2005年1月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.07.03(水)

2005年1月のMicrosoft/マイクロソフト

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin

岡山市でのセキュリティセミナーを共同で支援(トレンドマイクロ、マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

岡山市でのセキュリティセミナーを共同で支援(トレンドマイクロ、マイクロソフト)

 トレンドマイクロ株式会社およびマイクロソフト株式会社は1月20日、岡山市の西大寺公民館 展示場で1月22日に開催されるセキュリティセミナーに対して、共同で支援を行うと発表した。このセキュリティセミナーは、岡山市立中央公民館と岡山市立西大寺公民館の主催で、情

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新

マイクロソフトのNAP(Network Access Protection)への対応を発表(日本エフ・セキュア) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトのNAP(Network Access Protection)への対応を発表(日本エフ・セキュア)

 日本エフ・セキュア株式会社は1月11日、「F-Secureアンチウィルス クライアントセキュリティ」に、マイクロソフト社のNAP(Network Access Protection)技術を活用したネットワークアクセス保護機能を追加すると発表した。NAPは、ネットワーク管理者がコンピュータにセ

マイクロソフト、1月度の月例セキュリティパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、1月度の月例セキュリティパッチを公開

 マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開 画像
国際
ScanNetSecurity
ScanNetSecurity

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開

 米Microsoft社は1月6日、Windows用のスパイウェア対策ソフト「Windows AntiSpyware」のベータ版を公開した。本ソフトは、同社が昨年12月に買収した米GIANT Company Software社が開発したもの。システムないにスパイウェアがあるかどうかを検索し、検知したプログラムが

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告

 セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険)

 株式会社マイクロソフトとAIU保険会社は1月5日、中小規模事業所を対象とする個人情報漏洩対策の啓発に向けて協業すると発表した。今回の協業は、2004年11月19日に発表した中小規模事業所向けIT支援施策「全国IT推進計画」の強化施策の具体的な啓発活動に向けた取り組み

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×