発表されたばかりのWindowsのセキュリティホールを攻撃するコードを報告 | ScanNetSecurity
2026.03.15(日)

発表されたばかりのWindowsのセキュリティホールを攻撃するコードを報告

米US-CERTは10月13日(現地時間)、日本で10月12日にマイクロソフトが発表した「MSDTC および COM+ の脆弱性により、リモートでコードが実行される (902400) (MS05-051)」のセキュリティホールを攻撃するExploiコードが報告されていると発表した。

製品・サービス・業界動向 業界動向
米US-CERTは10月13日(現地時間)、日本で10月12日にマイクロソフトが発表した「MSDTC および COM+ の脆弱性により、リモートでコードが実行される (902400) (MS05-051)」のセキュリティホールを攻撃するExploiコードが報告されていると発表した。

セキュリティパッチが施されていないWindows 2000、XP、Server 2003にこのコードが悪用されるとバッファオーバーフローが引き起こされ、外部から任意のプログラムを実行される危険性がある。
US-CERTでは、これ意外にも多数のコードが報告されているとして、Windows Updateの実行など早急なセキュリティ対策を行うよう呼びかけている。

US-CERT:Exploit available for Microsoft Distributed Transaction Coordinator Buffer Overflow Vulnerability
http://www.us-cert.gov/current/current_activity.html#msdtc

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり

    テスト問題の一部を漏えい ~ 区立中学校教員が第 3 学年生徒と SNS を通じて私的やりとり

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら

    非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるならPR

  5. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

ランキングをもっと見る
PageTop