2002年7月のMicrosoft/マイクロソフト | ScanNetSecurity
2026.10.03(土)

2002年7月のMicrosoft/マイクロソフト

ESCキーを無効にするPeddec 画像
国際
ScanNetSecurity
ScanNetSecurity

ESCキーを無効にするPeddec

 アイ・ディフェンス・ジャパンからの情報によると、Peddecは、マイクロソフト社のWord 97、2000の文書に感染する新種のMicrosoft Wordマクロウイルスである。Peddecは、ESCキーを無効にする点が独特である。ESCキーを用いて、マクロコードの実行をブロックできる。Ped

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置 画像
国際
ScanNetSecurity
ScanNetSecurity

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社のEudora電子メールクライアントの深刻なセキュリティの脆弱性に対して暫定処置が存在する。ベンダーによるパッチまたはアップデートが発表されるまで、ユーザーは Eudoraで「use Microsoft viewer (Micr

ドライブをフォーマットするPri.AEマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ドライブをフォーマットするPri.AEマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Pri.AEは、マイクロソフト社のWord用新種の大量メール送信型マクロウイルスである。感染したWord文書を開くと、Pri.Aが現在の文書に無作為な形状を挿入し、コンピューターを次に再起動した際にハードドライブをフォー

画面を反転するAssilem.M 画像
国際
ScanNetSecurity
ScanNetSecurity

画面を反転するAssilem.M

 アイ・ディフェンス・ジャパンからの情報によると、Assilem.Mは、マイクロソフト社のWord 97、2000の文書とテンプレートに感染する新種のマクロウイルスである。ウイルスには、画面を反転するペイロードが含まれている。感染文書が開かれると、Assilem.Mは複数のプロン

Saver.GマクロウイルスがCopAnti.dllを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

Saver.GマクロウイルスがCopAnti.dllを作成

 アイ・ディフェンス・ジャパンからの情報によると、Saver.Gは、マイクロソフト社のWord文書に感染する新しいマクロウイルスである。感染したMicrosoft Word文書を開くと、Saver.Gは感染した文書のコピーをCopAnti.dllとして、Microsoft Wordのディレクトリーに作成しよ

政治的メッセージを含むBlackマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

政治的メッセージを含むBlackマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackマクロウイルスは、1998年にNoMercyVirusTeamのCrazH が作成したもので、当初はXF.BlackFridayの名前で公開され

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止 画像
国際
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ

セキュリティホール情報<2002/07/19> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/19>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール (MS02-034) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1303

秘密 (Secret) を装うSecetワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

秘密 (Secret) を装うSecetワーム

 アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー

Concept.CLウイルスがマクロを無効 画像
国際
ScanNetSecurity
ScanNetSecurity

Concept.CLウイルスがマクロを無効

 アイ・ディフェンス・ジャパンからの情報によると、Concept.CLは、マイクロソフト社のWord用Conceptマクロウイルスファミリーの新しい亜種である。イルスに関連付けられている4つのマクロが無効にされているため、文書への感染は行わない。ウイルスに関連付けられてい

ファイルをパスワード保護するOpey.BCマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルをパスワード保護するOpey.BCマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BCはOpeyマクロウイルスの新種である。Opey.BC感染した文書の実行後、normal.dotテンプレートにマクロウイルスを感染させる。さらに、感染後に開かれた全文書に感染し、マイクロソフト社のWordの[ツール]メニュ

トロイの木馬「MagicLink」のアップデート版が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

トロイの木馬「MagicLink」のアップデート版が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Manick、別名MagicLinkのベータバージョン1.4は、複数のサーバー、クライアントコンポーネントから構成されるバックドア型トロイの木馬プログラムの最新版である。Manickはマイクロソフト社のWindows 9xオペレーティ

StingマクロウイルスがStingerモジュールを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

StingマクロウイルスがStingerモジュールを作成

 アイ・ディフェンス・ジャパンからの情報によると、新しいMicrosoft WordマクロウイルスであるStingは、印刷設定をターゲットとする興味深いマクロウイルスである。Stingに感染した文書を開くと、StingがAutoOpenマクロを使ってMicrosoft Wordの問い合わせダイアログボ

Zacryウイルスとワームが一般に拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Zacryウイルスとワームが一般に拡散

 アイ・ディフェンス・ジャパンからの情報によると、Zacryは、新しい統合型の脅威としてマイクロソフト社のWordマクロウイルスと大量メール送信型ワームとして拡散する。Zacrysは、電子メールを介した感染文書の送信により、重大な情報を送信する可能性がある。この結果

画面を這って横切るファイルが表示されるDalbugワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

画面を這って横切るファイルが表示されるDalbugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dalbugは、マイクロソフトのWindows NT、Windows 2000、及びWindows XP OSだけに感染する新しいワームで、表示されたファイルが画面を這って横切るというペイロードを含んでいる。Dalbugはネットワーク攻撃ワームで、

KF Web Serverのセキュリティアップデートがリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

KF Web Serverのセキュリティアップデートがリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

認証ハッシュの欠陥に対応する暫定処置 画像
国際
ScanNetSecurity
ScanNetSecurity

認証ハッシュの欠陥に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、NTLM(NT LAN Manager)認証ハッシュの外部認証とハイジャックを防止する、複数の暫定処置が利用可能である。マイクロソフト社のWindowsシステムを狙った一般的な攻撃テクニックとして、攻撃者がコントロールするサーバ

セキュリティホール情報<2002/07/08> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/08>

<Microsoft>
▼ Windows
 RAS に任意のコードを実行される問題 (MS02-029)[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1264

Brigadaの文字を点滅表示するCrazyBox 画像
国際
ScanNetSecurity
ScanNetSecurity

Brigadaの文字を点滅表示するCrazyBox

 アイ・ディフェンス・ジャパンからの情報によると、CrazyBoxは新種の大量メール送信型ワームで、Microsoft Visual Basic 6.0で記述されている。このワームは、感染した.zipファイルを介して拡がるほか、.docファイルによって感染する可能性もある。CrazyBoxを実行する

ブラジルチームのコーチ戦略通知を装うBrazilワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ブラジルチームのコーチ戦略通知を装うBrazilワーム

◆概要:
 Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによって作成された電子メールは、ブラジルがサ

マイクロソフトがパラディウム計画を発表 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトがパラディウム計画を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、パラディウム(Palladium)と呼ばれる新しいセキュリティ・プログラムの開発計画を、開発初期の段階ではあるが明らかにしたとのこと。同社は、新しいセキュリティ・アーキテクチャを作成するため

BajarはWindows Systemディレクトリーに複数のファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

BajarはWindows Systemディレクトリーに複数のファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、Bajarは新種の大量メール送信型ワームで、悪意のあるメールをマイクロソフト社のOutlookアドレス帳の全記載者へ送信しようとする。Bajarが任意のファイル削除をする目的は、このワームを隠蔽し、コンピューター上から

「RSA ClearTrust」がサポート製品を拡大、「Active Directory」「eDirectory」「WebLogic Platform 7.0」などとの相互運用が可能に(米RSA Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「RSA ClearTrust」がサポート製品を拡大、「Active Directory」「eDirectory」「WebLogic Platform 7.0」などとの相互運用が可能に(米RSA Security)

 米RSA Security社は、同社のWebアクセス管理ソリューション「RSA ClearTrust」がサポートする製品に、新たに「Microsoft Active Directory」「Novell eDirectory」「Sun ONE Directory Server」「Syntegra AphelionDirectory」「Global Directory」などのデータ・レポ

8社共同によるセキュリティ教育プログラム機関を設立(RSAセキュリティ、大塚商会、ソフトバンク・コマース、ディアイティ、トレンドマイクロ、日本ベリサイン、ヒューコム、マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

8社共同によるセキュリティ教育プログラム機関を設立(RSAセキュリティ、大塚商会、ソフトバンク・コマース、ディアイティ、トレンドマイクロ、日本ベリサイン、ヒューコム、マイクロソフト)

 RSAセキュリティ株式会社、株式会社大塚商会、ソフトバンク・コマース株式会社、株式会社ディアイティ、トレンドマイクロ株式会社、日本ベリサイン株式会社、株式会社ヒューコム、マイクロソフト株式会社の8社は7月3日、「セキュリティ・エデュケーション・アライアン

国際
ScanNetSecurity
ScanNetSecurity

"Have a nice day"と挨拶するGlitchワーム

 アイ・ディフェンス・ジャパンからの情報によると、Glitchは、マイクロソフト社のVisual Basicで作成された新種の大量メール送信型ワームである。大量メール送信を実行すると、ユーザーに"Have a nice day"と挨拶するメッセージボックスを表示する。作者の意図通りに動

音楽プログラムを装うZVM 画像
国際
ScanNetSecurity
ScanNetSecurity

音楽プログラムを装うZVM

 アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感

Doalが悪意のあるペイロードを送信 画像
国際
ScanNetSecurity
ScanNetSecurity

Doalが悪意のあるペイロードを送信

 アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題 画像
国際
ScanNetSecurity
ScanNetSecurity

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ

Klez修正ツールを偽装するSlip.B 画像
国際
ScanNetSecurity
ScanNetSecurity

Klez修正ツールを偽装するSlip.B

 アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

韓国でBWG.F Worm のサポートを開始 画像
国際
ScanNetSecurity
ScanNetSecurity

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

ウイルス「Flagger」はPEファイルに感染する 画像
国際
ScanNetSecurity
ScanNetSecurity

ウイルス「Flagger」はPEファイルに感染する

 アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに

暗号化ワームとして拡散するEversaw 画像
国際
ScanNetSecurity
ScanNetSecurity

暗号化ワームとして拡散するEversaw

 アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×