Microsoft/マイクロソフト(19 ページ目) | ScanNetSecurity
2025.12.21(日)

Microsoft/マイクロソフト(19 ページ目)

「IE 9」「IE 10」「IE 11」に情報漏えいの脆弱性、アップデート適用を(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IE 9」「IE 10」「IE 11」に情報漏えいの脆弱性、アップデート適用を(JVN)

IPAおよびJPCERT/CCは、日本マイクロソフトが提供するWebブラウザ「IE」に、クロスドメイン ポリシーを回避される脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報13件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は6件、「重要」は7件となっている。

Windows 10に正式対応した無償セキュリティツール「EMET 5.5」を正式公開(マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows 10に正式対応した無償セキュリティツール「EMET 5.5」を正式公開(マイクロソフト)

 マイクロソフトは3日、脆弱性緩和ツール「EMET」(Enhanced Mitigation Experience Toolkit) の最新版「EMET 5.5」を正式公開した。2015年10月よりβ版が公開されていた。

日本時間13日にIEのサポートポリシーを変更、最新版以外のサポートを終了(マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本時間13日にIEのサポートポリシーを変更、最新版以外のサポートを終了(マイクロソフト)

 マイクロソフトは日本時間13日、「Internet Explorer」(IE)のサポートポリシーを変更。最新版以外のサポートを終了した。また同日から「Windows 8」も、セキュリティ更新が終了する。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」は6件、「重要」は3件となっている。

米国時間1月12日で「Windows 8」のサポートが終了、アップデートを呼びかけ(マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

米国時間1月12日で「Windows 8」のサポートが終了、アップデートを呼びかけ(マイクロソフト)

 マイクロソフトでは、自社製品のサポートについて、ライフサイクルを定めている。それに基づき、「Windows 8」は、来週1月12日(米国時間)でサポートが終了する。同社では「Windows 8.1」へのアップデートを呼びかけている。

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エクスプロイトキットとの遭遇率はいまだ高い--マイクロソフトレポート(マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第19版」の日本語版を公開した。

ユーザーのコンピュータ画面を録画し監視、企業内のPCからクラウド上の仮想PCまでもが対象に(松尾商店) 画像
製品・サービス・業界動向
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

ユーザーのコンピュータ画面を録画し監視、企業内のPCからクラウド上の仮想PCまでもが対象に(松尾商店)

 松尾商店は14日、Microsoft Azure上のクラウドサービスとして提供する「Ekran on Azure(エクラン オン アジュール)」の販売を開始したことを発表した。

最新版以外のIEがサポート対象外になるまで1カ月を切る、移行を呼びかけ(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新版以外のIEがサポート対象外になるまで1カ月を切る、移行を呼びかけ(IPA)

IPAは、マイクロソフトが提供するWebブラウザ「IE」のサポートポリシー変更について注意喚起を発表した。マイクロソフトは2016年1月12日(日本時間)より、IEのサポートポリシーを変更、サポート対象が「各 Windows OSで利用可能な最新版のみ」となる。

2016年1月13日以降は各OS最新版Internet Explorer以外のサポートが終了、アップグレードを呼びかけ(マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2016年1月13日以降は各OS最新版Internet Explorer以外のサポートが終了、アップグレードを呼びかけ(マイクロソフト)

 マイクロソフトは2014年8月7日に、「Internet Explorerのサポートポリシーについて、重要なお知らせ」を発表。それに基づき、2016年1月13日(米国時間)以降は、最新版以外のサポートが終了することとなる。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は8件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報12件を公開、最大深刻度「緊急」は8件(日本マイクロソフト)

日本マイクロソフトは、2015年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が8件、「重要」が4件となっている。

「Microsoft Office」を不特定ユーザに送信可能な状態にしていた男性を逮捕(ACCS) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft Office」を不特定ユーザに送信可能な状態にしていた男性を逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と山鹿署は、オンラインストレージサーバにビジネスソフトのプログラムを記録・蔵置していた大分県の会社員男性を、著作権法違反の疑いで逮捕した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報12件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2015年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が4件、「重要」が8件となっている。

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

巧妙化するサイバー攻撃に対し、侵入前提の多層防御を協業により推進(NEC、日本マイクロソフト)

NECと日本マイクロソフトは、マイクロソフトの「Active Directory」へのセキュリティ対策において協業し、企業向け高度セキュリティ向上サービスを提供する。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2015年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は6件で、このうち最大深刻度「緊急」が3件、「重要」が3件となっている。

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。

ライセンスなしの「Microsoft Windows 8.1」海賊版を販売し、逮捕(ACCS) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ライセンスなしの「Microsoft Windows 8.1」海賊版を販売し、逮捕(ACCS)

ACCSによると、北海道警サイバー犯罪対策課などは、インターネットオークションを悪用し、権利者に無断で複製されたソフトを販売していた札幌市白石区の会社員男性を著作権法違反の疑いで逮捕した。

Microsoft による Windows 10 の「アンチマルウェアDevice Guard」はどのように働き、何を必要とするのか~レドモンドがハイパーバイザベース技術の詳細情報を公開(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft による Windows 10 の「アンチマルウェアDevice Guard」はどのように働き、何を必要とするのか~レドモンドがハイパーバイザベース技術の詳細情報を公開(The Register)

それは必要に応じて、あなたの作業用 PC を、吟味されたソフトウェアしか実行できないものに変える。コード整合性のポリシーを利用する企業は、ユーザーモードとカーネルモードの両方で、どのバイナリの実行を許すのかを指定することができる

RC4 の心臓に、ようやく杭が打ち込まれる~ Google、Mozilla、そしてMicrosoft が語る「本当にもう、たくさんだ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

RC4 の心臓に、ようやく杭が打ち込まれる~ Google、Mozilla、そしてMicrosoft が語る「本当にもう、たくさんだ」(The Register)

その決断が下されたのは「RC4で暗号化した cookie を52 時間以内に復号できる RC4攻撃」が、また新たに発見された2か月後のことだ。3社で異なる点は、そのリリースのサイクルだけになる予定だと Mozilla は語った。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が5件、「重要」が7件となっている。

Windows のカーネルドライバにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows のカーネルドライバにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Microsoft Windows のカーネルドライバ (Win32.sys) にメモリ内のオブジェクトが正しく処理されない脆弱性が存在することが報告されています。

  1. 先頭
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 30
  14. 40
  15. 50
  16. 最後
Page 19 of 105
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×