2011年1月のMicrosoft/マイクロソフト | ScanNetSecurity
2024.07.09(火)

2011年1月のMicrosoft/マイクロソフト

Microsoft IIS の FTP サーバにおけるヒープオーバーフローの脆弱性(Scan Tech Report) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft IIS の FTP サーバにおけるヒープオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Information Services (IIS) の FTP サーバには、Telnet IAC データを含む不正な FTP リクエストを処理した場合に、ヒープオーバーフローが発生する脆弱性が報告されました。リモートの第三者に悪用された場合、FTP サーバを不正に停止される

富士通「ServerView」のセキュリティに関するお知らせ 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

富士通「ServerView」のセキュリティに関するお知らせ 他(ダイジェストニュース)

「DLL プリロード問題の対策ガイダンス」公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/01/20/3381400.aspx

架空請求に関する相談件数が多い業者名リスト 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

架空請求に関する相談件数が多い業者名リスト 他(ダイジェストニュース)

Microsoft Windows Fax カバー・ページ・エディターによりDoSが可能(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/e433899t71884n37

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ

1月の定例パッチ2件を公開、WindowsやIE8に確認された脆弱性は先送り(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

1月の定例パッチ2件を公開、WindowsやIE8に確認された脆弱性は先送り(マイクロソフト)

マイクロソフト株式会社は1月12日、2011年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は、最大深刻度が「緊急」の「MS11-002:Microsoft Data Access Componentsの脆弱性により、リモートでコードが実行される(2451910)」、および最大深刻度「重要」

Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確

セキュリティ情報の事前通知、1月は「緊急」と「重要」が1件ずつ(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、1月は「緊急」と「重要」が1件ずつ(マイクロソフト)

マイクロソフト株式会社は1月7日、2011年1月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月12日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの1件。ともにMicrosoft Windowsが影響を

やっぱり出てきた!Androidボット 他(ダイジェストニュース) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

やっぱり出てきた!Androidボット 他(ダイジェストニュース)

Microsoft Windows にバッファオーバーフローの脆弱性(JVN)
http://jvn.jp/cert/JVNVU106516/

Windowsにサムネイル画像の表示でリモートからコードを実行される脆弱性(マイクロソフト) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windowsにサムネイル画像の表示でリモートからコードを実行される脆弱性(マイクロソフト)

マイクロソフト株式会社は1月5日、セキュリティ アドバイザリ「Graphics Rendering Engine の脆弱性により、リモートでコードが実行される(2490606)」を公開した。この脆弱性は、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008のWindows Graph

Microsoft Internet Explorer の CSS インポートにおける解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorer の CSS インポートにおける解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer (IE) には、CSS のインポート処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×