CODEREDの亜種「CODERED.F」の被害が急増中 | ScanNetSecurity
2024.04.28(日)

CODEREDの亜種「CODERED.F」の被害が急増中

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

製品・サービス・業界動向 業界動向
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千円に大幅ディスカウント
         http://shop.vagabond.co.jp/m-sdx01.shtml
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
下の記事は、Scan Daily EXpress の一部を転載したものです
───────────────────────────────────


 WindowsNT/2000のWebサーバーであるIISのセキュリティホールを利用してワーム活動を行うワーム「CODERED」の亜種「CODERED.F」の被害が急増しており、多くのウイルス対策ベンダーが警告を発している。IISの既知のセキュリティホールを利用するためパッチを施している環境では問題ないが、対策を行っていない環境では再び被害に遭う可能性がある。


ワームに関する情報
▼トレンドマイクロ
 パターンファイル922以降にて対応
ウイルス詳細:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=CODERED.Fパターンファイルダウンロードサイト:
http://www.trendmicro.co.jp/support/pattern.asp

▼シマンテック
 3月11日付けの定義ファイルにて対応
ウイルス詳細:
http://www.symantec.com/region/jp/sarcj/data/c/codered.f.html
定義ファイルダウンロードサイト:
http://www.symantec.com/region/jp/sarcj/defs.download.html

▼日本ネットワークアソシエイツ
 4152以降のDATファイルにて対応
ウイルス詳細:
http://www.nai.com/japan/virusinfo/virC.asp?v=W32/CodeRed.f.worm
DATファイルダウンロードサイト:
http://www.nai.com/japan/download/dat.asp

▼日本エフ・セキュア
 2001年8月5日以降の定義ファイルにて対応
ウイルス詳細:
http://www.f-secure.co.jp/v-descs/v-descs3/coderedf.htm
パターンファイルダウンロードサイト:
http://www.F-Secure.com/download-purchase/updates.shtml

▼アラジンジャパン
ウイルス詳細:
http://www.aladdin.co.jp/esafe/index_virus.html (日本語)
http://www.ealaddin.com/home/csrt/valerts2.asp?virus_no=11307&cf=tl (英語)


脆弱性に関する情報とパッチの入手
http://www.microsoft.com/japan/technet/security/bulletin/MS01-033.asp(日本語)
http://www.microsoft.com/technet/security/bulletin/MS01-033.asp(英語)

http://www.microsoft.com/japan/technet/security/bulletin/MS01-044.asp(日本語)
http://www.microsoft.com/technet/security/bulletin/MS01-044.asp (英語)

http://www.microsoft.com/japan/technet/security/bulletin/MS00-052.asp(日本語)
http://www.microsoft.com/technet/security/bulletin/MS00-052.asp(英語)

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0500
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0506

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る