2001年12月のMicrosoft/マイクロソフト(2 ページ目) | ScanNetSecurity
2025.12.08(月)

2001年12月のMicrosoft/マイクロソフト(2 ページ目)

Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリースした。この問題は、OWA がInternet Explorerと連携してメッセージのインラインスクリプトを処理する方法に問題があるため、特別な形式のスクリ

マイクロソフト社は、OWAバグに対するパッチを再リリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社は、OWAバグに対するパッチを再リリース

概要:
 マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日

セキュリティホール情報<2001/12/11> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/11>

<Microsoft>
▽ Windows XP
 Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。

Xboxのリリースメールでアドレスが閲覧可能になるミス 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Xboxのリリースメールでアドレスが閲覧可能になるミス

 昨日、マイクロソフトから送信された、最新ゲーム機「Xbox」が発売後3週間で100万台以上を出荷するというリリースメールで、宛先のメールアドレスが閲覧可能な状態で送信されるというミスがあった。今回送られたメールは、主にプレス向けに配信される物で、一般には送

セキュリティホール情報<2001/12/10> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/10>

<Microsoft>
▽ Exchange 5.5 OWA
 Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。

Updaterワームは、ランダムな題名のメールを作成して蔓延 画像
国際
ScanNetSecurity
ScanNetSecurity

Updaterワームは、ランダムな題名のメールを作成して蔓延

概要:
 大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届

Windows Media PlayerのASFファイルの処理時に発生する脆弱性を修正する日本語版修正プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media PlayerのASFファイルの処理時に発生する脆弱性を修正する日本語版修正プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows Media PlayerのASFファイルの処理時に発生する脆弱性を修正する日本語版修正プログラムをリリースした。この問題は、ASFファイルを処理するコードに未チェックのバッファが含まれているために起こるもので、攻撃者はバッファをオー

セキュリティホール情報<2001/12/05> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/05>

<Microsoft>
▽ Outlook Express 5 Macintosh Edition
 Outlook Express 5 Macintosh Editionのバージョン5.0〜5.02に、特定の文字列を含んだ、改行の無い長文が本文にあるメールを受信すると、バッファオーバーフローを起こす、という脆弱性が発見された。

セキュリティホール情報<2001/12/04> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/04>

<Microsoft>
▽ IIS
 IISに含まれるssinc.dllのバッファオーバーフロー問題に関して、脆弱性をチェックするためのコードが公開された。

Cookieをブロックしても、既存の物が読みとれてしまう問題は仕様 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Cookieをブロックしても、既存の物が読みとれてしまう問題は仕様

 Internet Explorerのバージョン6で、Cookieをブロックする設定にしても、すでに保存されているCookieを読みとれるという問題があるが、マイクロソフトはIE6の仕様であるという情報を公開した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×