2005年2月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.07.01(月)

2005年2月のMicrosoft/マイクロソフト

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているポップアップブロック機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、この機能が迂回されポップアップウィンドウが表示される可能

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中

 サイバーディフェンス社からの情報によると、Sober.Kは、Soberワーム系列の新しい亜種で、現在実環境で拡散中である。このワームは電子メールを介して拡散する。これまでに出現したSoberワームの亜種が実環境で猛威を振るい、特にドイツ語圏及び英語圏で広範囲に拡散し

企業向けウイルス対策、スパム対策ソフトの米Sybari Softwareを買収(米Microsoft) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

企業向けウイルス対策、スパム対策ソフトの米Sybari Softwareを買収(米Microsoft)

 米Microsoft社は、企業向けウイルス対策、スパム対策ソフトメーカーの米Sybari Software社を買収する最終的な合意文書にサインしたことを発表した。条件等は公表されていないが、この買収はSybari社の社員と技術のすべてを対象に含んでいるとのこと。同社はSybari社の

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開

 米Microsoftのビル・ゲイツ会長兼チーフソフトウェアアーキテクトは、「RSA Conference」の基調講演において、本年夏頃にInternet Explorerの新バージョン7.0のベータ版を公開すると発表した。これまで同社では新版IEを次期Windows(Longhorn)に搭載するとしていたが

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

2月公開のセキュリティホールを狙う攻撃コードが早くも登場 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

2月公開のセキュリティホールを狙う攻撃コードが早くも登場

 セキュリティ組織である米SANS Instituteなどは2月9日、2月8日に公開されたばかりのマイクロソフト製品のセキュリティホールを狙う攻撃コードが確認されたと発表した。確認されたのは、「MS05-005(Microsoft Office XP の脆弱性により、リモートでコードが実行される

シマンテックのウイルス対策製品にセキュリティホール 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

シマンテックのウイルス対策製品にセキュリティホール

 米Symantec社は2月8日、同社の複数のウイルス対策製品に外部から任意のコードを実行されるセキュリティホールが発見されたと発表した。影響を受けるのは「Norton AntiVirus for Microsoft Exchange 2.1〜build 2.18.85」、「Norton AntiVirus 2004 for Windows」、「N

マイクロソフト、2月度の月例セキュリティパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、2月度の月例セキュリティパッチを公開

 マイクロソフトは2月9日、2月度の月例セキュリティパッチを公開した。公開されたパッチは更新を含む13種類で、そのうち最大深刻度「緊急」が9件であった。対象はWindows、Internet Explorer、Officeなど多岐にわたっており、最悪の場合はリモートからユーザのPCが乗っ

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発

米Microsoft、2月のセキュリティパッチ公開を事前告知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米Microsoft、2月のセキュリティパッチ公開を事前告知

 米Micorosoft社は2月3日(現地時間)、2月の月例セキュリティパッチの事前告知を発表した。発表によると、2月8日に13件のパッチが提供される予定だ。このうち2件の最大深刻度は「緊急」で、Windows、Windows Media Player、MSN Messengerに対するものと、Office、Visu

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×