サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード
マイクロソフト株式会社は、同社のセキュリティに対する取り組みと、最新セキュリティ技術情報を説明する「SECURITY SUMMIT 2005 Fall」を10月4日に開催する。当日は、マイクロソフト米国本社セキュリティ製品技術部門の総責任者であるマイク ナッシュ氏が来日し、「Tru
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル
マイクロソフトは、9月14日に公開予定だった9月度の月例セキュリティパッチの提供を延期すると発表した。発表によると、予定していた1件の品質テスト過程で、再開発と再テストが必要な問題が発見されたため、予定していた1件は、月例のリリース日には公開されないとして
マイクロソフトは、9月度の月例セキュリティパッチの概要を発表した。発表によると、9月度の月例セキュリティパッチは9月14日(日本時間)に公開される予定で、内容はWindowsに関する1件(最大深刻度:緊急)のみとなっている。また、「悪意のあるソフトウェアの削除ツー
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱
サイバーディフェンス社からの情報によると、RBot.BMHはRBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキュ
サイバーディフェンス社からの情報によると、SdBot.TQXはSdBotワーム系列の新しい亜種で、マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフローを攻撃する。この脆弱性を攻撃する複数の不正コードが拡散に成功しているため、MEDIUMレベルの脅威と
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsに搭載されているPnPデバイス検出システムに、リモートおよびローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、権限が引き上げられる可能性がある。
セキュリティベンダ各社が、WORM_ZOTOB.DおよびWORM_RBOT.CBQ(ともにトレンドマイクロによる名称)の2種類のワームに対し注意を呼びかけている。これらのワームは、マイクロソフトWindowsの「プラグ アンド プレイ の脆弱性により、リモートでコードが実行され、特権の
セキュリティベンダ各社が、WORM_ZOTOB.DおよびWORM_RBOT.CBQ(ともにトレンドマイクロによる名称)の2種類のワームに対し注意を呼びかけている。これらのワームは、マイクロソフトWindowsの「プラグ アンド プレイ の脆弱性により、リモートでコードが実行され、特権の
▽ Zotob に関する情報
マイクロソフト
http://www.microsoft.com/japan/security/incident/zotob.mspx
MicrosoftがWindowsの脆弱性を修正するパッチを発表して1週間も経たないうちに、パッチをインストールしていないWindowsシステムを狙うワームが出現した。
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにインストールされているMsdds.dll COMオブジェクトに、リモートから攻撃可能な脆弱性が見つかった。これにより、メモリが破壊され、任意のコードが実行される可能性がある。この脆弱性
サイバーディフェンス社からの情報によると、ZoTob.Hは、MyTobをベースにした新しいワームで、MS05-039「マイクロソフト社のプラグアンドプレイ機能にバッファオーバーフローが見つかる」の脆弱性を攻撃する。この亜種は、ソーシャルエンジニアリングやネットワーク共有
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない
サイバーディフェンス社からの情報によると、TileBot.Lは、PnPのバッファオーバーフローの脆弱性を攻撃する新しいワームである。パッチの適用されていないWindowsシステムに対して不正コードが猛威を振るっているため、この脆弱性の危険度をHIGHレベルとした。TileBot.L
トランスデジタル株式会社は、米Skybox Security社のIT セキュリティリスクマネージメントシステム「Skybox View 2.0」を8月8日より日本市場で初めての代理店として販売を開始した。Microsoft Windows版とRed Hat Linux版が用意された本システムは、既存のネットワーク管
ジュニパーネットワークス株式会社は8月9日、米Juniper Networks社の発表として、同社の「ISG2000」ファイアーウォール/VPNアプライアンスが、マイクロソフト社が公表した2005年8月度のWindowsの重大な脆弱性を補完できることを発表した。同製品は、IDP侵入検知防御シス
マイクロソフトは8月11日、前日に公開した月例セキュリティパッチのうち「Internet Explorer 用の累積的なセキュリティ更新プログラム (896727) (MS05-038)」に不具合があったとして修正版を公開した。当初ダウンロードセンターに公開したセキュリティ更新プログラムが破