Microsoft/マイクロソフト(3 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(3 ページ目)

沖縄県立看護大学 学生のMicrosoft 365 アカウントに不正アクセス、12,941件の迷惑メールを送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

沖縄県立看護大学 学生のMicrosoft 365 アカウントに不正アクセス、12,941件の迷惑メールを送信

 公立大学法人沖縄県立看護大学は5月16日、不正アクセスによる迷惑メールの送信について発表した。

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における Winsock でのデータ検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に SYSTEM 権限への昇格が可能となる脆弱性が報告されています。

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「将来 パスワードは何の役割も果たすべきではない」Microsoft がパスワードレス化支援

 マイクロソフトは5月4日、世界パスワードデーにパスワードレス化を支援すると同社ブログで発表した。

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが5月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は5月10日、「Microsoft 製品の脆弱性対策について(2023年5月)」を発表した。

Windows Credential Manager User Interface の脆弱性、GMOイエラエ解説 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windows Credential Manager User Interface の脆弱性、GMOイエラエ解説

 GMOサイバーセキュリティ byイエラエ株式会社は4月27日、同社 オフェンシブセキュリティ部のエンジニアのデニス ファウストヴ氏、ルスラン サイフィエフ氏による「Microsoft Windows】Windows Credential Manager User Interfaceの脆弱性に関する解説記事を公開した。

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

「IIJ C-SOCサービス」に Microsoft Defender for Endpoint 追加

 株式会社インターネットイニシアティブ(IIJ)は4月11日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」にてMicrosoft 365 製品との連携、監視、分析、対応機能を開発し、第一弾として「Microsoft Defender for Endpoint」を追加すると発表した。

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む

独立行政法人 情報処理推進機構(IPA)は4月12日、「Microsoft 製品の脆弱性対策について(2023年4月)」を発表した。

Azure AD対応ほか、NEC顔認証 新バージョン 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Azure AD対応ほか、NEC顔認証 新バージョン

 日本電気株式会社(NEC)は3月29日、顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor」のパッケージ版とクラウド版で、操作性の改善やMicrosoft Azure AD環境下での顔認証ログオン対応などを強化した新バージョンを発売すると発表した。

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft OneNote形式のファイルを悪用した Emotet の新たな手口を確認

 独立行政法人情報処理推進機構(IPA)は3月7日、Microsoft OneNote形式のファイルを悪用して Emotet へ感染させる新たな手口について発表した。IPAでは3月8日に、Emotetの攻撃メールの配信が3月7日から再開されたことを公表していた。

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における Backup Service での一時ファイルの検証不備による任意のファイルが削除可能となる脆弱性(Scan Tech Report)

2023 年 1 月に、Microsoft Windows OS に、任意のファイルの削除が可能となる脆弱性が報告されています。

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft、実行最小要件満たさぬデバイスに Windows 11 アップグレード提供

 Microsoftは現地時間2月24日、対象外のデバイスにWindows 11のアップグレードが提供されたと発表した。

サポート終了した IE 11、2/14 に Windows 10 で完全無効に 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サポート終了した IE 11、2/14 に Windows 10 で完全無効に

日本マイクロソフト株式会社は2月14日、Internet Explorer 11 デスクトップ アプリケーションのサポート終了に際し、FAQのアップデートを同社ブログで公開した。

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが2月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性3件含む

独立行政法人 情報処理推進機構(IPA)は2月15日、「Microsoft 製品の脆弱性対策について(2023年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

デイサービス送迎時確認用、Microsoft Excel の名簿を誤送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

デイサービス送迎時確認用、Microsoft Excel の名簿を誤送信

 デイサービスを行う東急ウェルネス株式会社は2022年12月27日、同社事業所のオハナ中延でのメール誤送信による個人情報の流出について発表した。

入試問題も ~ 琉球大学で Microsoft Teams 内の一部ファイルが閲覧可能 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

入試問題も ~ 琉球大学で Microsoft Teams 内の一部ファイルが閲覧可能

 国立大学法人琉球大学は1月20日、学内で利用するクラウドサービス内に保存されていた個人情報等が含まれたファイルの一部が同学構成員に閲覧可能であったと発表した。

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows における任意のディレクトリの作成が可能な場合に特権を昇格する手法(Scan Tech Report)

Microsoft Windows で、高権限で任意のディレクトリが作成可能な状況下で特権が昇格可能であることを実証するためのエクスプロイトコードが公開されています。

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

全国の情シス50人に聞いた365の弊害や問題点、好評セミナーをオンデマンド配信PR

 株式会社セキュアヴェイルと同社の100%子会社である株式会社LogStareは1月12日、「Microsoft 365もっと活用セミナー ~全国の情シス50人に聞いたMicrosoft 365の「困った」「焦った」を解決します!~」の同日からのオンデマンド配信の開始を発表した。

マイクロソフトが1月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が1件

独立行政法人 情報処理推進機構(IPA)は1月11日、「Microsoft 製品の脆弱性対策について(2023年1月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2023年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト 社長年頭挨拶、企業ミッション達成には Diversity & Inclusion 不可欠 ほか

 日本マイクロソフト株式会社は1月5日、同社社長アーメッド・マザーリ氏による年頭挨拶を公表した。

奈良県立医科大学のMicrosoft 365に不正ログイン、迷惑メール1,120件送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

奈良県立医科大学のMicrosoft 365に不正ログイン、迷惑メール1,120件送信

 公立大学法人奈良県立医科大学は12月21日、同学職員が利用するクラウドサービスへの不正ログインによる迷惑メールの送信について発表した。

マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32% 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

マルウェア配信方法:アーカイブファイル 44%、Microsoft Officeファイル 32%

 株式会社日本HPは12月20日、最新のグローバル調査「HP Wolf Security: 脅威インサイトレポート(2022年第3四半期)」の日本語版を公開した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 30
  12. 40
  13. 50
  14. 最後
Page 3 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×