Microsoft/マイクロソフト(66 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(66 ページ目)

ベンダー各社がDirect Connectのセキュリティアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダー各社がDirect Connectのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linux、Microsoft Windows対応のチャット、ファイル転送アプリケーション、Direct Connectのセキュリティアップデートをリリースした。欠陥はparser(パーサ) compのあるディレクトリに存在し、攻撃者

複数のファイルを作成するEvadeワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

複数のファイルを作成するEvadeワーム

 アイ・ディフェンス・ジャパンからの情報によると、Evadeは新しく発見されたマクロウイルスとワームで、マイクロソフトのWordとExcel文書、VBS/VBEファイルタイプに感染し、電子メールワームとして拡散する。サイズは16,766バイトで、通常、電子メールなどのファイル共

2月7日のWeb改竄情報 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

2月7日のWeb改竄情報

 本日、新たに2件のサイトが改竄された。ともにMicrosoft-IISを使用したサーバだが、改竄を行ったのは前者がserumpun、後者がMinangCrewと別々のグループだ。前者は管理用サーバ、後者はメール参照用のサーバである可能性が高い。

【詳細情報】アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール

◆概要:
 St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。St.20はサイズが81,416バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他の

今週のニュース Head Line<2003-01-29〜30> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-01-29〜30>

【News−2件】
 ●Cisco 製品の Microsoft SQL Server 2000 の脆弱性
 ●SSH2 クライアントのパスワード保存にセキュリティ不備 (AbsoluteTelnet、SecureCRT、Entunnel、SecureFx、PuTTY)

マイクロソフト社がIEの累積パッチをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がIEの累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社がリリースした同社のwebブラウザ、IE(Internet Explorer)の累積パッチは、新たに確認された2つのクロスドメインに関する脆弱性を修正している。第1の欠陥は、クロスドメインの保護にある。ダイア

マイクロソフト社がWindows XPの悪用可能なバッファオーバーフローを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がWindows XPの悪用可能なバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が同社のWindows XPのリダイレクタサービスの、ローカルなどで悪用可能なバッファオーバーフローを修正した。リダイレクタコマンドが受け渡された情報を処理する方法に欠陥がある。比較的長いパラメ

Microsoft Wordに感染するChesterマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するChesterマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Chesterは、Microsoft Word文書に感染し、インターネットリレーチャットを介して拡散する新種のマクロウイルスである。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡

Macromedia社がColdFusion MXのセキュリティブリテンを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

Macromedia社がColdFusion MXのセキュリティブリテンを発表

 アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを

Microsoft ISA Server向けウイルス対策ソフトを発売(シマンテック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ISA Server向けウイルス対策ソフトを発売(シマンテック)

 株式会社シマンテックは2月5日、Microsoft ISA Server 2000向けウイルス対策ソフト「Symantec AntiVirus for Microsoft Internet Security and Acceleration(ISA)Server」を、3月中旬より販売開始すると発表した。今回の製品は、ファイアウォールとWebコンテンツのキ

Slammer感染サーバー上で不審なドライバーファイルが発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Slammer感染サーバー上で不審なドライバーファイルが発見される

 アイ・ディフェンス・ジャパンからの情報によると、複数の報告により、2003年1月24日に発生したSlammerワームの後、Microsoft SQL Serverがインストールされたサーバー上に不審なドライバー、ierk8243.sysの存在が確認されている。現時点では新種のトロイの木馬、IERK

マイクロソフト社も Slammerワームの被害を受ける 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社も Slammerワームの被害を受ける

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月25日の社内メールによると、Slammerワームはマイクロソフト社の社内ネットワークにも感染したようである。マイクロソフト社は、Slammerが攻撃した脆弱性に対するパッチを6ヵ月前にリリースしていたが、同社

Microsoft Visual Basicファイルを要求するAolerserトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Visual Basicファイルを要求するAolerserトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AolerserはVisual Basicで作成された新種のトロイの木馬である。サイズは29,705バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬は偽のエラーメ

正規フォルダを装うFelicウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

正規フォルダを装うFelicウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Felicは、Microsoft Windowsオペレーティングシステムのフォルダアイコンで表示される正規フォルダを装うウイルスである。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ

【詳細情報】ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報)

◆概要:
 ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。

要対処!Microsoft SQL Server 2000 ねらうワーム
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

要対処!Microsoft SQL Server 2000 ねらうワーム "Slammer"(更新情報)

 先日、広範囲に渡る被害が報告されたワーム "Slammer" 。Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうこのワームに対し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。今日にかけて、いくつかの情報更新が行われた。

セキュリティホール情報<2003/01/28> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/28>

<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]

マイクロソフトのWordに感染するLakkoマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトのWordに感染するLakkoマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Lakkoは新しく発見されたマクロウイルスで、マイクロソフトのWord文書に感染する。Lakkoは一般的に、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染した文書を開くと、Lakkoはテンプレ

Slammer緩和対策に対応するシスコ社デバイス製品 画像
国際
ScanNetSecurity
ScanNetSecurity

Slammer緩和対策に対応するシスコ社デバイス製品

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、最近大量に拡散しているSlammerワームによる感染からの被害を緩和するように設計された製品情報を発表した。同社の発表では、SQL Server 2000を実行しているMicrosoft Windowsベースのホスト

Microsoft SQL Server 2000 ねらうワーム 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server 2000 ねらうワーム

 Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。

Microsoft Terminal ServerがリモートDoS攻撃を受ける可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Terminal ServerがリモートDoS攻撃を受ける可能性

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Terminal ServerにおけるRDP、ICA経由でのDoS攻撃が公表された。攻撃者は、RDP、ICA経由でTerminal Serverにログオンする許可を持っている必要があるため、脆弱性の範囲は多少限定される。しかし攻撃は簡単

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 50
  7. 61
  8. 62
  9. 63
  10. 64
  11. 65
  12. 66
  13. 67
  14. 68
  15. 69
  16. 70
  17. 71
  18. 80
  19. 90
  20. 最後
Page 66 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×