2002年10月のMicrosoft/マイクロソフト | ScanNetSecurity
2026.10.03(土)

2002年10月のMicrosoft/マイクロソフト

ファイルをアップロードするKBL.upトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルをアップロードするKBL.upトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴

セキュリティホール情報<2002/10/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/29>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

WinSpyer がSpy.exeをインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

WinSpyer がSpy.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が

DoSを仕掛けるHobbit.Gワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

DoSを仕掛けるHobbit.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃

MIME脆弱性を悪用する新型トロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため

ポリフォアミック型のWisefoolマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ)

 株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開

Pocket PCのセキュリティに関する文書を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Pocket PCのセキュリティに関する文書を公開(マイクロソフト)

 マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈

 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた

不良なコードを持つLamecada大量メール送信ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

不良なコードを持つLamecada大量メール送信ワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな

Wonna大量メール送信ワームがBadTransワームを伝播 画像
国際
ScanNetSecurity
ScanNetSecurity

Wonna大量メール送信ワームがBadTransワームを伝播

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa

破壊的なLegionワームが多くの攻撃を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

破壊的なLegionワームが多くの攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認

 アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ

AIM ユーザーを狙うAIMVisionトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

AIM ユーザーを狙うAIMVisionトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が

セキュリティホール情報<2002/10/21> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/21>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

メモ帳を攻撃するQQPass.gKb6トロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

メモ帳を攻撃するQQPass.gKb6トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと

セキュリティホール情報<2002/10/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/18>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

【詳細情報】BATファイルを上書きするWithout.Cワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】BATファイルを上書きするWithout.Cワーム

◆概要:
 Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。

無害なペイロードを含むLamecada大量メール送信型ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

無害なペイロードを含むLamecada大量メール送信型ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lamecadaは大量メール送信型ワームで、Microsoft Outlookユーザーの誘導を試みる。Lamecadaは、Outlookを利用するWindowsベースのホストにのみ感染する。MacやUnix、又はLinuxベースのホストに感染することはなく、L

Apbostワームが特定のファイル拡張子を攻撃 画像
国際
ScanNetSecurity
ScanNetSecurity

Apbostワームが特定のファイル拡張子を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Apbostは、Microsoft Windows 2000及びXPオペレーティングシステムのファイルに感染するインターネットワームである。ペイロードが存在するかどうかなど、Apbostのペイロードに関する情報はまだ公開されていない。さ

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置 画像
国際
ScanNetSecurity
ScanNetSecurity

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィール

Microsoftと戦略的同意を発表(米RSA Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoftと戦略的同意を発表(米RSA Security)

 米RSA Securityは10月8日、Microsoft社との戦略的同意を発表した。今後両社は、セキュリティを強化するテクノロジー・プログラムを提供していくとのこと。提携の第一段階では、RSA SecurityのRSA SecurID 二要素ユーザ認証におけるMicrosoft向けライセンス許可と、RSA

Microsoft Passportの二要素認証でiRevolutionと提携(米RSA Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Passportの二要素認証でiRevolutionと提携(米RSA Security)

 米RSA Securityは10月8日、Microsoft Passportを使う企業向け二要素認証でiRevolution社と提携したと発表した。両社はPassportユーザがRSA Mobileを使用してサインオンできるソリューションを開発しており、さらに認証レイヤーを加えることにより、ログインの際エンド

セキュリティ情報へのリンクを公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ情報へのリンクを公開(マイクロソフト)

 マイクロソフト株式会社は10月11日、「セキュリティチームに連絡を取る」というタイトルで、セキュリティ情報へのリンクを公開した。希望の内容に近い項目を12のポップアップから選択する形式。「セキュリティについての基礎的なことが知りたい」を選択するとセキュリ

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、DeeDeeは、Microsoft Word 97、2000およびXPドキュメントの感染を試みるマクロウイルスである。悪意のあるプログラムにエラーが存在するあるため、このウイルスはが意図された通りに拡散することはない。当該記事の掲

正当なソフトウェアを装うHupigeonトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

正当なソフトウェアを装うHupigeonトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬Hupigeonは、正当なMicrosoft Windowsソフトウェアを装う。一旦メモリーでこのファイルが実行されると、Hupigeonは、感染したコンピューターへのバックドアアクセスをリモート攻撃者に提供

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載 画像
国際
ScanNetSecurity
ScanNetSecurity

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundation社が最近発表したTomcatには、マイクロソフトのWindows OS上において、ローカルで悪用される危険性のあるサービス拒否(DoS)攻撃を防ぐ修正が搭載されている。Apacheによると、「Tomcatは

Outlook Expressに深刻なホール,特定メールのプレビュで任意のコードを実行される 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Outlook Expressに深刻なホール,特定メールのプレビュで任意のコードを実行される

 マイクロソフトは、10月11日メールソフトのOutlook Express 5.5/6に深刻なセキュリティホールがあることを公表した。
 この問題は、Outlook Expressに搭載されているS/MIMEサポート機能の一部にバッファオーバーフローのセキュリティ・ホールが発生するというもの。こ

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP Service Pack 1は、システムの復元ユーティリティに関するセキュリティの重大な欠陥を解消している。デフォルトでは、システムの復元プログラムは、リジストリを含む主要なファイルと設

Windows XPの「ヘルプとサポートセンター」の脆弱性に関する情報を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows XPの「ヘルプとサポートセンター」の脆弱性に関する情報を公開(マイクロソフト)

 マイクロソフト株式会社は9月30日、Windows XP の「ヘルプとサポートセンター」の脆弱性に関する情報を公開した。この文書で、新しいハードウェアのための適切なデバイスを見つける手助けをする機能に問題が存在し、攻撃者によってユーザーのシステム上のファイルが削

アップル社がMac OS XのInternet Explorerアップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

アップル社がMac OS XのInternet Explorerアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社では、MS02-050の欠陥等を多くを修正するマイクロソフト社Internet Explorerのアップデートバージョンを発表した。これら問題点の攻撃用プログラムは一般に公開されている。攻撃者は欠陥を悪

既知の脆弱性を悪用するOpaservワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

既知の脆弱性を悪用するOpaservワーム

 アイ・ディフェンス・ジャパンからの情報によると、これまでOpaservに関して報告されてきた事に反して、Opaservが複数のWindowsオペレーティングシステムに含まれる既知の脆弱性を悪用することが判明した。マイクロソフトセキュリティ情報MS00-072の「共有レベルのパス

Opaservワームの別の新型亜種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Opaservワームの別の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ

BATファイルを上書きするWithout.Cワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

BATファイルを上書きするWithout.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた

VOVANBUGマクロウイルスがWordの機能を無効化 画像
国際
ScanNetSecurity
ScanNetSecurity

VOVANBUGマクロウイルスがWordの機能を無効化

 アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は

JAPSXトロイの木馬がアダルトウェブサイトを宣伝 画像
国際
ScanNetSecurity
ScanNetSecurity

JAPSXトロイの木馬がアダルトウェブサイトを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、JAPSXは、アダルト系サービスを宣伝するために使用されるトロイの木馬である。JAPSXが実行されると、Microsoft Windowsオペレーティングシステムを実行している感染したコンピューターをアダルトウェブサイトにリンク

IEホームページを変更するInwiトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

IEホームページを変更するInwiトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Inwiは、Microsoft Internet Explorerのデフォルトホームページをリモートウェブサイトに変更するトロイの木馬である。この攻撃で使われるウェブサイトには、偽造したと思われるWHOIS情報が含まれており、上海の技術

マイクロソフト・ワードに感染するFurio.Bマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト・ワードに感染するFurio.Bマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Furio.B はマイクロソフト・ワードに感染するFurioマクロウイルス系の新しく発見された亜種である。Furio.Bに感染しているファイルをマイクロソフト・ワードで開くとFurio.Bはマイクロソフト・オフィスのスタートアッ

Windows98/ME/XPで、Zip形式の圧縮ファイル解凍のセキュリティホール 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows98/ME/XPで、Zip形式の圧縮ファイル解凍のセキュリティホール

 マイクロソフト株式会社は、Windows98/ME/XP で、Zip形式の圧縮ファイルを解凍する際に任意のプログラムを実行されるセキュリティホールが発見されたと発表した。Zip形式で圧縮しているファイルを復元する際、バッファのオーバーラン攻撃が行われる可能性、および、任

「Microsoft Exchange 2000 Server セキュリティ運用ガイド」を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Microsoft Exchange 2000 Server セキュリティ運用ガイド」を公開(マイクロソフト)

 マイクロソフト株式会社は9月27日、「Microsoft Exchange 2000 Server セキュリティ運用ガイド」をWebで公開した。ITプロ向けに、メッセージングおよびコラボレーション環境を安全にセットアップし運用するために必要となるガイダンスを提供する。このガイドでは、OWA

Kakwormの新型亜種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Kakwormの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kakworm.Fの一般名で知られているKakwormの新型亜種の拡散が、数回にわたって確認された。Kakworm.Fは、短期間で拡散する危険性が高いワームである。Internet Explorer などのマイクロソフト製品をアップデート済みの

新しいウイルスデマがCamel with Smallpoxウイルスを警告 画像
国際
ScanNetSecurity
ScanNetSecurity

新しいウイルスデマがCamel with Smallpoxウイルスを警告

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたスペイン語のウイルスデマ、Camel with smallpoxの拡散が報告されている。他の多くのウイルスデマと同じように、これもマイクロソフト社やAOL社の名前を騙っているが、電子メール内にはそれを確認で

Reality.Dウイルスが悪意のあるプログラムを付加 画像
国際
ScanNetSecurity
ScanNetSecurity

Reality.Dウイルスが悪意のあるプログラムを付加

 アイ・ディフェンス・ジャパンからの情報によると、Reality.Dは、マイクロソフト社のWord及びその他のファイルタイプを介して拡散する付加型ウイルスである。Reality.Dに感染したファイルが実行されると、.asp、.hta、.htm、.html、.htt、.htx ファイルへの感染を試み

Elitemトロイの木馬がMSN Messengerを悪用 画像
国際
ScanNetSecurity
ScanNetSecurity

Elitemトロイの木馬がMSN Messengerを悪用

 アイ・ディフェンス・ジャパンからの情報によると、Elitemは新種のトロイの木馬で、マイクロソフト社のMSN Messengerを使って攻撃対象のコンピューターのバックドアアクセスを攻撃者に提供する。MSN MessengerをインストールしたコンピューターでElitemを実行すると、

トロイの木馬によってドロップされるHiverトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

トロイの木馬によってドロップされるHiverトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hivirトロイの木馬は、Troj_Freextrct.Aという別のトロイの木馬によってドロップされる。Hivirは hiv.comファイルをMicrosoft Windowsシステムディレクトリーに、main.comファイルをWindows一時ディレクトリーにそれ

クロアチア語および英語の電子メールを送信するMolimワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

クロアチア語および英語の電子メールを送信するMolimワーム

 アイ・ディフェンス・ジャパンからの情報によると、Molimは大量メール送信型ワームで、悪意のある電子メールを英語およびクロアチア語の両方でMicrosoft Outlookアドレス帳に記載されるすべてのアドレスに送信する。Molimは、英語およびクロアチア語テキストを含む悪意

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×