2001年4月のMicrosoft/マイクロソフト | ScanNetSecurity
2025.02.28(金)

2001年4月のMicrosoft/マイクロソフト

Windows NTを使用している企業の保険料、25%高(Wurzler Underwriting Managers社) 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows NTを使用している企業の保険料、25%高(Wurzler Underwriting Managers社)

 ハッカー保険を販売しているWurzler Underwriting Managers社の最高経営責任者(CEO)John Wurzler氏は、Windows NTを使用している企業のハッカー保険料は、そうでない企業の25%高にすると述べた。その理由を同氏は「マイクロソフト社の製品には、多数の脆弱性がある

マイクロソフト社のファイアウォールに脆弱性が確認される 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のファイアウォールに脆弱性が確認される

 マイクロソフト社が初めて本格的に取り組んだセキュリティ製品Internet Security and Acceleration(ISA)に、“サービス使用不能”攻撃に利用される恐れのある脆弱性が発見された。同社は4月15日、同製品対応の修正プログラムを同社のウェブサイトに公開した。FSC In

ISA Server 2000の特定リクエストにおけるWeb Proxyサービス停止問題に対応した修正プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ISA Server 2000の特定リクエストにおけるWeb Proxyサービス停止問題に対応した修正プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、ISA Server 2000の特定リクエストにおけるWeb Proxyサービス停止問題に対応した修正プログラムをリリースした。この問題は、IISA ServerのWeb Proxyサービスが、一定の長さを超え、なおかつ、ある特定の条件を満たしたWebリクエストを正しく

「不完全な TCP/IP パケット」の脆弱性に対する修正プログラムと回避策を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「不完全な TCP/IP パケット」の脆弱性に対する修正プログラムと回避策を公開(マイクロソフト)

 マイクロソフト株式会社は、「不完全な TCP/IP パケット」の脆弱性に対する Windows NT4.0向け修正プログラムと、Windows 95/98/98SE/Me用の回避策を公開した。この問題は、形式の間違ったTCP/IPパケットを大量に標的となるマシンに送信することで、該当するマシンの

Windows全バージョンにおいて、 Webベースのスクリプトがユーザーに代わってWebDAVリクエストを行ってしまう重要な問題を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows全バージョンにおいて、 Webベースのスクリプトがユーザーに代わってWebDAVリクエストを行ってしまう重要な問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows全バージョンにおいて、 Webベースのスクリプトがユーザーに代わってWebDAVリクエストを行ってしまうという重要な問題を修正するプログラムをリリースした。このセキュリティ問題を悪用すると、ユーザーがスクリプトを含むWebページ

Windows NT 4.0のPPTPサービスのパケット処理に関する問題を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0のPPTPサービスのパケット処理に関する問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT 4.0のPPTPサービスのパケット処理に関する問題を修正するプログラムをリリースした。この問題は、PPTPサービスには、特定の種類のデータパケットを処理するコードの一部に問題があり、カーネルメモリでリークが発生する恐れがあ

Windows NT 4.0のWinsock Mutexを原因とするサービスエラーを防ぐ修正プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0のWinsock Mutexを原因とするサービスエラーを防ぐ修正プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT 4.0のWinsock Mutexを原因とするサービスエラーを防ぐ修正プログラムをリリースした。この問題は、ネットワークリソースへのアクセスを制御するのに使用されるある特定の同期オブジェクト「mutex」のアクセス権に不具合があるた

英語版Windows 2000のパッケージ問題により修正プログラムが削除される問題を解消するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

英語版Windows 2000のパッケージ問題により修正プログラムが削除される問題を解消するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、英語版Windows 2000のパッケージ問題により修正プログラムが削除される問題を解消するプログラムをリリースした。この問題は、英語版Windows 2000 Service Pack 1以降にリリースされた修正プログラムをインストールし、かつSystem File Che

Windows NT 4.0のレジストリキーに対するアクセス権の一部に不具合を発見修正ツールをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0のレジストリキーに対するアクセス権の一部に不具合を発見修正ツールをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT 4.0のいくつかのレジストリ値のアクセス権を修正するツールをリリースした。デフォルトのアクセス権では、悪意のあるユーザーが、該当するマシンに関して付加的な特権を獲得する可能性があるとのこと。なお、この問題を解決する

「Windows Media Player 7」のスキンファイルに関する問題を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Windows Media Player 7」のスキンファイルに関する問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、「Windows Media Player 7」のスキンファイルがJavaコードを実行してしまうという問題を修正するプログラムをリリースした。この問題はスキン (.WMZ)ファイルを悪意のあるWebサイトからダウンロードした場合に起こるもので、Javaコードが

Internet Explorer5.01、5.5の特定MIME形式の処理で起こる問題を修正する英語版プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet Explorer5.01、5.5の特定MIME形式の処理で起こる問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Internet Explorer5.01、5.5の特定MIME形式の処理で起こる問題を修正する英語版プログラムをリリースした。この問題は、IEが特定のMIME形式の処理に問題があるため、それを悪用したバイナリ添付ファイルを含めたHTML形式の電子メールを受信

Plus! 98やWindows Meで利用可能な圧縮フォルダのパスワードに関する問題を修正する英語版プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Plus! 98やWindows Meで利用可能な圧縮フォルダのパスワードに関する問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Plus! 98やWindows Meで利用可能な圧縮フォルダのパスワードに関する問題を修正する英語版プログラムをリリースした。この問題は、Plus! 98(Windows 98/98SE向け)やWindows Meで利用可能な圧縮フォルダというデータ圧縮機能についているパ

「Visual Studio 6.0」「Visual Basic 6.0」のセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Visual Studio 6.0」「Visual Basic 6.0」のセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、「Visual Studio 6.0 Enterprise Edition」または「Visual Basic 6.0 Enterprise Edition」に同梱されているVB T-SQLデバッガオブジェクトのセキュリティ問題を修正する英語版プログラムをリリースした。この問題を悪用すると、攻撃者はホス

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×