2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
全7件 (7件中 1-7件目)
1
331953 : セキュリティ問題の修正プログラム (WindowsNT4・2000・XP)実行中の Microsoft(R) Windows(R) を攻撃者が停止させることのできるセキュリティ問題が発見されました。ただし、攻撃者はコンピュータのプロセスと接続できる必要があります。修正プログラムをインストールすると、お使いのコンピュータを保護できます。『Windows Update』をお願いします!
2003.03.26
コメント(0)
マイクロソフトは、以下のアップデート情報を公開します。WindowsXPを中心にした情報ですが、他のWindowsをご使用の方も『Windows Update』でチェックしてみて下さい!814033 : 重要な更新この修正プログラムによって、Windows XP に存在する「Windows Update で表示されたドライバをインストールできないことがある」という問題 (サポート技術情報 814033) が修正されます。今すぐダウンロードして、Windows Update で表示されるドライバをダウンロードできるようにしてください。インストール後には、コンピュータの再起動が必要になる場合があります。814078 : セキュリティ問題の修正プログラム (Microsoft Jscript Version 5.6、Windows 2000、Windows XP)Microsoft® Windows® を実行しているコンピュータで攻撃者がプログラムを実行できる可能性のあるセキュリティ問題が発見されました。ただし攻撃者は、そのコンピュータのユーザーに電子メールを送信するか、悪意のある Web サイトにユーザーを誘い出す必要があります。この修正プログラムをインストールすると、お使いのコンピュータを保護できます。インストール後には、コンピュータの再起動が必要になる場合があります。インストールすると、削除することはできません。以上です、まずはお知らせまで...
2003.03.20
コメント(0)
昨日お知らせしましたWindows2000のセキュリティ・ホールに付いてですが、Internet Information Services(IIS)5.0を稼働しているWindows 2000マシンでは、リモートからサーバー上で任意のプログラムを実行される恐れがあります。対策はパッチの適用やIISあるいはWebDAVサービスの停止などがあり、深刻度は『緊急』です。IISサーバーの管理者は今すぐ対策を施す必要があると思います!Windows 2000に含まれています WebDAVが使用するコンポーネントにセキュリティ・ホールが見つかったようです。WebDAVとは、IIS経由でリモートからのコンテンツ管理および編集を可能にする HTTPの拡張機能でです。WebDAVが使用するコンポーネントの一つに、バッファ・オーバーフローのセキュリティ・ホールが存在します。この為、細工が施されたリクエストを送信されるとバッファ・オーバーフローが発生し、リクエストに仕込まれた任意のプログラムを実行させられてしまうのです。WebDAVに対するリクエストは、IISサーバー経由で送り込めます。つまり、IISにセキュリティ・ホールがあるわけではありませんが、IISに対して細工を施したリクエストを送信することで、今回のセキュリティ・ホールを悪用できるのです。バッファ・オーバーフローを発生させれば、IISの実行権限(デフォルトではLocal System)で任意の操作やプログラムの実行が可能になり、事実上IISサーバーを乗っ取ることが可能になるのです。簡単に悪用できる危険なセキュリティ・ホールです。セキュリティ組織である米CERT/CCも警告しています(英語)。IISを稼働させているWindows 2000サーバーの管理者は早急に対応しなければならないでしょう!なお、IISを稼働させている覚えがなくても Windows 2000 Server/Windows 2000 Advanced Server/Windows 2000 Datacenter Serverではデフォルトで稼働していますので、要注意です。対策は、マイクロソフトが公開しているパッチ(修正プログラム)を適用することです。パッチはWindows 2000 SP2あるいはSP3の環境に適用できます。同社が公開するセキュリティ情報のページからパッチへのリンクが張られていますのでご利用下さい。また、IISやWebDAVサービスを停止することなどでも、セキュリティ・ホールの影響を回避できます。(1)IISを必要としない場合にはIISを停止する。(2)IISを必要とするがWebDAVが不要な場合にはWebDAVを停止する。(3)WebDAVを必要とする場合には、URLの受信バッファを変更する。(4)同社が公開するセキュリティ・ツール「URLScan」でも回避できる。(1)~(4)の具体的な手順や注意点については、「マイクロソフト セキュリティ情報 (MS03-007) : よく寄せられる質問」に詳しく説明されていますので、そちらを御参照下さい。
2003.03.19
コメント(0)
マイクロソフトはWindows2000のセキュリティ情報を公開しました。Windows コンポーネントの未チェックのバッファによりWebサーバーが侵害される (MS03-007)セキュリティの脆弱性は、WebDAV が使用する Windows コンポーネントに存在する未チェックのバッファが原因です。攻撃者により、Internet Information Server (IIS) が動作するサーバーに対して、特殊な HTTP 要求を送信されることで脆弱性が悪用されます。この特殊な要求により、サーバーを停止または攻撃者が指定した操作を行うことが可能です。マイクロソフトは、この脆弱性のセキュリティ修正プログラムを提供しており、可能な限り早く適用することを推奨いたします。と説明されています。Windows2000の皆さんは『Windows Update』を利用されてアップデートして下さいね!3月17日、Gandaが発見されました。Gandaは自身のSMTPエンジンを使用してMicrosoft Outlookのアドレス帳から取得した全てのメールアドレスに対してメール送信する電子メールワームです。Gandaが送付する幾つかのメッセージは偽装された差出人を持ち、"From"にはスウェーデンのジャーナリストや教育関係者のメールアドレスに置き換えられます。しかし、これらの人々はこのワームとは無関係であり、このワームを広めてもいません。Gandaがそのように見せかけているだけです。Gandaが送付するメッセージはスウェーデン語か英語で、感染したコンピュータの言語設定によってかわります。Gandaの送信する幾つかのメッセージはあるシステムで自動的に添付ファイルが実行されるようにIFRAMEトリックを使っています。Gandaは幾つかのアンチウイルス製品のプロセスを停止しようとしますので注意が必要です。
2003.03.18
コメント(0)
種別:インターネットワーム 危険度:中 主な発病:大量メール送信/パスワード漏洩 発見日時:2003年3月10日 ■Nicehelloウイルスとは? Nicehelloウイルスは、Eメールで感染を広げます。 パソコン内のEメールアドレス宛に大量メールを送信したり、MSN メッセンジャーのパスワードをウイルス作成者に送信します。■感染した場合の症状 ・ Windowsのアドレス帳、MSNメッセンジャーなど、パソコン内のアドレス帳に登録してあるEメールアドレス宛にウイルスメールを勝手に送信します。 ・ MSNメッセンジャーのユーザー名とパスワードを盗みます。 ■ウイルス情報 ・ 感染方法 W32/Nicehello@MMは、ウイルス自身のSMTPエンジンを使用してMSN Messengerのに登録されているすべてのアドレスにEメールメッセージを送信します。
2003.03.13
コメント(0)
ウイルス対策メーカは、TCPポート445番をスキャンするトロイの木馬型ウイルス『DELODER』を警告しています。リモートコントロールソフトを利用して Administrator(管理者)として接続を試みます。このウイルスは、ログイン時に「administrator」「password」など約70種のパスワードを入力を試みます。複雑なパスワードを設定しておけば、このウイルスの侵入を防ぐことができます。リモートログインに成功すると、ウイルスは Dvldr32.exe というファイルを作成、レジストリー情報を書き換え自動起動を可能にします。悪用されているリモートコントロールソフトは、フリーで頒布されている PsExec だそうです。また、以下のパスに inst.exe のファイル名で自身のコピーを作成する他、Windowsのシステム共有設定をすべて無効にします。C:\WINNT\All Users\Start Menu\Programs\Startup\C:\WINDOWS\Start Menu\Programs\Startup\C:\Documents Settings\All Users\Start Menu\Programs\Startup\トレンドマイクロでは、危険度『中』として警告しています。また、SymantecやF-Secureでは危険度『2』として警告しています。現在、ウイルスは中国から発生したものと報告されています。トレンドマイクロでは、このウイルスはWindows 2000/XPでのみ活動可能としていますが、Symantecでは、Windows 95/98/Me/NTも影響を受けるOSとしていますので、全てのWindowsユーザは注意が必要です。パスワードは複雑なものに変更して下さいね!
2003.03.11
コメント(0)
米CERT/CCや米Internet Security Systems(ISS)、米Sendmail.orgなどは米国時間3月3日に代表的なメール・サーバー・ソフト「Sendmail」の深刻なセキュリティ・ホールを警告しました。細工が施されたメールを受信するだけでメール・サーバー・マシンの管理者権限を奪われる可能性があるそうです。メールでの攻撃が可能なのでファイアウオールなどで防ぐことは難しいようですし、ほとんどすべてのSendmailが影響を受けるようです。メール・サーバー管理者は一刻も早く対策を講じる必要があると思われます。対策としては、パッチを適用するか、最新バージョン8.12.8へバージョンアップすることでしょう。今回のセキュリティ・ホールの影響を受けるSendmailは以下の通り(米CERT/CCの情報による)です。商用・非商用を問わず、ほとんど全てのバージョンが対象になっています。・オープンソースのSendmail 5.79 から 8.12.7まで(セキュリティ・ホールが公開されるまでの最新バージョンは8.12.7)・UNIX/Linux OSに同梱されているSendmail(Sendmail 5.79~8.12.7に基づくもの)・Sendmail Pro(すべてのバージョン)・Sendmail Switch 2.1(バージョン2.1.5以前)・Sendmail Switch 2.2(バージョン 2.2.5以前)・Sendmail Switch 3.0(バージョン 3.0.3以前)・Sendmail for NT 2.X(バージョン2.6.2以前)・Sendmail for NT 3.0 prior to 3.0.3(バージョン3.0.3以前)今回のセキュリティ・ホールを発見したISSによりますと、Sendmailにおいて、受信メールのヘッダー・フィールドをチェックするコードにバッファ・オーバーフローのセキュリティ・ホールが見つかったということです。この為、細工が施されたメールを受信するとバッファ・オーバーフローが発生して、sendmailデーモンが稼働する権限(通常は管理者権限らしい)で任意のコードを実行される恐れがあるそうです。その結果、メール・サーバー・マシンの管理者権限を奪われてしまい、マシンを乗っ取られる可能性があるということです。CERT/CCによりますと、攻撃を可能にするコード(メール)は現在のところ出回っていないそうです。しかし、近いうちに出回る可能性は高く、攻撃用のコードが出回れば、知識を持たない初級者レベルでも攻撃が可能になりそうです。コードが出回る前にメール・サーバーの管理者は対策を施した方が良いと思います。対策は、 ・パッチを適用すること。 オープンソース版および商用版のパッチはSendmail.orgのサイトからダウンロードできます。 ・今回のセキュリティ・ホールを修正した最新バージョン8.12.8も公開されているので、バージョンアップすることも対策となります。UNIX/Linux OSに同こんされているSendmailなどについては、各ベンダーからパッチあるいは修正版を入手して適用して下さい。CERT/CCによるとパッチあるいは修正版の適用以外の回避策は今のところ存在しないとの事ですが、sendmailデーモンが稼働する権限を低くすること(管理者権限ではなくすこと)で万が一の影響を緩和できるとしています。先日被害をもたらした『SQL Slammer』ワーム以上のワームが出現する可能性は十分にありうると思われます。止めることが難しいメール・サーバーではありますが、できるだけ早急に対応してほしいと思います。関係者の方々はご注意下さい!!また、一般の方々も不審なメールにはご注意を!!
2003.03.04
コメント(1)
全7件 (7件中 1-7件目)
1


