Microsoft/マイクロソフト(84 ページ目) | ScanNetSecurity
2026.02.04(水)

Microsoft/マイクロソフト(84 ページ目)

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール

 アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ

マクロセキュリティを有効にするマクロウイルスItna 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロセキュリティを有効にするマクロウイルスItna

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、

セキュリティホール情報<2002/05/02> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/02>

<Microsoft>
▽ Internet Explorer/Outlook
 Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大

ハッカーグループが銀行と米国政府のWebサイトを改ざん 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーグループが銀行と米国政府のWebサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ

Office Web Componentのウェブページが削除される 画像
国際
ScanNetSecurity
ScanNetSecurity

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
国際
ScanNetSecurity
ScanNetSecurity

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

Microsoft Wordに感染するMarker.KGマクロ 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するMarker.KGマクロ

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウイルスの亜種、Marker.KGの拡散が確認された。この亜種には欠陥があるが、ウイルスとしての存続は可能である。Marker.KGは、一般化しているMarker.Cウイルスの亜種。このマクロウイルスファミリーの多

MBSAが機密データを含む世界中で読み取り可能なレポートを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

MBSAが機密データを含む世界中で読み取り可能なレポートを作成

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のBaseline Security Analyzer(MBSA)アプリケーションの出力の1つに、全ての既存の脆弱性を詳述する、保護されていないプレーンテキストのXMLレポートがある。よって、攻撃者は攻撃対象のユーザー

WbeCheckトロイの木馬がHTTPトラフィックを変更 画像
国際
ScanNetSecurity
ScanNetSecurity

WbeCheckトロイの木馬がHTTPトラフィックを変更

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬スパイウェアコンポーネント「WbeCheck」が発見された。感染ファイルを実行すると、WbeCheckは通常pbsysie.dllをWindowsディレクトリーにコピーする。Pbsysie.dllは、Microsoft Internet Explorer

安全なWebサービスを構築するための基盤技術、WS-Security仕様を合同で提出へ(マイクロソフト、アイ・ビー・エム、ベリサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

安全なWebサービスを構築するための基盤技術、WS-Security仕様を合同で提出へ(マイクロソフト、アイ・ビー・エム、ベリサイン)

 米マイクロソフト、米IBM、米ベリサインは、米国時間4月11日、Webサービスのアプリケーションの構築を支援するための、新しいWebサービス セキュリティ仕様を策定したと発表した。3社は合同で、「WS-Security」と呼ばれる新しい仕様を開発し、これを標準化団体に提出す

マイクロソフト社からURLscan 2.5が入手可能 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、BackOffice ServerのBackOffice Web Administratorコンポーネントのセキュリティ保持に使用しているセキュリティメカニズムに対して、攻撃者が不正な管理者アクセス権を入手できないようにする

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Microsoft Security Analyzer (MBSA)ツールには、Windowsの全てのバージョンにおいて、レポート方法に関する複数のエラーが相変わらず存在しているようだ。最近適用したばかりのパッチに対しても

Microsoft Office Web Componentsに6つの脆弱性 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Office Web Componentsに6つの脆弱性

◆概要:
 マイクロソフト社のOffice ソフトウェアに含まれるOffice Web Components(OWC)で確認された6つの脆弱性により、攻撃者がターゲットコンピューター上のファイルを検出し、クリップボードをコントロールして、任意のファイルを読むことができるほか、スクリプテ

マイクロソフトとPKI対応製品の提供・コンサルティング分野で提携(日本ベリサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトとPKI対応製品の提供・コンサルティング分野で提携(日本ベリサイン)

 マイクロソフト株式会社と日本ベリサイン株式会社は、PKI対応製品の提供およびシステムコンサルティングを協調して行うことで合意した。今回の提携により、マイクロソフトは、同社の電子認証技術と日本ベリサイン電子認証サービスとを結びつけ、企業内や企業間における

セキュリティホール情報<2002/04/17> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/17>

<Microsoft>
▽ Internet Explorer/Office for MacOS
 MacOS版のInternet Explorerに二つの脆弱性が発見された。
 一つ目はディレクトリ名に長い名称を使うことにより、バッファオーバーフローが発生する問題。この問題により任意のコードを実行可能になる。
 二つ

Excelワークブックに感染するDiviマクロウイルスの亜種が再度拡散 画像
国際
ScanNetSecurity
ScanNetSecurity

Excelワークブックに感染するDiviマクロウイルスの亜種が再度拡散

 アイ・ディフェンス・ジャパンからの情報によると、Diviマクロウイルスファミリーの亜種であるDivi.Oが発見された。Diviファミリーのその他の亜種と同様、Divi.OはXLStartディレクトリーにファイルを作成し、マイクロソフト社のExcelワークブックを開いて閉じた場合に

UpdateExpertがリジストリキーに依存してパッチを検出 画像
国際
ScanNetSecurity
ScanNetSecurity

UpdateExpertがリジストリキーに依存してパッチを検出

 アイ・ディフェンス・ジャパンからの情報によると、St. Bernard Software社のUpdateExpertアプリケーションは、コンピューター上のマイクロソフト製品パッチの有無の確認にリジストリキーを利用する。そのため、攻撃者がキーの変更、追加や削除を行うだけで、パッチが

セキュリティホール情報<2002/04/16> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/16>

<Microsoft>
▽ Internet Explorer
 Internet Explorerの戻るボタンがトリガーになり、Javaスクリプトが実行されてしまう問題。この問題により、任意のコードが実行可能になるほか、ローカルのファイルが読み出される可能性がある。

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 79
  8. 80
  9. 81
  10. 82
  11. 83
  12. 84
  13. 85
  14. 86
  15. 87
  16. 88
  17. 89
  18. 90
  19. 100
  20. 最後
Page 84 of 105
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×