Microsoft/マイクロソフト(76 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(76 ページ目)

ファイル盗用を可能にするMicrosoft Wordの欠陥 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイル盗用を可能にするMicrosoft Wordの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害 画像
国際
ScanNetSecurity
ScanNetSecurity

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害

◆概要:
 マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Windowsに対するshatter attackについての見解を公表(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsに対するshatter attackについての見解を公表(マイクロソフト)

 マイクロソフト株式会社は9月6日、最近指摘されてたWindowsの対話型デスクトップのセキュリティ問題に関して、見解を公表した。この問題は高い特権を持つサービスが対話型デスクトップで実行されている場合、「shatter attack (壊滅的な攻撃)」と呼ばれる種類の攻撃

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ警告サービスの8月の月刊サマリーを公開(マイクロソフト)

 マイクロソフト株式会社は9月5日、セキュリティ警告サービスの8月の月刊サマリーを公開した。掲載されたのは、MDAC 機能の未チェックのバッファにより、SQL Server が侵害される問題、Content Management Server の未チェックのバッファにより、サーバが侵害される問題

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna 画像
国際
ScanNetSecurity
ScanNetSecurity

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna

 アイ・ディフェンス・ジャパンからの情報によると、MynaeはマイクロソフトのWordマクロウイルスで、自身を「MYNAMEISVIRUS」(私の名前はウイルスです)という名前で呼んでいる。感染文書を開くと、Mynaはマクロウィルスセキュリティをオフにし、normal.dotテンプレー

Normal.Dotを削除するMaryマクロウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Normal.Dotを削除するMaryマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Maryは新種のMicrosoft Wordマクロウイルスで、実行後にnormal.dot テンプレートを削除する。Maryに感染したドキュメントを実行すると、Maryがファイルの読み取り専用属性と隠し属性を削除した後、ファイルの削除を試

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃 画像
国際
ScanNetSecurity
ScanNetSecurity

MSNSpider.13トロイの木馬がMSNメッセンジャーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるMSNSpider.13が正しく動作するためには、Visual Basic 6.0のランタイムファイルが必要である。通常MSNSpider.13は、MicrosoftのMSNメッセンジャーを介してのみ拡散し、悪意のあ

HTMファイルとして拡散するEmailtipsワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

HTMファイルとして拡散するEmailtipsワーム

 アイ・ディフェンス・ジャパンからの情報によると、Emailtipsは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳に記載される全アドレスに対して悪意のあるメールを大量送信する。現在のところ、Emailtipsがどのように複数のルーチンを実行す

Ednavワームに類似のウイルスがファイル共有を介して拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Ednavワームに類似のウイルスがファイル共有を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Edvan.BおよびEdnav.CはEdnavワームファミリーの亜種で、Microsoft Windowsオペレーティングシステムを実行するコンピューターを介しKaZaAピアツーピア(P2P)ファイル共有ネットワークを使用して拡散する機能が含まれ

セキュリティホール情報<2002/09/06> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/06>

<Microsoft>
▼ Visial FoxPro
 警告なしにウェブページが Visual FoxPro アプリケーションを立ち上げる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1426

自身のSMTPエンジンを使用するGinkワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

自身のSMTPエンジンを使用するGinkワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能 画像
国際
ScanNetSecurity
ScanNetSecurity

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは

SQL Serverプロシージャのバグが自動リブートを妨害 画像
国際
ScanNetSecurity
ScanNetSecurity

SQL Serverプロシージャのバグが自動リブートを妨害

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。報告によると、岡山県警生活安全課と倉敷署は8月28日、著作権法違反の疑いで兵庫県尼崎市の無職男性(36歳)を逮捕したとのこと。この男性

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC)

 The CERT Coordination Center (CERT/CC)は8月30日、四半期毎のサマリーを発表した。主なトピックはCDE ToolTalkのバッファオーバーフロー、OpenSSLのバッファオーバーフロー、Microsoft SQL Serverの複数の脆弱性、OpenSSHのチャレンジレスポンス処理の脆弱性、ISC B

電子メール及びワードドキュメントを媒体に拡散するDairaワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

電子メール及びワードドキュメントを媒体に拡散するDairaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security)

 RSA Conference2002 Europeの主催者委員会は、新たなスポンサーと出展社を発表した。第3回目となる今回は、Microsoft、KPMG、RSA Securityに続いてOracleが新たなメインスポンサーとなった。今回は初めて、展示フロアにベンダと参加者の討議の場としてセキュリティ・シ

アンチウイルスファイルを削除するKyrostトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

アンチウイルスファイルを削除するKyrostトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kryostは、マイクロソフト社のMSNメッセンジャーを使用して、感染したコンピューターへのアクセスを取得するバックドア型トロイの木馬である。Kyrostはコンピューターへの感染を電子メールでリモート攻撃者に通知する

Kaspersky.comに攻撃を仕掛けるワームRanda 画像
国際
ScanNetSecurity
ScanNetSecurity

Kaspersky.comに攻撃を仕掛けるワームRanda

 アイ・ディフェンス・ジャパンからの情報によると、Randaは、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに悪意のある電子メールを送りつけるVisual Basicで作成されたワームである。一旦Randaがメモリーで実行されると、kaspersky.comに対して

ファイルを削除するマクロウイルスLami 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルを削除するマクロウイルスLami

 アイ・ディフェンス・ジャパンからの情報によると、Lamiはマイクロソフト社のWordマクロウイルスで、指定条件の時刻になるとファイルを削除してしまう。Lamiに感染した文書を開くと、ThisDocument、Kamila、およびfrmAbnoutという3つのモジュールをnormal.dotテンプレ

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 71
  8. 72
  9. 73
  10. 74
  11. 75
  12. 76
  13. 77
  14. 78
  15. 79
  16. 80
  17. 81
  18. 90
  19. 100
  20. 最後
Page 76 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×