2002年1月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.05.19(日)

2002年1月のMicrosoft/マイクロソフト

セキュリティホール情報<2002/01/31> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/31>

<Microsoft>
▽ Windows NT4.0/2000
 ドメインのメンバーシップが、SIDのデータにより権限の確認が行われない問題が発見された。この問題を利用することにより、権限外のデータを利用したり、外部の攻撃者がSIDを利用することにより、権限を取得することが可能になる

ファイルサーバ用ウイルス対策ソフト「ServerProtect」ベータ版の無償提供開始(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ファイルサーバ用ウイルス対策ソフト「ServerProtect」ベータ版の無償提供開始(トレンドマイクロ)

 トレンドマイクロ株式会社は、マイクロソフト社の「Windows .NET Server Beta 3日本語版」に対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Microsoft .NET Server(仮称)」を無償提供すると発表した。
 今回の製品は、マイクロソフト社が推進する

グループウェア向けウイルス対策ソフト2種を同時発売(シマンテック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

グループウェア向けウイルス対策ソフト2種を同時発売(シマンテック)

 株式会社シマンテックは、グループウェア向けウイルス対策ソフトの新製品2種を2月18日より販売開始すると発表した。
 今回発売されるのは、ロータス ノーツ/ドミノ対応の「Norton AntiVirus 25 for Lotus Notes/Domino on Solaris, AIX」と、Microsoft Exchange 2000

Gates 氏、セキュリティを最優先事項とする(Microsoft 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

Gates 氏、セキュリティを最優先事項とする(Microsoft 社)

 Microsoft 社の会長Bill Gates 氏は1月16日全社員に宛てた社内メモで、セキュリティの強化がウェブベースの製品およびサービスを成功させる鍵であると述べ、セキュリティのみならず信頼性とプライバシーにも重点を置く必要があることを強調した。Gates 氏はそれらを『

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社)

 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク

セキュリティホール情報<2002/01/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/18>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ)

 トレンドマイクロ株式会社は、新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報を発表した。いずれも現在のところ危険度は低い。
 「JS_GIGGER.A」は、通常ホームページなどのHTML文書の中に記述され、JavaScriptを理解できるブラウザ上で動作するウイルス。Microsoft

セキュリティホール情報<2002/01/16> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/16>

<Microsoft>
▼ Internet Explorer
 IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966

セキュリティホール情報<2002/01/15> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/15>

<Microsoft>
▼ Local Procedure Call
 Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題

 1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
 メーリングリストに投稿され

既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社)

 Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザの

Windows Me/XPのUPnPの脆弱性を警告したセキュリティ情報ページに技術情報を追加(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Me/XPのUPnPの脆弱性を警告したセキュリティ情報ページに技術情報を追加(マイクロソフト)

 マイクロソフト株式会社は、Windows Me/XPのユニバーサル プラグ アンドプレイ(UPnP)の脆弱性を警告したセキュリティ情報ページを更新した。修正プログラムがサービス拒否のシナリオを排除する方法に関する詳細と、日本語版サポート技術情報などが追加されている。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×