MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード | ScanNetSecurity
2026.08.16(日)

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード

サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正なwebページを開いてしまうと、実行ファイルが実行される可能性がある。ByteVer.Cは、他のコンポーネントとともにJAR(Java archive)ファイルに含まれており、トレンドマイクロ社の製品では、JAVA_JJBLACK.Cという名前で検出される。この不正コードは、JS_FORTNIGHT.Bにより感染先のwebサイトに保存される。ダウンロードされると、Windowsレジストリおよびブラウザの設定を変更し、JAVA_JJBLACK.Cという名前で検出される別のコンポーネントに制御を渡す。


※この情報は株式会社サイバーディフェンス( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【00:52 GMT、5、27、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  3. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

  4. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

  5. みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画

    みずほ銀行ら4社の「サプライチェーン途絶リスクマネジメント支援」にトムソン・ロイターと日立製作所が参画

ランキングをもっと見る
PageTop