2002年10月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2002年10月のMicrosoft/マイクロソフト

ファイルをアップロードするKBL.upトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルをアップロードするKBL.upトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴

セキュリティホール情報<2002/10/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/29>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

WinSpyer がSpy.exeをインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

WinSpyer がSpy.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が

DoSを仕掛けるHobbit.Gワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

DoSを仕掛けるHobbit.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃

MIME脆弱性を悪用する新型トロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため

ポリフォアミック型のWisefoolマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ)

 株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開

Pocket PCのセキュリティに関する文書を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Pocket PCのセキュリティに関する文書を公開(マイクロソフト)

 マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈

 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた

不良なコードを持つLamecada大量メール送信ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

不良なコードを持つLamecada大量メール送信ワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな

Wonna大量メール送信ワームがBadTransワームを伝播 画像
国際
ScanNetSecurity
ScanNetSecurity

Wonna大量メール送信ワームがBadTransワームを伝播

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa

破壊的なLegionワームが多くの攻撃を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

破壊的なLegionワームが多くの攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認

 アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ

AIM ユーザーを狙うAIMVisionトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

AIM ユーザーを狙うAIMVisionトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が

セキュリティホール情報<2002/10/21> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/21>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

メモ帳を攻撃するQQPass.gKb6トロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

メモ帳を攻撃するQQPass.gKb6トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと

セキュリティホール情報<2002/10/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/18>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

【詳細情報】BATファイルを上書きするWithout.Cワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】BATファイルを上書きするWithout.Cワーム

◆概要:
 Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。

無害なペイロードを含むLamecada大量メール送信型ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

無害なペイロードを含むLamecada大量メール送信型ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lamecadaは大量メール送信型ワームで、Microsoft Outlookユーザーの誘導を試みる。Lamecadaは、Outlookを利用するWindowsベースのホストにのみ感染する。MacやUnix、又はLinuxベースのホストに感染することはなく、L

Apbostワームが特定のファイル拡張子を攻撃 画像
国際
ScanNetSecurity
ScanNetSecurity

Apbostワームが特定のファイル拡張子を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Apbostは、Microsoft Windows 2000及びXPオペレーティングシステムのファイルに感染するインターネットワームである。ペイロードが存在するかどうかなど、Apbostのペイロードに関する情報はまだ公開されていない。さ

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×