2002年11月のMicrosoft/マイクロソフト | ScanNetSecurity
2026.10.03(土)

2002年11月のMicrosoft/マイクロソフト

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic 画像
国際
ScanNetSecurity
ScanNetSecurity

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic

 アイ・ディフェンス・ジャパンからの情報によると、Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしま

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ 画像
国際
ScanNetSecurity
ScanNetSecurity

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NT 4.0、2000、XPのオペレーティングシステムには、サービス制御マネージャ(SCM)によって変造されたリモートプロシージャの呼び出し(RPC)の扱いにおいて、リモートで悪用可能なサービ

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、ユーザーに対して同社の製品であるColdFusionとColdFusion MXサーバーの旧バージョンで、マイクロソフト製品Data Access Components(MDAC)の旧バージョンが使用されている可能性があり、この

Visual Basicで記述されたConeトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Visual Basicで記述されたConeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coneは、Visual Basicで記述されたトロイの木馬である。サイズは108,032バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。実行されると、

11月26日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

11月26日のWeb改竄情報

 11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭

3つのポートで通信するLanfiltトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

3つのポートで通信するLanfiltトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lanfiltは、新しいバックドア型トロイの木馬である。サイズは229,394バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。実行されると、Lanfi

Xera VBSウイルスがサイトの広告を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

Xera VBSウイルスがサイトの広告を実行

 アイ・ディフェンス・ジャパンからの情報によると、VBSウイルスであるXeraは、ターゲットとなるコンピューターを自動車宣伝用の2つのウェブサイトに送信する。サイズは1,136バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する

11月25日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

11月25日のWeb改竄情報

 11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭

Normal.dotテンプレートに感染するMSWordウイルスのArgh 画像
国際
ScanNetSecurity
ScanNetSecurity

Normal.dotテンプレートに感染するMSWordウイルスのArgh

 アイ・ディフェンス・ジャパンからの情報によると、ArghはマイクロソフトのWordマクロウイルスで、normal.dotテンプレートに感染する。サイズが3,472バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行すると、対象コンピュ

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、複数の製品及びオペレーティングシステムにある脆弱性に対するパッチを発表した。このバグは、攻撃者によるSSLのウェブサイトへ仲介人を使った攻撃の実行、デジタル署名された電子メールの偽造

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Internet Explorer (IE) ウェブブラウザーの累積パッチをリリースした。このパッチは、新たに発見された6つの脆弱性を修正するもので、従来のパッチの全機能が組み込まれている。ひとつはPNGファ

Word 97に感染するOpey.AVマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Word 97に感染するOpey.AVマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.AVは、マイクロソフト社のWord 97の.docファイル、normal.dotテンプレートに感染するマクロウイルスである。サイズは15,947バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散

マイクロソフト社がMDACのバッファオーバーフローを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がMDACのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Microsoft Data Access Components(MDAC)のRemote Data Services(RDS)のData Stub機能のバッファオーバーフローのリモート悪用を阻止するパッチをリリースした。Data Stub機能の悪用により、

Braidワームの新種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Braidワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性

Agobotワームファミリーの新しい亜種が発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Agobotワームファミリーの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。

バックドアアクセスを提供する新亜種Antilamトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供する新亜種Antilamトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する

【詳細情報】NoBrainバッチファイルワームが発見 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】NoBrainバッチファイルワームが発見

◆概要:
 NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の

MacromediaがJRunの累積セキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

MacromediaがJRunの累積セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社が、Windows及びLinux/Unixシステム用Jrun全バージョンの累積セキュリティアップデートを発表した。内容は主にマイクロソフト社Windows及びIIS特有のJRunのログファイル及びjrun.iniファイルの露呈、

Window.jpb.vbsファイルとして拡散するVBSWG.AT 画像
国際
ScanNetSecurity
ScanNetSecurity

Window.jpb.vbsファイルとして拡散するVBSWG.AT

 アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実

Dig.CマクロウイルスがMicrosoft Wordに感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Dig.CマクロウイルスがMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル

Microsoft WindowsをシャットダウンするFrawトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsをシャットダウンするFrawトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す

Win2000 Crackerを装うトロイの木馬WinCrack 画像
国際
ScanNetSecurity
ScanNetSecurity

Win2000 Crackerを装うトロイの木馬WinCrack

 アイ・ディフェンス・ジャパンからの情報によると、WinCrackは新しく発見されたトロイの木馬で、マイクロソフト社のWindows 2000 Crackerアプリケーションを装う。WinCrackはWindowsのシステムディレクトリーに_go_.comというファイルを保存して実行しようとする。この

ネットワーク共有を介して拡散するOror.Bワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ネットワーク共有を介して拡散するOror.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Oror.BはOrorワームファミリーの新亜種で、電子メールおよびオープンなネットワーク共有を介してMicrosoft Windowsオペレーティングシステムを実行するコンピューターに拡散する。Oror.Bが作成した電子メールには、M

セキュリティホール情報<2002/11/07> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/07>

<Microsoft>
▼ Internet Information Server
 IIS 複数のセキュリティホール (MS02-062) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1547

マイクロソフト社がHotmail XSS欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がHotmail XSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、ターゲットとするHotmalユーザーの電子メールアカウントへの侵入を攻撃者に許可する、2つのクロスサイトスクリプティング(XSS)攻撃に対するパッチを発表した。ユーザーが悪意のあるリンクを

NoBrainバッチファイルワームが発見 画像
国際
ScanNetSecurity
ScanNetSecurity

NoBrainバッチファイルワームが発見

 アイ・ディフェンス・ジャパンからの情報によると、NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。悪意のある添

「Windows 2000」がISO 15408の認定を取得(米Microsoft) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Windows 2000」がISO 15408の認定を取得(米Microsoft)

 米Microsoft社は、同社の「Windows 2000」がISO 15408の「セキュリティ評価共通基準認定」(CC認定)を取得したと発表した。同認定は、国際標準化機構(ISO)が基盤テクノロジー製品のセキュリティを評価するために設定したもので、「ITセキュリティ評価のための共通基

Appixワームの亜種が複数発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Appixワームの亜種が複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら

Melissaワームの新しい亜種が発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Melissaワームの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×