Microsoft/マイクロソフト(29 ページ目) | ScanNetSecurity
2024.05.19(日)

Microsoft/マイクロソフト(29 ページ目)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

セキュリティ情報の事前通知、8月は「緊急」4件を含む9件を予定(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、8月は「緊急」4件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は8月15日で、9件のパッチ公開を予定している。

システム・アップグレードが通話中のスパイを可能にするという報道をSkypeが否定〜盗聴は起きていないと主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

システム・アップグレードが通話中のスパイを可能にするという報道をSkypeが否定〜盗聴は起きていないと主張(The Register)

同社の買収直後、Microsoftが「法律に基づく盗聴」システムに関する特許を獲得したことと合わせ、このシフトは一部に、Skypeがユーザーを連邦捜査局に売り渡しているのではないかという懸念を引き起こしたのだ。

Windows 8のRTMが完成、OEMパートナー向けに出荷開始(米マイクロソフト) 画像
製品・サービス・業界動向
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

Windows 8のRTMが完成、OEMパートナー向けに出荷開始(米マイクロソフト)

 米マイクロソフトは1日(現地時間)、Windowsの次期バージョンであるWindows 8のRTMが完成し、OEMパートナー向けに出荷を開始したと発表した。

怠惰なパスワードの再利用によりペテン師の侵入にさらされる英国人〜26のアカウントをたった5種類のパスワードでまかなうユーザーも(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

怠惰なパスワードの再利用によりペテン師の侵入にさらされる英国人〜26のアカウントをたった5種類のパスワードでまかなうユーザーも(The Register)

この問題に関するMicrosoftのブログ記事によれば、障害が起きたログイン認証情報リストで発見されたパスワードのおよそ20%は、パスワードの再利用が原因で、Microsoft Accountsのパスワードにマッチしたという。

FBIがZTEの隠蔽工作に関する申し立てを調査〜ZTEがイランに不法な技術販売との報道(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

FBIがZTEの隠蔽工作に関する申し立てを調査〜ZTEがイランに不法な技術販売との報道(The Register)

同リストには、AVソフトウェア、スイッチ、モニタ−が含まれており、一部はMicrosoft、HP、Symantecといった米国企業が製造したものであるため、イランに対する米国の輸出禁止措置の対象となる。

脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト) 画像
脆弱性と脅威
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト)

 米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。

Microsoft XML コアサービスに脆弱性 他(ダイジェストニュース) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft XML コアサービスに脆弱性 他(ダイジェストニュース)

Microsoft XML コアサービスに脆弱性(JVN)他

月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件となった。

Windows 8の発売は10月末に、オリジナルタブレット「Surface」と同時発売(米マイクロソフト) 画像
製品・サービス・業界動向
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

Windows 8の発売は10月末に、オリジナルタブレット「Surface」と同時発売(米マイクロソフト)

 米マイクロソフトは9日(現地時間)、Windowsの次期バージョン「Windows 8」の発売時期をついに発表した。正式版の発売は10月末、パソコンメーカーへの製造工程向けとなるRTM版はこれに先立つ8月第1週からの提供となる。

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年7月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月11日で、9件のパッチ公開を予定している。

MicrosoftがFlameの攻撃から「Windows Update」を強化〜ホットなマルウェアはいかにしてレドモンドに新たな穴を開けたか(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

MicrosoftがFlameの攻撃から「Windows Update」を強化〜ホットなマルウェアはいかにしてレドモンドに新たな穴を開けたか(The Register)

Windows Updateは、未許可の証明書が中間者攻撃と結びついた場合にのみだまされる。この問題に対処するため、我々はWindows Updateのインフラを強化し、新たなプロテクションを確実に利用できるための手段も講じている。」

Microsoft Internet Explorer の mshtml.dll に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の mshtml.dll に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したセキュリティ アドバイザリ「XMLコアサービスの脆弱性により、リモートでコードが実行される(2719615)」を悪用する攻撃を東京SOCにおいて確認したと発表した。

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したInternet Explorerの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft XML コアサービス (MSXML) にメモリ領域が破壊される脆弱性が報告されました。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件であるが、事前通知で予告されていたVBAの脆弱性は先送りとなり、「Microsoft Lync」の脆弱性情報が追加されている。

  1. 先頭
  2. 10
  3. 24
  4. 25
  5. 26
  6. 27
  7. 28
  8. 29
  9. 30
  10. 31
  11. 32
  12. 33
  13. 34
  14. 40
  15. 50
  16. 最後
Page 29 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×