◆概要:
ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。
先日、広範囲に渡る被害が報告されたワーム "Slammer" 。Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうこのワームに対し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。今日にかけて、いくつかの情報更新が行われた。
<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]
アイ・ディフェンス・ジャパンからの情報によると、Lakkoは新しく発見されたマクロウイルスで、マイクロソフトのWord文書に感染する。Lakkoは一般的に、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染した文書を開くと、Lakkoはテンプレ
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、最近大量に拡散しているSlammerワームによる感染からの被害を緩和するように設計された製品情報を発表した。同社の発表では、SQL Server 2000を実行しているMicrosoft Windowsベースのホスト
Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Terminal ServerにおけるRDP、ICA経由でのDoS攻撃が公表された。攻撃者は、RDP、ICA経由でTerminal Serverにログオンする許可を持っている必要があるため、脆弱性の範囲は多少限定される。しかし攻撃は簡単
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利
Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。
Microsoft SQL Server 2000 の既知の脆弱性をねらうワーム "Slammer" が発生した。
このワームによる攻撃は、日本時間25日午後世界各地で確認されており、ワームの送信する UDP1434 ポートへのアクセスが急激に増加している。
わが国でも UDP1434 ポートへのアクセ
◆概要:
Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。マイクロソフト社のOutlookアドレス帳にある全アドレスに対してHoroによって送信される電子メールには、以下の文字が含まれる。
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のCuteFTPファイル転送アプリケーションに多くのセキュリティ欠陥が発見された。不正なFTPサーバーによる悪用可能な複数のバッファオーバーフローが発見された。これらには、FTPのログインバナー
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社の製品で、マイクロソフト社のWindowsをベースにしたもののうち3つがlong echoを処理しようとするとクラッシュすることが判明している。このようechoを送信することで内部バッファにオーバーフローが発
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者Orange社は、ハッカーがマイクロソフト社のSmartphone 2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査しているという。2003年1月中旬、数日に
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者、Orange社は、ハッカーがマイクロソフト社のSmartphone2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査している。Orange社の広報担当によれば
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000、XPシステムのNIC(ネットワークインターフェースカード)のMACアドレスをユーザーが変更できる新開発のツール機能で、悪意のあるプログラム作者が短時間で拡散可能なサービス拒否攻撃を仕掛
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの
米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府に対して必要なWindowsのソースコードおよびその他の技術情報へのアクセスを一定条件のもとに提供するもの。本プログラムは、世界各国の政府や国際機関が
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn
米RSA Securityは1月7日、米Microsoftと共同で、Microsoft ISA(Internet Server and Acceleration)Server 2000 Feature Park 1に二要素認証機能を組み込んだと発表した。Feature Park 1のキーコンポーネントは、RSAの二要素認証ソフトウェア「RSA SecurID」をサポー
株式会社アットマーク・アイティは、「ネットワーク管理者&SEのための実践Windowsセキュリティセミナー」を開催する。同セミナーは、Windows環境におけるセキュリティ設定の重要ポイントを詳細に解説するというもの。ゲストにマイクロソフト セキュリティ レスポンス
米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府の特殊なセキュリティ上の要件に対応するもの。参加国政府は、一定の条件のもとにコードを確認するツールを使ってWindowsソースコードを見ることが可能と
Windows XP Service Pack 1 (SP1) のインストール後に、Windows XP SP1 クライアントコンピュータに関連する複数のエラーが発生することが発見された。具体的には、Microsoft Office ファイルを開くと、読み取り専用で開かれる、ファイルをコピーできない、ファイルま
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSmellesはサイズが45,056バイトで、電子メールなどを介して拡散しMicrosoftWindowsを搭載しているコンピューターに感染する。実行されると、ワームにより以下のエラーメッセージが表示される。Sme
アイ・ディフェンス・ジャパンからの情報によると、Kathrein.146は、Microsoft Disk Operating System(DOS)ファイルに感染するウイルスである。サイズは932バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、ウ
◆概要:
Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。
◆概要:
Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft Windowsオペレーティングシステム搭載コンピューター上のautoexec.batファイルの削除を試みる。 Celeronのサイズは2,037バイトで、一般的にKaZaA P2Pファイ
アイ・ディフェンス・ジャパンからの情報によると、Campurfは電子メールを介して拡散するMelhackerによって作成された新しいワームである。Campurfは、Microsoft Visual Basicで記述されており、UPXで圧縮されている。ワームは、Microsoft Outlookアドレス帳にあるアド
アイ・ディフェンス・ジャパンからの情報によると、Dlder.Bは、マイクロソフト社のVisual C++で作成された新しいバックドア型トロイの木馬である。サイズは31,232バイトで、通常は電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dlder.Bは、
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindowsフォントローダーで、サービス拒否(DoS)攻撃の脆弱性が発見された。この欠陥をローカル攻撃することで、システムがクラッシュする。Windows 2000およびXPでは、即時に青一色のエラー画面(
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるRecoveryは、電子メール及びピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。Recoveryは、Microsoft Outlookアドレス帳にあるすべてのアドレスに対して電子メールを送信する。ワー
アイ・ディフェンス・ジャパンからの情報によると、新しいVisual-BasicスクリプトであるRenaloは、電子メールなどのファイル共有ネットワークを介して拡散する。Renaloの実行には、Microsoft Windowsスクリプティングホスト(WSH)が必要である。ワームが最初に実行さ
アイ・ディフェンス・ジャパンからの情報によると、Parvedはマクロメディア社のShockwave Flashファイルを装うワームで、サイズが121,856バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載しているコンピューターに拡散する。Par
アイ・ディフェンス・ジャパンからの情報によると、Assasin.Dは、Assasinバックドア型トロイの木馬ファミリーの新しい亜種である。サイズは295,424バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、Sodabotはバックドア型トロイの木馬で、ピアツーピアおよびインターネットリレーチャットのネットワーク上で拡散する。サイズは22,528バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを
アイ・ディフェンス・ジャパンからの情報によると、Hantanerウイルスの新種、Hantaner.Bが発見された。サイズは24,064バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windows搭載している他のコンピューターに拡散する。Hantaner.BはDelphi 6で作
アイ・ディフェンス・ジャパンからの情報によると、Eakは新しく発見されたファイル感染型ウイルスで、サイズは1,163バイトある。Eakは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Eakはマイクロソフト社のWindows 9x OS起動のコンピ
アイ・ディフェンス・ジャパンからの情報によると、新しいインターネットリレーチャットスクリプトであるSpeedは、サイズが1,385バイトで、通常、電子メールなどのファイル共有媒体によってMicrosoft Windowsを搭載している他のコンピューターに拡散する。インストール
アイ・ディフェンス・ジャパンからの情報によると、Vrnzは、新しいバックドア型トロイの木馬である。Vrnzは、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。Vrnzは、IRC botの実行後、攻撃者にIRCを使っ
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるOrfinaは、電子メールを介して拡散し、Microsoft Windowsを搭載したコンピューターに感染する。その悪意のある電子メールに含まれるZIPファイルは、FGSを使って圧縮されている。Orfinaは、インドか
アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるNetTrojanは、サイズが61,952から75,776バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。 NetTrojan
アイ・ディフェンス・ジャパンからの情報によると、Forgetは新しく発見されたマクロウイルスで、マイクロソフトのWordに感染する。サイズは2,850バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ForgetはWordのデフォルトテン
アイ・ディフェンス・ジャパンからの情報によると、Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。実行されると、ローカルドライブ上に複数の自己コピーを作成しようとする。IRC上で
アイ・ディフェンス・ジャパンからの情報によると、Celeronワームの新種、Celeron.BがP2Pファイル共有ネットワーク上で拡散している。サイズは5,121バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、ネットワーク攻撃型ワームであるErdineは、通常、電子メールなどを介して、マイクロソフトのWindows を搭載する他のコンピューターに拡散する。実行されるとメッセージを表示、さらに自己コピーをomoi.scrというファ
アイ・ディフェンス・ジャパンからの情報によると、Tenbotは、新しいバックドア型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどの共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。TenbotはキャッシュされたWindo
アイ・ディフェンス・ジャパンからの情報によると、Duksten.D(別名Prestige)は、Prestigeワームファミリーの新しい亜種である。Duksten.Dは、Microsoft Windowsアドレス帳にあるすべての宛先に対して悪意のある電子メールを送信する。添付ファイルが実行されると、D
アイ・ディフェンス・ジャパンからの情報によると、Bluduagは新型のマクロウイルスで、Microsoft Word文書に感染し、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上で拡散する。サイズは2,335バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコ
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたCacogenウイルスの サイズは28,691バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cacogenは、マイクロソフト社のWindows NT/2000/XP OS を起動しているコ
アイ・ディフェンス・ジャパンからの情報によると、Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft WindowsをOSに搭載するコンピューター上のautoexec.batファイルの削除を試みる。サイズは2,037バイトで、一般的に