Microsoft/マイクロソフト(27 ページ目) | ScanNetSecurity
2026.04.03(金)

Microsoft/マイクロソフト(27 ページ目)

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register)

当面の解決策はバグの悪用を防止するように設計されており、おそらく後を追う形でパーマネントの修正が行われる。TechNet の記事によると、Microsoft の Dustin Childs は、IE ユーザーは更なる行動を取るべきだと記している。

Windows Updateのインストールを繰り返し求められる現象を報告(日本マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Updateのインストールを繰り返し求められる現象を報告(日本マイクロソフト)

 日本マイクロソフトは、11日にリリースしたセキュリティ更新プログラムについて、アップデート(Windows Update/Microsoft Update)のインストールを、繰り返し求められる場合があることを発表した。13日現在も、この現象は続いている。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。

Windows XPおよびOffice 2003から最新のPC環境への移行を支援する各種施策を企業向けに開始(マイクロソフト) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows XPおよびOffice 2003から最新のPC環境への移行を支援する各種施策を企業向けに開始(マイクロソフト)

 日本マイクロソフトは5日、Windows XPおよびOffice 2003から、最新のPC環境への移行を支援する各種施策を、企業向けに開始した。Windows XPおよびOffice 2003は、2014年4月9日(日本時間)にサポート終了が予定されている。

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月11日で、14件のパッチ公開を予定している。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件。

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register)

その仕事は 2010 年 11 月、Skype へ PRISM を統合させることから始まったと彼らは主張している――それは、同社に対して米国司法長官から公式命令が出される 3 ヶ月前のことだった。

ストア アプリに対する新しいポリシーを発表 他(ダイジェストニュース) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ストア アプリに対する新しいポリシーを発表 他(ダイジェストニュース)

ストア アプリに対する新しいポリシーを発表(マイクロソフト:ブログ)他

月例セキュリティ情報7件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報7件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2013年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が6件、「重要」が1件となっている。

セキュリティ情報の事前通知、7月は「緊急」6件を含む7件を予定(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、7月は「緊急」6件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年7月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は7月10日で、7件のパッチ公開を予定している。

シンクライアント製品の画面転送品質を改善するソフトウェアの機能拡張を発表(日本ヒューレット・パッカード) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

シンクライアント製品の画面転送品質を改善するソフトウェアの機能拡張を発表(日本ヒューレット・パッカード)

 日本ヒューレット・パッカードは3日、シンクライアント製品の画面転送品質を改善するソフトウェア「HP Velocity」の機能拡張を発表した。同時に、企業向けユニファイド・コミュニケーション・プラットフォーム「Microsoft Lync」に正式対応する。

マイクロソフトのサポートを騙るメールが出回る--スパムレポート(カスペルスキー) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトのサポートを騙るメールが出回る--スパムレポート(カスペルスキー)

カスペルスキーは、2013年5月のスパムレポートを発表した。5月にはすべてのメールトラフィックにおけるスパムの割合が4月から減少した。

Microsoft Internet Explorer の vgx.dll の実装に起因する整数オーバーフローの脆弱性(Scan Tech Report) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の vgx.dll の実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) の vgx.dll に整数オーバーフローを引き起こしてしまう脆弱性が報告されました。

Microsoft、コンテストで初めて「バグ発見者への 10 万ドルの賞金」を提供~Black Hat が Windows 8.1 と Internet Explorer 11 で衝撃を与える(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft、コンテストで初めて「バグ発見者への 10 万ドルの賞金」を提供~Black Hat が Windows 8.1 と Internet Explorer 11 で衝撃を与える(The Register)

しかし、その発見は「モラルの問題」としてハッカーが責任を持って開示すべきであると反対派は示唆している。その一方で、ソフトウェアの欠陥に関しては、活発な闇市場(とりわけゼロデイ脆弱性を対象としたもの)が存在している。

IEの設定を強制的に変更する「ブラウザハイジャッカー」に注意(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの設定を強制的に変更する「ブラウザハイジャッカー」に注意(日本マイクロソフト)

日本マイクロソフトは、「ブラウザハイジャッカー」と呼ばれるブラウザの設定を強制的に変更するソフトウェアについて注意喚起を同社ブログで発表した。

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース)

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

落ち着こう、PRISM 自体は大きな問題ではない~しかし、そうだ、もはや Skype は安全ではない…そして GCHQ から目を離すな(その 2)(The Register)

Microsoft が 2012 年、Skype のスーパーノードを(同社の独占的なコントロール下に置かれるようにするため)再設計した際、傍受のためのゲートウェイが開かれたのではないかと多くのプライバシー活動家たちは疑っている。

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM)

日本IBMは、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。

脆弱性緩和ツール「EMET」の最新版をリリース(日本マイクロソフト) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性緩和ツール「EMET」の最新版をリリース(日本マイクロソフト)

日本マイクロソフトは、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」の最新版バージョン「EMET 4.0」をリリースした。

  1. 先頭
  2. 10
  3. 22
  4. 23
  5. 24
  6. 25
  7. 26
  8. 27
  9. 28
  10. 29
  11. 30
  12. 31
  13. 32
  14. 40
  15. 50
  16. 最後
Page 27 of 106
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×