1.概要
Microsoft Windows の SMB コンポーネントには、不正な Browser Election メッセージを処理した場合に、ヒープオーバーフローが発生する脆弱性が報告されました。リモートの第三者に利用された場合、システムをクラッシュさせ不正に停止される、あるいはシステム
USB経由のマルウェア感染に対する予防策--Autorunの更新プログラム(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/02/18/3388183.aspx
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、「Microsoft Windows Server 2003」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」
マイクロソフト株式会社は2月9日、2011年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、最大深刻度が「緊急」のものは「MS11-003:Internet Explorer用の累積的なセキュリティ更新プログラム(2482017)」「MS11-006:Windowsシェルのグラフィ
1.概要
Microsoft Windows の MHTML プロトコルハンドラには、MHTML コンテンツの取り扱いに起因して任意のスクリプトが実行可能な脆弱性が報告されました。Internet Explorer (IE) を介して悪質な MHTML コンテンツを閲覧した場合、リモートの第三者によって IE 上で不
マイクロソフト株式会社は2月4日、2011年2月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月9日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの3件と「重要」のもの9件。「緊急」のものはすべてMicrosoft
2011 年 2 月 9 日のセキュリティ リリース予定 (月例)(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/02/04/3384920.aspx
1.概要
Microsoft Windows のタスクスケジューラに権限昇格が可能な脆弱性が報告されました。ローカルの悪意あるユーザに利用された場合、管理者権限を取得され、本来許可されていない操作が実行される可能性があります。
マイクロソフト株式会社は1月29日、セキュリティ アドバイザリ「MHTMLの脆弱性により、情報漏えいが起こる(2501696)」を公開した。この脆弱性は、Microsoft Windowsのサポートされているすべてのエディションに存在する。MHTMLが文書内のコンテンツブロックのMIME形式
マイクロソフト株式会社は1月27日、2010年のセキュリティ更新プログラムの分析をブログで公開した。同社は2010年、2009年と比較して32件増の106件の更新プログラムをリリースした。これらの更新プログラムについて、日本マイクロソフトで独自に分析を行った結果、従来の
1.概要
Microsoft Internet Information Services (IIS) の FTP サーバには、Telnet IAC データを含む不正な FTP リクエストを処理した場合に、ヒープオーバーフローが発生する脆弱性が報告されました。リモートの第三者に悪用された場合、FTP サーバを不正に停止される
「DLL プリロード問題の対策ガイダンス」公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/01/20/3381400.aspx
Microsoft Windows Fax カバー・ページ・エディターによりDoSが可能(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/e433899t71884n37
NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ
マイクロソフト株式会社は1月12日、2011年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は、最大深刻度が「緊急」の「MS11-002:Microsoft Data Access Componentsの脆弱性により、リモートでコードが実行される(2451910)」、および最大深刻度「重要」
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確
マイクロソフト株式会社は1月7日、2011年1月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月12日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの1件。ともにMicrosoft Windowsが影響を
Microsoft Windows にバッファオーバーフローの脆弱性(JVN)
http://jvn.jp/cert/JVNVU106516/
マイクロソフト株式会社は1月5日、セキュリティ アドバイザリ「Graphics Rendering Engine の脆弱性により、リモートでコードが実行される(2490606)」を公開した。この脆弱性は、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008のWindows Graph
1.概要
Microsoft Internet Explorer (IE) には、CSS のインポート処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
マイクロソフト株式会社は12月24日、セキュリティ アドバイザリ「InternetExplorer の脆弱性により、リモートでコードが実行される(2488013)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンのInternet Explorerに存在する脆弱性