2010年12月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.07.06(土)

2010年12月のMicrosoft/マイクロソフト

IEにリモートからコードを実行される脆弱性、現在調査中と発表(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IEにリモートからコードを実行される脆弱性、現在調査中と発表(マイクロソフト)

マイクロソフト株式会社は12月24日、セキュリティ アドバイザリ「InternetExplorer の脆弱性により、リモートでコードが実行される(2488013)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンのInternet Explorerに存在する脆弱性

ソーシャル・スパム Q&A 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ソーシャル・スパム Q&A 他(ダイジェストニュース)

IE の新規アドバイザリ 2488013 を公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/24/3377118.aspx

Microsoft WMI Administrative Toolsに任意のコードを実行される脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft WMI Administrative Toolsに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft WMI Administrative ToolsのWBEMSingleView.ocx ActiveXコントロールに任意のコードが実行される脆弱性が確認

Microsoft IIS FTPサーバにメモリ破損の脆弱性、すでに攻撃コードも公開(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft IIS FTPサーバにメモリ破損の脆弱性、すでに攻撃コードも公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft IIS FTPサーバにメモリ破損の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本

Microsoft Windows の Win32k.sys  ドライバにおける 0-Day エクスプロイトの脆弱性(Scan Tech Report) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft Windows の Win32k.sys ドライバにおける 0-Day エクスプロイトの脆弱性(Scan Tech Report)

1.概要
Microsoft Windows の Win32k カーネルモードドライバに権限昇格が可能な脆弱性が報告されました。

IPAがIEの脆弱性に関する緊急対策情報、至急パッチの適用を(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IPAがIEの脆弱性に関する緊急対策情報、至急パッチの適用を(IPA)

独立行政法人 情報処理推進機構(IPA)は12月15日、マイクロソフト株式会社が2010年12月のセキュリティ情報を公開したことを受け、緊急対策情報を発表した。マイクロソフトのセキュリティ情報に含まれる「MS10-090:Internet Explorer 用の累積的なセキュリティ更新プロ

情報漏洩対策ソフトに「セキュア印刷オプション」を新搭載 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報漏洩対策ソフトに「セキュア印刷オプション」を新搭載 他(ダイジェストニュース)

今月のワンポイント セキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/dd251169

12月の定例パッチ17件を公開、IEの累積的更新の「緊急」2件など修正(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

12月の定例パッチ17件を公開、IEの累積的更新の「緊急」2件など修正(マイクロソフト)

マイクロソフト株式会社は12月15日、2010年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は17件で、このうち最大深刻度が「緊急」のものは「MS10-090:Internet Explorer 用の累積的なセキュリティ更新プログラム(2416400)」「MS10-091:OpenType フ

IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vul

米Microdasys社の位置認識セキュリティソフトウェア製品を発売(先端技術研究所) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米Microdasys社の位置認識セキュリティソフトウェア製品を発売(先端技術研究所)

有限会社 先端技術研究所は12月13日、米Microdasys社の「GeoShield」の販売を開始したと発表した。本製品は、Microsoft Forefront TMG、ISA Server 2006のプラグインとして動作し、地理的なデータの出所、宛先の可視性を実現する位置認識セキュリティソフトウェア製品。

偽システム診断ツール「WinHDD」に注意 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

偽システム診断ツール「WinHDD」に注意 他(ダイジェストニュース)

2010年12月15日のセキュリティリリース予定 (月例)(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/10/3374239.aspx

セキュリティ情報の事前通知、12月は「緊急」2件を含む全17件を予定(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、12月は「緊急」2件を含む全17件を予定(マイクロソフト)

マイクロソフト株式会社は12月10日、2010年12月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月15日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件「重要」のもの14件、「警告」のもの1件。「緊急」

Microsoft Internet Explorer の CSS タグの処理におけるメモリ領域破壊の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorer の CSS タグの処理におけるメモリ領域破壊の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer には、特定の CSS タグを取り扱う際に、メモリ領域が破壊される脆弱性が報告されました。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×