2003年2月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2003年2月のMicrosoft/マイクロソフト

RTFの取り扱いにバッファオーバーフローが存在する可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

RTFの取り扱いにバッファオーバーフローが存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを

【詳細情報】大きな破壊力を持つKingpdtワームが発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】大きな破壊力を持つKingpdtワームが発見される

◆概要:
 大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。

【詳細情報】複数のメディアを介して拡散するTang 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】複数のメディアを介して拡散するTang

◆概要:
 新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬

◆概要:
 TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。

Windows UpdateでMS製ソフト以外の情報も収集 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows UpdateでMS製ソフト以外の情報も収集

 マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき

マイクロソフト社がドキュメント
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がドキュメント"Securing Windows 2000 Server"を公開

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、"Securing Windows 2000 Server"と題したドキュメントをオンライン上でリリースした。このドキュメントは「『Securing Windows 2000 Server』について」から始まり、「セキュリティリスク管理手

sircd IRCクライアントの欠陥に対する攻撃コードがリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

sircd IRCクライアントの欠陥に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Unix及びMicrosoft WindowsのOS用インターリレーチャットデーモンであるsircdにある欠陥に対する攻撃コードがリリースされた。sircdの保守はすでに停止されている。sircdの最後のリリースは2002年2月で、その後新しい

Windowsレジストリにデータを格納するHitcapトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Windowsレジストリにデータを格納するHitcapトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるHitcapは、Microsoft Windowsのレジストリに暗号化されたトロイの木馬データを格納する。サイズは16,503バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュ

ネットワーク共有に感染するHamretワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ネットワーク共有に感染するHamretワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの

Microsoft Word文書に感染するToluマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Word文書に感染するToluマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるToluはMicrosoft Word文書に感染する。Tolu は、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染した文書を開くと、Toluがテンプレートファイルnormal.

Word文書に感染するTrugマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Word文書に感染するTrugマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、TrugはMicrosoft Word文書に感染する。サイズは6,205バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Trugは自身のコピーをC:ドライブ上に格納する。感

2月14日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

2月14日のWeb改竄情報

 2月14日未明、複数のWebサイトがr00t_Systemというグループによって改竄された。改竄されたサイトはすべてOSにWindows 2000、Microsoft-IIS/5.0を使用したサーバであった。14日14時現在、すべてのサイトが復旧している。r00t_System の被害を受けたのは、いずれも特定

Windows 2000 ARPのセキュリティの問題が報告される 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows 2000 ARPのセキュリティの問題が報告される

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000で、静的に設定されたARP (Address Resolution Protocol) アドレスの問題が報告された。ARPは、IPアドレスなどのネットワークアドレスをEthernet MACアドレスなどのハードウェアアドレスにマッ

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表

◆概要:
 Macromedia社が、Microsoft Internet Information Services(IIS)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを発表した。

Microsoftのセキュリティアップデートを装う新しい偽電子メール 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoftのセキュリティアップデートを装う新しい偽電子メール

 アイ・ディフェンス・ジャパンからの情報によると、MicrosoftのOSのセキュリティアップデートを装う偽電子メールが実環境に出回っている。この種の偽電子メールは、SlammerやAvrilワームなどの不正なプログラムによる重大な脅威が発生した直後は高い成功率を記録する。

セキュリティ欠陥によりCryptoBuddyが無効化 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ欠陥によりCryptoBuddyが無効化

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のファイル暗号化アプリケーションであるCryptoBuddyに複数のセキュリティ欠陥があることがわかった。これらの欠陥により、CryptoBuddyがほとんど無効になってしまう。最初の欠陥は最も深刻なもの

MelhackerがNew P2Pワームの作成者であると公言 画像
国際
ScanNetSecurity
ScanNetSecurity

MelhackerがNew P2Pワームの作成者であると公言

 アイ・ディフェンス・ジャパンからの情報によると、Maax(別名Axam)は、電子メール及びファイル共有ネットワークを介して拡散する新種のワームである。不正プログラム作成者Melhackerが、このワームを作成したと公言した。Maaxは、感染したコンピュータのMicrosoft Out

Regedit.exeを上書きするDaniトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Regedit.exeを上書きするDaniトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Daniは新種のバックドア型トロイの木馬で、Microsoft Windowsの重要ファイルregedit.exeを上書きする。サイズは77,824バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行さ

Microsoft Word に感染するHopelマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Word に感染するHopelマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Hopelは新型のマクロウイルスで、Microsoft Wordドキュメントに感染する。通常 Hopelは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染ドキュメントを開くと、Hopelがnormal.dotテンプ

Microsoft Wordに感染するBabals.Bマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するBabals.Bマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、Babals.BはMicrosoft Word文書に感染する。サイズは1,211 バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染文書が開かれると、Babals.Bはnormal.d

Windowsへの自動ワイヤレスアクセスを回避する無料ツール 画像
国際
ScanNetSecurity
ScanNetSecurity

Windowsへの自動ワイヤレスアクセスを回避する無料ツール

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000およびXPには、多種のワイヤレスネットワークカードのサポートが組み込まれている。これらのカードを一旦コンピュータに挿入すると、自動セットアップが行われる。ユーザーは管理者権限なしで

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×