Microsoft/マイクロソフト(85 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(85 ページ目)

セキュリティホール情報<2002/03/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/26>

<Microsoft>
▼ Windows
 Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073

Sophosが新しいBrepマクロウイルスを発見 画像
国際
ScanNetSecurity
ScanNetSecurity

Sophosが新しいBrepマクロウイルスを発見

 アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ

Microsoft Excel に感染するマクロウイルス「Glaus」 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Excel に感染するマクロウイルス「Glaus」

 アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は2002年3月15日、Network Security Hotfix Checker(HFNetChk)コマンドラインツールの最新バージョンをリリースした。今回のバージョンでは、Traceスイッチがトラブルシューティングに使用できるデ

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜 画像
国際
ScanNetSecurity
ScanNetSecurity

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜

◆概要:
 新型のトロイの木馬であるGetAdminは、コンピューターの管理者権限を攻撃者に付与する。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが脆弱である。
マイクロソフト社のオンライン ドキュメント
http://supp

「Fbound」に対する各種情報・警告が掲載される 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「Fbound」に対する各種情報・警告が掲載される

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、マイクロソフトなどが対応情報や警告などを掲載している。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
国際
ScanNetSecurity
ScanNetSecurity

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

「Trustworthy Computing Initiative」の内容を解説(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Trustworthy Computing Initiative」の内容を解説(マイクロソフト)

 マイクロソフト株式会社は3月7日、米国マイクロソフト社が2月20日に発表した、シニアバイスプレジデント兼CTOクレイグマンディがRSA Conference 2002で行った基調スピーチの内容を掲載した。米国マイクロソフト社が年初に発表した「Trustworthy Computing Initiative

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9% 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9%

 17万件の co.jp サーバのうち、特定することのできた web サーバアプリケーションは約15万件。
 このうち、もっと多いのは、Apache で 82%と圧倒的な多数を占めている。ついで多いのは、マイクロソフト社の IIS 9% となっている。

IIS下で実行制限をバイパスで使用可能のPerlscript 画像
国際
ScanNetSecurity
ScanNetSecurity

IIS下で実行制限をバイパスで使用可能のPerlscript

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)へのファイルアップロードアクセスを持つ攻撃者が、ActivePerlがインストールされている場合にインタラクティブなシェルプロンプ

IISの構成により認証のないパスワード変更が可能 画像
国際
ScanNetSecurity
ScanNetSecurity

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン)

 大日本印刷株式会社、マイクロソフト株式会社、日本ベリサイン株式会社の3社は、Microsoft Windows 2000で構築されたネットワークへのスマートカードログオンを可能とするICカード(MULTOS)を、高速・大量発行する体制を構築したと発表した。PCに接続されたICカードリ

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ)

 財団法人インターネット協会セキュリティ研究部会運営委員会は、第10回セキュリティ・フォーラムを開催する。内容は、「JPCERT/CCの活動と最近のコンピュータセキュリティインシデント」((財)日本情報処理開発協会山賀正人氏)、「マイクロソフトのセキュリティーへ

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した

マイクロソフトセキュリティアップデートを装うGibeウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトセキュリティアップデートを装うGibeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ

Microsoft Wordでウインドウを最大化・最小化させるOnex.G 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordでウインドウを最大化・最小化させるOnex.G

 アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス

署名済みActiveXコンポーネントの脆弱性を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

署名済みActiveXコンポーネントの脆弱性を発見

◆概要:
 マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術)

 NTTデータ先端技術株式会社は2月22日、インテル株式会社およびマイクロソフト株式会社の協力を得て、Windowsシステムの故障解析サービス(NACCIDENTサービス)の提供を、3月11日からパイロットユーザ向けに、4月1日から本格的に開始すると発表した。インテル社の AppC

Ethanの新たな亜種がMicrosoft Wordに感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Ethanの新たな亜種がMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡

Gator ActiveX controlが悪意のあるコードもインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

Gator ActiveX controlが悪意のあるコードもインストール

 アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 80
  8. 81
  9. 82
  10. 83
  11. 84
  12. 85
  13. 86
  14. 87
  15. 88
  16. 89
  17. 90
  18. 100
  19. 最後
Page 85 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×