Microsoft/マイクロソフト(74 ページ目) | ScanNetSecurity
2026.04.03(金)

Microsoft/マイクロソフト(74 ページ目)

セキュリティホール情報<2002/11/07> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/07>

<Microsoft>
▼ Internet Information Server
 IIS 複数のセキュリティホール (MS02-062) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1547

マイクロソフト社がHotmail XSS欠陥を修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がHotmail XSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、ターゲットとするHotmalユーザーの電子メールアカウントへの侵入を攻撃者に許可する、2つのクロスサイトスクリプティング(XSS)攻撃に対するパッチを発表した。ユーザーが悪意のあるリンクを

NoBrainバッチファイルワームが発見 画像
国際
ScanNetSecurity
ScanNetSecurity

NoBrainバッチファイルワームが発見

 アイ・ディフェンス・ジャパンからの情報によると、NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。悪意のある添

「Windows 2000」がISO 15408の認定を取得(米Microsoft) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Windows 2000」がISO 15408の認定を取得(米Microsoft)

 米Microsoft社は、同社の「Windows 2000」がISO 15408の「セキュリティ評価共通基準認定」(CC認定)を取得したと発表した。同認定は、国際標準化機構(ISO)が基盤テクノロジー製品のセキュリティを評価するために設定したもので、「ITセキュリティ評価のための共通基

Appixワームの亜種が複数発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Appixワームの亜種が複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら

Melissaワームの新しい亜種が発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Melissaワームの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。

ファイルをアップロードするKBL.upトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルをアップロードするKBL.upトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴

セキュリティホール情報<2002/10/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/29>

<プラットフォーム共通>
▼ Microsoft Office
 Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521

WinSpyer がSpy.exeをインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

WinSpyer がSpy.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が

DoSを仕掛けるHobbit.Gワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

DoSを仕掛けるHobbit.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃

MIME脆弱性を悪用する新型トロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため

ポリフォアミック型のWisefoolマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ)

 株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開

Pocket PCのセキュリティに関する文書を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Pocket PCのセキュリティに関する文書を公開(マイクロソフト)

 マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈

 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた

不良なコードを持つLamecada大量メール送信ワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

不良なコードを持つLamecada大量メール送信ワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな

Wonna大量メール送信ワームがBadTransワームを伝播 画像
国際
ScanNetSecurity
ScanNetSecurity

Wonna大量メール送信ワームがBadTransワームを伝播

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa

破壊的なLegionワームが多くの攻撃を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

破壊的なLegionワームが多くの攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認

 アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 69
  8. 70
  9. 71
  10. 72
  11. 73
  12. 74
  13. 75
  14. 76
  15. 77
  16. 78
  17. 79
  18. 80
  19. 90
  20. 最後
Page 74 of 106
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×