MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 | ScanNetSecurity
2025.12.10(水)

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿入できる。Word文書を拡散媒体として現在実環境で拡散中である。この文書ファイルを、Microsoft MSHTAの脆弱性に対するセキュリティパッチが適用されていないコンピュータで開くと、ポート88を使用して特定のIPアドレスから不正なファイルがダウンロードされ実行される。


※この情報は株式会社サイバーディフェンス( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【12:28 GMT、4、25、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  4. お薬手帳自動登録機能にシステム不具合 薬情報が誤って表示される事象発生

    お薬手帳自動登録機能にシステム不具合 薬情報が誤って表示される事象発生

  5. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

ランキングをもっと見る
PageTop