2002年6月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.26(日)

2002年6月のMicrosoft/マイクロソフト

新しいLoveLetterウイルスの修正を装うWyrm 画像
国際
ScanNetSecurity
ScanNetSecurity

新しいLoveLetterウイルスの修正を装うWyrm

 アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー

Larouxマクロウイルスの新種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Larouxマクロウイルスの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のExcelに感染するLarouxウイルスの新種が発見された。Laroux.UBは、Excel 95以降のバージョンのExcel文書にのみ感染するマクロウイルスである。特殊なペイロードは含まれておらず、他のLarouxの亜種

インストールに失敗したように見せかけるMyPower.B 画像
国際
ScanNetSecurity
ScanNetSecurity

インストールに失敗したように見せかけるMyPower.B

 アイ・ディフェンス・ジャパンからの情報によると、MyPower.BはMyPower大量送信型ワームファミリーの新しい亜種で、実行するとインストールに失敗したかのように見せかける。当該ワームは、悪意のある電子メールをマイクロソフト社のWindows Address Book(WAB)にある

Petmanウイルスが分散サービス拒否(DDoS)攻撃を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

Petmanウイルスが分散サービス拒否(DDoS)攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、Petmanは、マイクロソフト社のWord文書を開いた時にその文書に感染する新しいマクロウイルスである。このウイルスは、メッセージの表示、マウスの無効化、Windowsの登録ユーザー名と所属の変更、感染したコンピュータ

数多くのファイルを作成するSlipワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

数多くのファイルを作成するSlipワーム

 アイ・ディフェンス・ジャパンからの情報によると、Slipは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種のVisual Basic Script(VBS)ワームである。Slipは、全てのファイルを様々なディレクトリーに作成するた

複数のエラーを含むGubedワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

複数のエラーを含むGubedワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gubedは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種の大量メール送信型ワームである。少なくとも1つのレポートでは、Guberの大量メール送信コンポーネント

「g8」のアニメーションを表示するSkrenワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

「g8」のアニメーションを表示するSkrenワーム

 アイ・ディフェンス・ジャパンからの情報によると、Skrenは大量メール送信型の新種ワームで、マイクロソフト社Outlookアドレス帳に記載の全アドレスに悪意の電子メールを送る。感染添付ファイルが実行されると、Skrenは種々のサイズの緑色テキストを含む黒いボックスを

ブラジルチームのコーチ戦略通知を装うBrazilワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ブラジルチームのコーチ戦略通知を装うBrazilワーム

 アイ・ディフェンス・ジャパンからの情報によると、Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによ

セキュリティホール情報<2002/06/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/26>

<Microsoft>
▼ SQL Server
 SQL Server に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1279

Bat.eris.batとして拡散するEris 画像
国際
ScanNetSecurity
ScanNetSecurity

Bat.eris.batとして拡散するEris

 アイ・ディフェンス・ジャパンからの情報によると、Erisは新しく発見された大量メール送信型ワームで、Microsoft Outlookの アドレス帳にある全アドレスに感染メールを送りつける。Erisは「rRlf」という多数のウイルスを作成しているグループのメンバーによって作成さ

Doctor.Exeという名前で拡散するDotorワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

Doctor.Exeという名前で拡散するDotorワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dotorは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。Dotorの拡散方法はユニークで、最初の実行時には大量メールを送信し、二度目にはMicro

セキュリティホール情報<2002/06/25> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/25>

<Microsoft>
▼ SQLXML
 SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265

Chuワームが電子メール、Word、VBS文書を介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Chuワームが電子メール、Word、VBS文書を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Chuファミリーの新しい亜種が発見された。この新しい亜種は、受信した電子メール添付ファイルを通して、VBS及びMicrosoft Wordファイルの両方に感染できる。これは、この種の2番目のワームである。最初の亜種は、Shi

セキュリティホール情報<2002/06/20> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/20>

<Microsoft>
▼ MSN Chat Control
 MSN Chat Control に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1182

感染したワークブックをパスワードで保護するTrevirマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

感染したワークブックをパスワードで保護するTrevirマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、TrevirはMarkerウイルスと同様のコードを使用すると報告されている、新しいMicrosoft Excelマクロウイルスである。Trevirはコンピューターを乗っ取った後、ワークブックが開かれたり、保存されたり、閉じられたりする

自身を名づけるLocusウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

自身を名づけるLocusウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Locusは一つのVBAモジュールのみを含む、単純なマイクロソフト社製Word マクロウイルスである。Locusは自身を名づけるテキストを含み、これは同ウイルス作成者が入力したものと思われる。感染したワードドキュメント

CドライブをフォーマットするKrim.B ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

CドライブをフォーマットするKrim.B ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Krimワームファミリーの新型亜種が発見された。この亜種は、Microsoft Outlookアドレス帳にある全てのアドレスに大量電子メールを送信する。しかしながら、Krim にはエラーが多く、作成者はこのようなワームのコード

フィリピンで作成されたマクロウイルスTwopey 画像
国際
ScanNetSecurity
ScanNetSecurity

フィリピンで作成されたマクロウイルスTwopey

 アイ・ディフェンス・ジャパンからの情報によると、Twopeyは、新しいマイクロソフト社Wordのマクロウイルスである。通常、このウイルスは感染したマイクロソフト社のWord文書を介して他のコンピューターに拡散する。Twopeyは、フィリピン在住の作成者によって作成され

ユーザーをマリファナのサイトに誘導するJermワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ユーザーをマリファナのサイトに誘導するJermワーム

 アイ・ディフェンス・ジャパンからの情報によると、JermはAricaワーム系の新種で、IRC、VBS、BATコンポーネントという3つを、別々の悪意のあるコードとして確認されている。。Jermはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに対して感染電子

マイクロソフト社がGopherのバッファオーバーフローのパッチを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がGopherのバッファオーバーフローのパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、同社のInternet Explorer (IE) インターネットブラウザー、Proxy Server 2.0およびInternet Security and Acceleration (ISA) Server 2000に含まれるGopher処理コードに影響するバッファオーバー

SQL Server 2000にリモート利用可能なヒープオーバーフロー 画像
国際
ScanNetSecurity
ScanNetSecurity

SQL Server 2000にリモート利用可能なヒープオーバーフロー

 アイ・ディフェンス・ジャパンからの情報によると、ハッシング関数として組み込まれたpwdencrypt()のヒープオーバーフローを利用して、リモート攻撃者が攻撃対象のマイクロソフト社のSQL Server 2000をクラッシュさせたり、悪意のあるコードを実行できる。たとえば、S

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×