2002年9月のMicrosoft/マイクロソフト | ScanNetSecurity
2026.10.03(土)

2002年9月のMicrosoft/マイクロソフト

セキュリティホール情報<2002/09/30> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/30>

<Microsoft>
▼ FrontPage Server Extensions
 FPSE に任意のコードを実行される問題 (MS02-053) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1461

Kaiten DDoSトロイの木馬の新しい亜種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Kaiten DDoSトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K

XLStartに874.xlsを作成するDivi.AS 画像
国際
ScanNetSecurity
ScanNetSecurity

XLStartに874.xlsを作成するDivi.AS

 アイ・ディフェンス・ジャパンからの情報によると、Divis Microsoft Excelマクロウイルスファミリーの新型亜種、Divi.ASが発見された。この亜種は、XLStart ディレクトリーに874.xls という名前のウイルスファイルを作成して、Microsoft Excel が実行されるたびにマク

Microsoft社の Wordの脆弱性は以前考えられていたよりも攻撃が容易 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft社の Wordの脆弱性は以前考えられていたよりも攻撃が容易

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWordアプリケーションで発見されたバグにリモート攻撃者が攻撃を仕掛けた場合、以前考えられていたよりも簡単にターゲットユーザーコンピューターの既知ファイルにアクセスできることがわかった。

WindowsのバグがEXECUTE権限なしで16ビットアプリケーションを起動 画像
国際
ScanNetSecurity
ScanNetSecurity

WindowsのバグがEXECUTE権限なしで16ビットアプリケーションを起動

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム上では、16ビットアプリケーションが権限の有無に関係なく実行されることを防止できないと報告されている。問題は、16ビットの実行ファイルが16ビットのプロ

セキュリティホール情報<2002/09/20> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/20>

<Microsoft>
▼ Microsoft VM
 Microsoft VM に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1455

Microsoft Wordのフィールドの問題に関する情報を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Wordのフィールドの問題に関する情報を公開(マイクロソフト)

 マイクロソフト株式会社は9月13日、Microsoft Word のフィールドの問題に関する最新情報と問題解決のため計画発表した。この問題はユーザの他の文書の内容を表示するフィールド コードが使用された文書が開かれると、攻撃者が文書を作成できる可能性があるというもの。

開かれているWord文書に感染するRevasマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

開かれているWord文書に感染するRevasマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル

Spatch.BマクロウイルスがTmp.basを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

Spatch.BマクロウイルスがTmp.basを作成

 アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染

IRCBounceツールが管理者アクセス権の取得に使用される 画像
国際
ScanNetSecurity
ScanNetSecurity

IRCBounceツールが管理者アクセス権の取得に使用される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施

Pepexが複数の媒体を介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Pepexが複数の媒体を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Pepexは、KaZaA、インターネットリレーチャット、電子メールを介して拡散する新しいピアツーピア(P2P)ワームである。Pepexが実行されると、ワームがMicrosoft WindowsのSystemディレクトリーに自己コピーをファイw

LetsRoll.exeを装うDepressワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

LetsRoll.exeを装うDepressワーム

 アイ・ディフェンス・ジャパンからの情報によると、Depressは新しく発見された大量メール送信ワームで、Microsoft Outlookのアドレス帳にある全アドレスに悪意のあるメールを送りつける。これには、タリバンや金、セックスなどと共に、2001年9月11日のテロ攻撃に関連し

Indovirusウェブサイトを開くVodniワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

Indovirusウェブサイトを開くVodniワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vodniは新しく発見されたワームで、自己コピーを_.exeという名前のファイルとしてC:に作成し、Indovirus.netウェブサイトへのウィンドウを開く。また、VodniはMicrosoft Outlookのアドレス帳にある全アドレスに無作

ファイル盗用を可能にするMicrosoft Wordの欠陥 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイル盗用を可能にするMicrosoft Wordの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害

◆概要:
 マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Windowsに対するshatter attackについての見解を公表(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsに対するshatter attackについての見解を公表(マイクロソフト)

 マイクロソフト株式会社は9月6日、最近指摘されてたWindowsの対話型デスクトップのセキュリティ問題に関して、見解を公表した。この問題は高い特権を持つサービスが対話型デスクトップで実行されている場合、「shatter attack (壊滅的な攻撃)」と呼ばれる種類の攻撃

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト)

 マイクロソフト株式会社は9月5日、セキュリティ警告サービスの8月の月刊サマリーを公開した。掲載されたのは、MDAC 機能の未チェックのバッファにより、SQL Server が侵害される問題、Content Management Server の未チェックのバッファにより、サーバが侵害される問題

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna 画像
国際
ScanNetSecurity
ScanNetSecurity

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna

 アイ・ディフェンス・ジャパンからの情報によると、MynaeはマイクロソフトのWordマクロウイルスで、自身を「MYNAMEISVIRUS」(私の名前はウイルスです)という名前で呼んでいる。感染文書を開くと、Mynaはマクロウィルスセキュリティをオフにし、normal.dotテンプレー

Normal.Dotを削除するMaryマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Normal.Dotを削除するMaryマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Maryは新種のMicrosoft Wordマクロウイルスで、実行後にnormal.dot テンプレートを削除する。Maryに感染したドキュメントを実行すると、Maryがファイルの読み取り専用属性と隠し属性を削除した後、ファイルの削除を試

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃 画像
国際
ScanNetSecurity
ScanNetSecurity

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるMSNSpider.13が正しく動作するためには、Visual Basic 6.0のランタイムファイルが必要である。通常MSNSpider.13は、MicrosoftのMSNメッセンジャーを介してのみ拡散し、悪意のあ

HTMファイルとして拡散するEmailtipsワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

HTMファイルとして拡散するEmailtipsワーム

 アイ・ディフェンス・ジャパンからの情報によると、Emailtipsは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳に記載される全アドレスに対して悪意のあるメールを大量送信する。現在のところ、Emailtipsがどのように複数のルーチンを実行す

Ednavワームに類似のウイルスがファイル共有を介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Ednavワームに類似のウイルスがファイル共有を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Edvan.BおよびEdnav.CはEdnavワームファミリーの亜種で、Microsoft Windowsオペレーティングシステムを実行するコンピューターを介しKaZaAピアツーピア(P2P)ファイル共有ネットワークを使用して拡散する機能が含まれ

セキュリティホール情報<2002/09/06> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/06>

<Microsoft>
▼ Visial FoxPro
 警告なしにウェブページが Visual FoxPro アプリケーションを立ち上げる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1426

自身のSMTPエンジンを使用するGinkワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

自身のSMTPエンジンを使用するGinkワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能 画像
国際
ScanNetSecurity
ScanNetSecurity

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは

SQL Serverプロシージャのバグが自動リブートを妨害 画像
国際
ScanNetSecurity
ScanNetSecurity

SQL Serverプロシージャのバグが自動リブートを妨害

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。報告によると、岡山県警生活安全課と倉敷署は8月28日、著作権法違反の疑いで兵庫県尼崎市の無職男性(36歳)を逮捕したとのこと。この男性

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC)

 The CERT Coordination Center (CERT/CC)は8月30日、四半期毎のサマリーを発表した。主なトピックはCDE ToolTalkのバッファオーバーフロー、OpenSSLのバッファオーバーフロー、Microsoft SQL Serverの複数の脆弱性、OpenSSHのチャレンジレスポンス処理の脆弱性、ISC B

電子メール及びワードドキュメントを媒体に拡散するDairaワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

電子メール及びワードドキュメントを媒体に拡散するDairaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security)

 RSA Conference2002 Europeの主催者委員会は、新たなスポンサーと出展社を発表した。第3回目となる今回は、Microsoft、KPMG、RSA Securityに続いてOracleが新たなメインスポンサーとなった。今回は初めて、展示フロアにベンダと参加者の討議の場としてセキュリティ・シ

アンチウイルスファイルを削除するKyrostトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

アンチウイルスファイルを削除するKyrostトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kryostは、マイクロソフト社のMSNメッセンジャーを使用して、感染したコンピューターへのアクセスを取得するバックドア型トロイの木馬である。Kyrostはコンピューターへの感染を電子メールでリモート攻撃者に通知する

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×