2002年11月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2002年11月のMicrosoft/マイクロソフト

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic 画像
国際
ScanNetSecurity
ScanNetSecurity

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic

 アイ・ディフェンス・ジャパンからの情報によると、Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしま

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ 画像
国際
ScanNetSecurity
ScanNetSecurity

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NT 4.0、2000、XPのオペレーティングシステムには、サービス制御マネージャ(SCM)によって変造されたリモートプロシージャの呼び出し(RPC)の扱いにおいて、リモートで悪用可能なサービ

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、ユーザーに対して同社の製品であるColdFusionとColdFusion MXサーバーの旧バージョンで、マイクロソフト製品Data Access Components(MDAC)の旧バージョンが使用されている可能性があり、この

Visual Basicで記述されたConeトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Visual Basicで記述されたConeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coneは、Visual Basicで記述されたトロイの木馬である。サイズは108,032バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。実行されると、

11月26日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

11月26日のWeb改竄情報

 11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭

3つのポートで通信するLanfiltトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

3つのポートで通信するLanfiltトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lanfiltは、新しいバックドア型トロイの木馬である。サイズは229,394バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。実行されると、Lanfi

Xera VBSウイルスがサイトの広告を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

Xera VBSウイルスがサイトの広告を実行

 アイ・ディフェンス・ジャパンからの情報によると、VBSウイルスであるXeraは、ターゲットとなるコンピューターを自動車宣伝用の2つのウェブサイトに送信する。サイズは1,136バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する

11月25日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

11月25日のWeb改竄情報

 11月12日に発生したWeb改竄事件は、レンタルサーバあるいはバーチャルサーバが被害に遭い、多くのサイトが改竄される結果になった。アクセスするとwww.zone-h.comに転送される。このサーバはApacheを使用しているが、17日にはMicrosoft IISを使用するサーバが被害に遭

Normal.dotテンプレートに感染するMSWordウイルスのArgh 画像
国際
ScanNetSecurity
ScanNetSecurity

Normal.dotテンプレートに感染するMSWordウイルスのArgh

 アイ・ディフェンス・ジャパンからの情報によると、ArghはマイクロソフトのWordマクロウイルスで、normal.dotテンプレートに感染する。サイズが3,472バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行すると、対象コンピュ

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、複数の製品及びオペレーティングシステムにある脆弱性に対するパッチを発表した。このバグは、攻撃者によるSSLのウェブサイトへ仲介人を使った攻撃の実行、デジタル署名された電子メールの偽造

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Internet Explorer (IE) ウェブブラウザーの累積パッチをリリースした。このパッチは、新たに発見された6つの脆弱性を修正するもので、従来のパッチの全機能が組み込まれている。ひとつはPNGファ

Word 97に感染するOpey.AVマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Word 97に感染するOpey.AVマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.AVは、マイクロソフト社のWord 97の.docファイル、normal.dotテンプレートに感染するマクロウイルスである。サイズは15,947バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散

マイクロソフト社がMDACのバッファオーバーフローを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がMDACのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Microsoft Data Access Components(MDAC)のRemote Data Services(RDS)のData Stub機能のバッファオーバーフローのリモート悪用を阻止するパッチをリリースした。Data Stub機能の悪用により、

Braidワームの新種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Braidワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性

Agobotワームファミリーの新しい亜種が発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Agobotワームファミリーの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。

バックドアアクセスを提供する新亜種Antilamトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供する新亜種Antilamトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する

【詳細情報】NoBrainバッチファイルワームが発見 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】NoBrainバッチファイルワームが発見

◆概要:
 NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の

MacromediaがJRunの累積セキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

MacromediaがJRunの累積セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社が、Windows及びLinux/Unixシステム用Jrun全バージョンの累積セキュリティアップデートを発表した。内容は主にマイクロソフト社Windows及びIIS特有のJRunのログファイル及びjrun.iniファイルの露呈、

Window.jpb.vbsファイルとして拡散するVBSWG.AT 画像
国際
ScanNetSecurity
ScanNetSecurity

Window.jpb.vbsファイルとして拡散するVBSWG.AT

 アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実

Dig.CマクロウイルスがMicrosoft Wordに感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Dig.CマクロウイルスがMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル

Microsoft WindowsをシャットダウンするFrawトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsをシャットダウンするFrawトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×