発表されたばかりのWindowsのセキュリティホールを攻撃するコードを報告 | ScanNetSecurity
2026.02.22(日)

発表されたばかりのWindowsのセキュリティホールを攻撃するコードを報告

米US-CERTは10月13日(現地時間)、日本で10月12日にマイクロソフトが発表した「MSDTC および COM+ の脆弱性により、リモートでコードが実行される (902400) (MS05-051)」のセキュリティホールを攻撃するExploiコードが報告されていると発表した。

製品・サービス・業界動向 業界動向
米US-CERTは10月13日(現地時間)、日本で10月12日にマイクロソフトが発表した「MSDTC および COM+ の脆弱性により、リモートでコードが実行される (902400) (MS05-051)」のセキュリティホールを攻撃するExploiコードが報告されていると発表した。

セキュリティパッチが施されていないWindows 2000、XP、Server 2003にこのコードが悪用されるとバッファオーバーフローが引き起こされ、外部から任意のプログラムを実行される危険性がある。
US-CERTでは、これ意外にも多数のコードが報告されているとして、Windows Updateの実行など早急なセキュリティ対策を行うよう呼びかけている。

US-CERT:Exploit available for Microsoft Distributed Transaction Coordinator Buffer Overflow Vulnerability
http://www.us-cert.gov/current/current_activity.html#msdtc

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

ランキングをもっと見る
PageTop