2005年7月のMicrosoft/マイクロソフト | ScanNetSecurity
2025.02.28(金)

2005年7月のMicrosoft/マイクロソフト

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これにより、バッファオーバーフローが発生し、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在し、実環境で

TCP 1433ポートへの一時的なスキャンが増加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

TCP 1433ポートへの一時的なスキャンが増加

JPCERT/CCは7月25日、ISDAS(インターネット定点観測システム)の観測結果から、TCP 1433ポートへの一時的なスキャン増加が確認されていると発表した。このポートは、Microsoft SQL Serverなどで使用されるもので、複数の既知の脆弱性が確認されている。JPCERT/CCでは、

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト)

マイクロソフト株式会社は7月20日、「オンラインのキッズセーフティ」をテーマとした専用サイト「夏休み 親子で学ぶ、インターネット安全教室」を開設したと発表した。本ページは、夏休み期間中に電子メールやチャット、掲示板をはじめとするオンラインコミュニケーショ

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬

サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール

マイクロソフト、7月のセキュリティパッチ公開を事前通知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、7月のセキュリティパッチ公開を事前通知

マイクロソフトは、7月の月例セキュリティパッチの事前通知を発表した。発表によると、7月12日(米国時間)に3件のパッチが提供される予定だ。このうち2件はMicrosoft Windowsに影響を及ぼすもの、1件はMicrosoft Officeに影響を及ぼすものとなっており、最大深刻度はす

マウス、キーボードおよび指紋認証機能付き製品を値下げ(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マウス、キーボードおよび指紋認証機能付き製品を値下げ(マイクロソフト)

マイクロソフト株式会社は7月1日、同社製のマウス、キーボードおよび指紋認証機能付き製品を同日より価格改定を行うと発表した。これは、夏商戦の需要期に向けたもので、推定小売価格から最大37%の値下げになる製品もある。また、これらの製品の価格表記を、「オープン価

Microsoft IIS 5.xおよび6.xでHTTP要求がリダイレクトされるXSSの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IIS 5.xおよび6.xでHTTP要求がリダイレクトされるXSSの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIIS ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。
iDEFENSEでは、実環境で攻撃コードの存在を確認してない。パッチはリリースされておらず、暫定処置も公開されていない。IISサ

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認している。パッチはリリースされて

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×