Microsoft/マイクロソフト(50 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(50 ページ目)

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のActiveSync同期ユーティリティのバージョン3.8で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なデバイスにアクセスされたり、DoS攻撃が実行される可能性がある。これは設計上の欠陥であ

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で

マイクロソフト、8月度の月例パッチの事前通知を公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、8月度の月例パッチの事前通知を公開

米マイクロソフト社は8月4日、8月度の月例パッチの事前通知を公開した。発表によると、月例パッチの公開は8月9日(米国時間)で、6種類のパッチが提供される予定だ。対象となる環境はすべてWindowsで、最大深刻度が「緊急」のものもあるという。また、同社が提供する「悪

Office XP/2003ファイルの安全な取り扱いを実現するセキュア文書管理ソリューションを提供(NTTデータ先端技術) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Office XP/2003ファイルの安全な取り扱いを実現するセキュア文書管理ソリューションを提供(NTTデータ先端技術)

NTTデータ先端技術株式会社は、マイクロソフトの技術協力のもと、社内の重要情報である個人情報や機密文書の安全な取り扱いを実現するセキュア文書管理ソリューション「NOSiDE Secure File Management Sub System 2005」を開発し、発売した。同ソリューションは、マイク

自治体職員向けのセキュリティガイドブックを官民協働で作成(マイクロソフト、仙台ソフトウェアセンター、仙台市) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

自治体職員向けのセキュリティガイドブックを官民協働で作成(マイクロソフト、仙台ソフトウェアセンター、仙台市)

マイクロソフト株式会社と株式会社仙台ソフトウェアセンター、仙台市は8月2日、仙台市職員の情報セキュリティレベル向上を目的に、三者協働でセキュリティガイドブックを作成し、これを活用した情報セキュリティ研修を8月より行うと発表した。情報セキュリティの確保を進

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これにより、バッファオーバーフローが発生し、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在し、実環境で

TCP 1433ポートへの一時的なスキャンが増加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

TCP 1433ポートへの一時的なスキャンが増加

JPCERT/CCは7月25日、ISDAS(インターネット定点観測システム)の観測結果から、TCP 1433ポートへの一時的なスキャン増加が確認されていると発表した。このポートは、Microsoft SQL Serverなどで使用されるもので、複数の既知の脆弱性が確認されている。JPCERT/CCでは、

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト)

マイクロソフト株式会社は7月20日、「オンラインのキッズセーフティ」をテーマとした専用サイト「夏休み 親子で学ぶ、インターネット安全教室」を開設したと発表した。本ページは、夏休み期間中に電子メールやチャット、掲示板をはじめとするオンラインコミュニケーショ

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬

サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール

マイクロソフト、7月のセキュリティパッチ公開を事前通知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、7月のセキュリティパッチ公開を事前通知

マイクロソフトは、7月の月例セキュリティパッチの事前通知を発表した。発表によると、7月12日(米国時間)に3件のパッチが提供される予定だ。このうち2件はMicrosoft Windowsに影響を及ぼすもの、1件はMicrosoft Officeに影響を及ぼすものとなっており、最大深刻度はす

マウス、キーボードおよび指紋認証機能付き製品を値下げ(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マウス、キーボードおよび指紋認証機能付き製品を値下げ(マイクロソフト)

マイクロソフト株式会社は7月1日、同社製のマウス、キーボードおよび指紋認証機能付き製品を同日より価格改定を行うと発表した。これは、夏商戦の需要期に向けたもので、推定小売価格から最大37%の値下げになる製品もある。また、これらの製品の価格表記を、「オープン価

Microsoft IIS 5.xおよび6.xでHTTP要求がリダイレクトされるXSSの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IIS 5.xおよび6.xでHTTP要求がリダイレクトされるXSSの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIIS ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。
iDEFENSEでは、実環境で攻撃コードの存在を確認してない。パッチはリリースされておらず、暫定処置も公開されていない。IISサ

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認している。パッチはリリースされて

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い、不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされて

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。パッチはリリースされており、暫定処置も公開されている。マイクロソフト

マイクロソフト社など複数製品のSMBパケット検証にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社など複数製品のSMBパケット検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限で任意のコードが実行される可能性がある。この脆弱性は、入力検証部分に存在する。パッチはリリースされており、暫定処置

Microsoft ISA Server 2000でHTTP要求がリダイレクトされる脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ISA Server 2000でHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のISA(Internet Security and Acceleration)Server 2000でリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、ISAサーバのキャッシュが汚染されたり、制限ポリシーが迂回される可能

Internet ExplorerのPNG画像ハンドラでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet ExplorerのPNG画像ハンドラでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerのバージョン6 SP1以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Internet Explorerに含まれているPNG画像を

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、コードが実行されたりサービスがクラッシュする可能性がある。iDEFENSEでは、実環境で攻撃コードの存在を確認し

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 45
  7. 46
  8. 47
  9. 48
  10. 49
  11. 50
  12. 51
  13. 52
  14. 53
  15. 54
  16. 55
  17. 60
  18. 70
  19. 最後
Page 50 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×