2001年9月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2001年9月のMicrosoft/マイクロソフト

セキュリティホール情報<2001/09/27> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/27>

<Microsoft>
▽ Windows
 Nimda に代表される脆弱性についての情報が更新。IE6でも安全ではないことの説明などが追加。

セキュリティホール情報<2001/09/26> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/26>

<Microsoft>
▼ WindowsNT
 RPC サービスにサービス妨害 (DoS) を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772

セキュリティホール情報<2001/09/25> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/25>

<Microsoft>
▼ WindowsNT
 RPC サービスにサービス妨害 (DoS) を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772

マイクロソフト社の Nimda 関連情報 IE6も安全ではない 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフト社の Nimda 関連情報 IE6も安全ではない

 マイクロソフト社が、自社サイトで提供しているNimda に関する情報は、下記のとおりである。
 情報は随時更新されているが、Nimda の影響を受ける製品に新たにIE6(最小構成時)が加わった。
 影響を受ける製品および条件については、今後も増加する可能性があるため

セキュリティホール情報<2001/09/20> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/20>

<Microsoft>
▽ Internet Explorer
 【更新】IEには、webページに特定のコードを受けこむことにより、攻撃者が実行可能ファイルを起動させることのできる脆弱性があります。

Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリースした。この問題により、RPC Endpoint Mapper がある特定の種類の不正なデータを含むリクエストを受け取ると、RPCサービス自体が異常終了してしまうほか、サーバが提供し

Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Exchange 5.5のOutlook Web Access(OWA)が提供しているグローバル アドレス一覧 (GAL) の検索機能に潜むセキュリティホールを修正するプログラムをリリースした。この機能の認証方法に問題があり、攻撃者が、実際に検索を行うバックエン

セキュリティホール情報<2001/09/17> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/17>

<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

セキュリティホール情報<2001/09/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/14>

<Microsoft>
▽ IIS
 IISの ISAPI エクステンションに未チェックのバッファによるバッファオーバーフローの脆弱性。

Code Blueの関連情報を掲載(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Code Blueの関連情報を掲載(マイクロソフト)

 マイクロソフト社がCode Blue に関する情報を掲載。Code Blue を防ぐためのパッチなどの情報も掲載されている。
 Code Blueは、IIS 4.0 / 5.0の既知のセキュリティホールが利用されており、対策の施されていないシステムを感染の対象としている。そのため、影響範囲を

Code RedIIを駆除するプログラムをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

Code RedIIを駆除するプログラムをリリース

 二人のセキュリティ研究者が別々にCode RedIIに感染したコンピュータを探し、パッチを充てるプログラムをリリースした。一人は、通称"Der HexXer," と呼ばれるドイツのセキュリティ専門家だ。彼が公開したプログラムCodeGreenは、Code RedIIに感染したマイクロソフトの

セキュリティホール情報<2001/09/12> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/12>

<Microsoft>
▽ Windows 2000
 赤外線デバイスドライバにバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=752

セキュリティホール情報<2001/09/11> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/11>

<Microsoft>
▽ Windows
 WindowsNT4.0 のRPCに Endopoint Mapper に異常なリクエストを送り付けることにより、RPCサービスを失敗させることのできる脆弱性。

新種ウイルス「Apost」への各社対応状況 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

新種ウイルス「Apost」への各社対応状況

 このウイルスは破壊力の強いメール大量配信型のワーム。このワームが実行されると「Open」と書かれたボタンを含む「Urgent!」というタイトルのダイアログが表示される。Openボタンを押すとワームのコピーをMicrosoft Outlookのアドレス帳に記載されている全てのアドレ

セキュリティホール情報<2001/09/06> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/06>

<Microsoft>
▽ Windows SRP
 SRP 導入後、有効なデジタル署名に対しても無効という表示を行う問題。

セキュリティホール情報<2001/09/03> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/03>

<Microsoft>
▽ DNS Servers
 Microsoft DNS サーバに、デフォルトの設定でキャッシュを改変できる脆弱性。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×