2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全11件 (11件中 1-11件目)
1
米 Microsoftの技術者が、Windows NTの「NT」は「New Technology」の略ではなかったことをこのほど明らかにしました。同OSを扱う数々の書籍では「New Technology」の略と書かれていますが、Windows NTのオリジナル・アーキテクトの1人である Mark Lucovsky氏が新しい事実を証言しました。同氏によると「NT」の名前の由来は、Intelのi860というRISCプロセッサをターゲットにしていた初期の開発段階にあったそうです。そのころ、Intelチップの開発が遅れていて、Microsoftは「N10」と呼ばれるi860エミュレータを使わなければならなかったそうです。NTはこの「N-Ten」上で動くことから付けられたというのです。なるほどと思いつつ、思わず笑ってしまいました。命名者はずっと『くすくす』と笑っていたのでしょうね!
2003.01.29
コメント(1)
1月25日、韓国などアジア地域を中心に世界規模でインターネットの接続障害が発生しました。原因は、1月24日に発見された新型ワーム『W32.SQLExp.Worm』(エスキューエルイーエックスピー、別名:SQL Slammer Worm、DDOS.SQLP1434.Aなど)と見られています。韓国では25日午後、全国でインターネットに接続できなくなるなどの大規模な障害が発生しました。マレーシアやタイ、中国、台湾でもネットに接続しずらくなる状況が続発しました。日本での障害は軽微と見られます。この障害を引き起こしたと見られる『W32.SQLExp.Worm』は、Microsoft SQL Serverの脆弱性を攻撃するものです。脆弱性が放置された状態のMicrosoft SQL Serverに感染して、そこから様々なIPアドレスの1434/UDPポート(Microsoft SQL Serverの解決サービスのポート)に対し繰り返し攻撃を実行します。この攻撃を受けたMicrosoft SQL Serverは、大量のパケットを処理できず、システムダウンすることがあります。なお、Microsoft SQL Serverが動作していない個人のパソコンなどへの影響はないようです。25日には世界各地で1434/UDPポートに対するアクセス(ソースIPスキャン)の数が急増し、このトラフィックの増大がインターネット全体に影響を及ぼしました。ウイルス対策会社のシマンテックによれば、このワームに感染したサーバー数は、25日現在で世界で2万台以上に上っているといいます。ウイルス対策各社は、この『W32.SQLExp.Worm』を『危険度が高いワーム』として警告を呼びかけています。日本時間の26日正午過ぎには、この接続障害は収束に向かいつつある模様ですので、本日は問題ないと思われます。
2003.01.27
コメント(0)
1月25日~26日にかけて、世界規模でネットワーク障害が発生しました。ネットワークやセキュリティ関係者によるメーリング・リストやセキュリティ・ベンダーなどが公開している情報を総合すると、2002年7月に見つかったSQL Server 2000(米Microsoft製データベース管理システム)のセキュリティ・ホールを悪用するワーム(ウイルス)が原因である可能性が高いようです。2001年に出現した『Code Red』や『Nimda』により、Internet Information Server/Services(IIS)のセキュリティは注目されました。しかし、「まさかSQL Serverのセキュリティ・ホールが狙われるなんて・・・」と思われる方も多いのではないでしょうか?!IISに注意を払うようになったユーザー(管理者)でも、SQL Serverについてはそれほど注意していなかった可能性があります。SQL Serverを利用されていない方も、今回の事件を決して“他人事”とは考えないで頂きたいと思います。公開用のサーバーでなくても、インターネットからアクセス可能なマシンはいつでも攻撃される可能性があります。そしてワームが仕込まれると、被害は自分のマシンにとどまらず、インターネット全体を危機に陥れることになるのです...2002年11月に発生した、ルートDNSサーバーへの攻撃を思い出して下さい。インターネットに存在するぜい弱なマシンが原因でネットワークの正常な通信が妨げられた事件は既に存在しています。そして、被害がさらに大きかった今回の事件も、同じように多数のぜい弱なマシンが攻撃に利用された可能性が高いのです。自分のためだけではなく、インターネット・ユーザー全員のために、セキュリティ・ホールをふさいでおかなければならないのです。今回はたまたまSQL Server 2000がターゲットとなりましたが、これは、すべてのソフトウエアについて言えることです。今回のワーム被害を教訓に、個々のマシンのセキュリティ・レベルを上げるよう努める必要があると思います。
2003.01.26
コメント(0)
ウイルスに関するデマメールは結構多いようです。『 ・・・.EXE ファイルはウイルスですから、直ぐに削除して下さい』といった内容のようです。しかし、実際にはメールで指摘されているファイルはウイルスではなくて、Windows が使用する大事なファイルだったりすることがあります。その為、ファイルを削除してしまうと、Windows が不安定になったり、ある特定の機能が利用できなくなったり、最悪の場合には Windows が動かなくなったりします。また、『この情報は緊急を要するものですので、直ぐにお友達にもお知らせしてあげて下さい』といった内容が付け加えられているのも特徴のようです。このデマに引っかかってしまい、友人・知人にメールを転送してしまうとチェーンメール化してしまい、多くの方が迷惑を被ることになります。そこで、このようなメールが来た場合には、内容の真偽を確かられてから転送された方が懸命です。ウイルス情報に付いては、導入されているウイルスチェックソフトのメーカが良いでしょうが、一応名前の知れたサイトを記載しておきますので参考にして下さい!・トレンドマイクロ・シマンテック・ネットワークアソシエイツ・IPAセキュリティセンター
2003.01.24
コメント(3)
Outlookに感染する新種のワーム「Lirva」がインターネット上で広がっています。感染するとウイルス対策ソフトとファイアウオール・ソフトがシャットダウンされてしまいます。また、Word・ExcelやPowerPointのファイルが上書きされ、サイズが0になる。 Lirvaはファイル共有ネットワーク「KaZaA」、IRC(Internet Relay Chat)、ICQ、電子メール経由で広がっています。電子メール経由の場合、登録されているアドレス帳に対してこのワームのコピーが送られます。ワーム自身が内蔵するSMTPサーバーを通してメールが送られるので、感染を検知しにくいと言えます。アドレス情報は、htm・wab・dbxなどの拡張子のファイルからも集められます。感染したマシンからシステムのパスワードを集めて、電子メールで送る活動もあります。あて先はロシアにあると思われるアドレスです。また、各月の7日・11日・24日にはブラウザを起動して、ポップ歌手のWebサイトにアクセスします。ワームから届くメールのタイトル・本文・添付ファイルは様々で、そのうちの1つは IIS(Internet Information Server/Services)に関するセキュリティ上の問題を報告する形式を装っています。ユーザーは Microsoft が決して電子メールでパッチを送付しないことを再確認して下さい。メールにはご注意を!!
2003.01.23
コメント(0)
マイクロソフトより『Windows Update』が出されています。自分のマシンは WindowsXP ですが、他のバージョンの方もアップデートのチェックをしてみて下さい!【概要】①810833 : セキュリティ問題の修正プログラム (Windows XP)攻撃者が Microsoft(R) Windows(R) を実行しているコンピュータに危害を与え、そのコンピュータを制御できるセキュリティ問題が発見されました。この問題は主に、サーバーとして使用されるコンピュータに影響します。この修正プログラムをインストールすると、お使いのコンピュータを保護できます。②329170 : セキュリティ問題の修正プログラム (Windows XP)企業内の Windows ベースのコンピュータにセキュリティ設定を適用する機能を、攻撃者が中断させることができる脆弱性が発見されました。この脆弱性を使用すると、攻撃者は自分のコンピュータの設定を緩やかにしたり、他人の設定を厳しくすることができます。この修正プログラムをインストールすると、ネットワーク管理者はこの問題を解消することができます。
2003.01.22
コメント(0)
前日からの続きです...Windows Shellのセキュリティ・ホールを悪用すれば、任意のコードを実行させることができます。ということは、ユーザーの個人情報( これまでに訪問したWebサイトの履歴・ダウンロードしたファイル・再生したオーディオ・ファイルなど )を外部に送信させることが可能です。しかも、コードが仕込まれるのはカスタム属性部分なので、オーディオ・ファイルの音質を損なうことがなく、ユーザーがコードの存在に気付くことはないのです。このように考えると、『スパイ・データ』と呼べるようなファイルが出現して、流通する可能性があるのではないでしょうか?!これまでは、個人情報を漏洩するソフトウエアである『スパイ・ウエア』の存在が警告されてきました。ソフトウエアを実行すると、個人情報を外部に送信し、しかも、そのことを合法的にすべく、使用許諾の条件に個人情報を送信する旨を盛り込んでおいて、暗黙のうちに承諾させておくのです。同様に、個人情報を外部へ送信するようなスパイ・データが出現する可能性は十分にあります。「MS02-072」に限らず、任意のコードの実行を許すセキュリティ・ホールを悪用されれば、個人情報を外部へ送信させられる可能性はあるので、その危険性は今に始まったことではないのですが...しかしながら、オーディオ・ファイルのアイコンにマウス・ポインタを合わせるだけで任意のコードを実行させられる「MS02-072」が発覚したことで、その可能性がより高まったと考えられます。これは非常に怖い事です...
2003.01.19
コメント(1)
Windows XP において,ユーザー・インタフェースのフレームワークを提供するWindows Shellにセキュリティ・ホールが見つかっています。特定のオーディオ・ファイルのカスタム属性を自動的に抽出する機能に未チェックのバッファが含まれているため、バッファ・オーバーフロー攻撃を仕掛けられ、ユーザーのマシン上で任意のコードを実行させられる恐れがあります。具体的には、攻撃者は不正なカスタム属性を含む .MP3 あるいは .WMA ファイルを作成して、Webサイトや共有フォルダに置く、又はそれらのファイルへのリンクを含んだHTMLメールを送信することで、任意のコードをユーザーに実行させることが可能になります。HTMLメールを介した攻撃を受けた場合、メールをプレビューするだけで任意のコードを実行させられる恐れがあります。対策は『Windows Update』などを利用してパッチを適用することです。ここまでは、よくあるバッファ・オーバーフローのセキュリティ・ホールとほぼ同じように見えます。しかし、大きな違いは、攻撃者によって細工が施されたファイルを実行しなくても、そのファイルのアイコン上にマウス・ポインタを置いただけで攻撃を受ける恐れがあるという点です。 具体的には、細工が施された.MP3 および .WMA ファイルのアイコンにマウス・ポインタを置くか、細工が施されたファイルが保存されている共有フォルダやローカル・フォルダを開くだけで、任意のコードを実行させられる恐れがあります。今回のセキュリティ・ホールは、WindowsXPが標準でサポートしているオーディオ・ファイルに関するカスタム属性の自動解析機能に起因しています。実行させられるコードは、ファイルのカスタム属性に含まれており、Windows Shellがカスタム属性を読み込んだ段階で実行してしまうのです。つまり、細工が施されたファイルをダウンロードしなくても実行してしまうのです。さらに、ファイルのダウンロードなどとは異なり、ユーザーに対して警告を発することもありません。加えて、IEのセキュリティ設定で回避することもできないようです。 以上のように、Windows Shellのセキュリティ・ホールは特に危険なセキュリティ・ホールなのです。早急に対策を施す必要があります。影響を受けるのは.MP3 および .WMA の拡張子を持つファイルだけで、.WAV,.MPG,.MPEG,.AVI などのファイルを使ってセキュリティ・ホールを悪用することはできないようです。
2003.01.18
コメント(0)
『個人情報を横流しする「スパイウエア」の脅威』Webサーバーにアクセスするとブラウザが通知してくる Cookie の利用場面などには個人情報の流出の危険性が含まれていると思います。しかし、そんなことよりももっと大胆に詳細な個人情報を第三者に漏らすソフトがあるのです。例えば、ReGetというファイル・ダウンロード・ツールがそれで、ダウンロード途中で接続が切れたときに最初からではなく途中から再開できるという便利なソフトがありますが、このソフトの機能はそれだけではないのです。バックグランドでユーザーのパソコンのハードウエア情報・インストールされているアプリケーションの種類・訪問したサイトの履歴などの個人情報を自動的に送信するのです。こうしたソフトウエアは,スパイウエア(またはアドウエア)と呼ばれるもので、知らない間に情報が漏れているなんてことになります。しかし、これらのソフトウエアは決して違法なものではないのです。なぜかというと、その秘密はソフトをインストールするときに出てくる「使用許諾契約書」にあります。スパイウエアの契約書には、「あなたの個人情報を第三者に送信します」といった趣旨の記述が、必ずどこかに潜んでいます。しかし、インストール時に契約書のすみずみまで読むユーザーはほとんどいないでしょう...スパイウエアはこの盲点を突いてきます。しかも、 ・わざと英語で書いてある。 ・小さな文字で書いてある。 ・スクロールさせないと表示されない。内容もあいまいで、 ・どこにどんな情報を送るのか。 ・送られた情報がどのように利用されるのか。ということを明記していることはほとんどないのです。軽い気持ちで使用許諾契約書が表示されたウインドウで『はい』のボタンを押してしまうと、契約内容を理解したかどうかにかかわらず、個人情報提供に合意したことになるのです。ということで、利用者が合意しているのですから違法にならないわけです。怪しいソフトは無料でも便利でも使わないということが、スパイウエア対策において重要になるのです。
2003.01.17
コメント(0)
トレンドマイクロやシマンテックは、Linux用音楽再生ソフト「mpg123」のセキュリティホールを利用して、MP3ファイル内の不正プログラムが実行される新しいタイプのウイルス「JBELLZ」を警告しました。JBELLZは、トロイの木馬型の不正プログラムで、メールやネットワーク経由での感染を行なわず、手渡しによるファイルの受け渡しによってのみ感染するウイルスです。Linux用音楽再生ソフト「mpg123」Version pre0.59に存在するセキュリティ脆弱性を利用しており、それ以前のバージョンでは問題無いとのことです。最も特徴的なのは、不正プログラムを含んだMP3ファイルとして届く点です。このMP3ファイルを「mpg123 Version pre0.59」で再生すると、MP3内の不正プログラムが実行されて、ユーザーのホームディレクトリ内の全てのファイルを削除します。この不正プログラムはC言語で記述されており、「Suse Linux 8.0」や「Slackware Linux 8.0」上で動作することが確認されていますが、RedHatなどの他ディストリビューターのLinuxでも動作するように変更が可能なため、RedHat等でも注意が必要です。万が一、ウイルス対策ソフト等で感染が発見された場合、当該するMP3ファイルを全て削除することによって駆除が可能です。トレンドマイクロによると、「このようなMP3ファイルを再生するだけで実行される不正プログラムは初めてのケースだ。ただし、メール感染等を行なわないので、感染力は高くない」とのことです。お気付きでしょうが、Windowsのソフトではないので多くの方には無関係でしょうが、Windowsようのウイルスくんが出現する可能性がありますので注意が必要かもしれません。
2003.01.16
コメント(2)
トレンドマイクロ株式会社は8日、メール、ICQ、LAN、ファイル共有ソフトなど複数の感染経路を持つ“最強最悪”のウィルス「WORM_LIRVA.A」を警告しています。8日18時の段階で日本での感染報告は無いものの、フランスでは10件の感染が報告されています。現在のところ危険度「低」だが、感染力の高さから予断を許さない状況です。現在は危険度が『中』に上がっています。「WORM_LIRVA.A」は、1月7日に発見されたトロイの木馬型ィルスで、複数の感染経路や破壊活動等を行ないます。主な活動を挙げると、 「自分自身のコピーを作成」 「独自のSMTPによる自分自身の大量送信」 「ネットワークドライブへの感染」 「パスワード漏えい」 「アンチウィルスソフトの停止」などとなっています。実際に感染すると、まず自分自身を「隠し属性」で作成し、レジストリーの改変を行ないます。続いて、独自のSMTPエンジンを利用して感染を広げます。送信する際のSMTPサーバーはレジストリーから取得します。送信するメールの特徴は以下の通りです。 ・HTML形式 ・From欄:詐称する ・件名:「Fw:」「Re:」「Fwd:」で始まっている ・添付ファイル:拡張子が「exe」となっている メール感染のほかにも、ネットワーク感染、IRC、ICQ、ファイル共有ソフトの「KaZaA」など多くの感染経路を持つため、感染力は高いようです。また、Internet Explorerの脆弱性「MS01-020」を利用してプレビューしただけでも感染してしまうため、メーラーのプレビュー機能を切っておくことが推奨されています。ほかには、特定のメールアドレスにパスワードを送信する「パスワード送信機能」や、「NAVW32.EXE」や「ZONEALARM.EXE」などのアンチウィルスプログラムのプロセスを終了させる機能なども持ち合わせています。このように、過去に甚大な被害をもたらした「Nimda」のプレビューしただけで感染する機能や、「Klez」のFROM欄詐称機能など、危険度の高い機能を併せ持っているため、十分な注意が必要です。万が一感染した場合は、レジストリーの修正や、ウィルス対策ソフトで検索し「WORM_LIRVA.A」の削除を行なわなければなりません。なお、トレンドマイクロでは、最新の定義ファイルで対応済みとのことです。マカフィーでも最新の定義ファイルで対応済みとのことです。トレンドマイクロでは、「まだ日本での感染報告はないものの、さまざまな機能を持ち、さらに複数の感染経路を持つことからも、感染力が高く一度広がりだすと爆発的に広がる可能性があるため、十分な警戒が必要だ」としています。ご注意下さい。
2003.01.10
コメント(1)
全11件 (11件中 1-11件目)
1
![]()

