Microsoft/マイクロソフト(51 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(51 ページ目)

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス

マイクロソフト、6月のセキュリティパッチ公開を事前通知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、6月のセキュリティパッチ公開を事前通知

マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい

WindowsServer 2003ベースのファイアウォールアプライアンスをハード提供(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsServer 2003ベースのファイアウォールアプライアンスをハード提供(マイクロソフト)

マイクロソフト株式会社は6月8日、Windows Server 2003ベースの専用ハードウェア セキュリティ ソリューションの提供を開始、株式会社ディアイティより販売すると発表した。本ソリューションは、「Microsoft Windows Server System」に最適化された、統合セキュリティソ

MS .NET Framework上でのセキュアな標準プリンタドライバなどを提供(ウイングアーク テクノロジーズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS .NET Framework上でのセキュアな標準プリンタドライバなどを提供(ウイングアーク テクノロジーズ)

ウイングアーク テクノロジーズ株式会社は6月6日、SVFによる業務帳票アウトプットソリューションとして、マイクロソフト.NET Framework対応帳票ソフト6製品および「SVF .NET Framework Printing Developer’s KIT」を提供する。これは、マイクロソフト株式会社との技術協

マイクロソフト、メールの設定ミスで116名のアドレスが流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、メールの設定ミスで116名のアドレスが流出

マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の欠陥である。COM構造化ストレージファイルまたはオブジェクトは

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。スクリプト

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード

サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B

サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン

マイクロソフトは、スパム対策情報などを提供する「MSN Postmasterサイト」をオープンした。このサイトでは、メールマガジンなどの同報メールを配信している企業または団体、ISP、ESP、メールサーバの管理者(postmaster)、およびドメイン管理者などを対象に、MSN Hotm

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが

Windows Server 2003 SP1によるセキュリティ強化をパートナー各社と推進(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Server 2003 SP1によるセキュリティ強化をパートナー各社と推進(マイクロソフト)

マイクロソフト株式会社は5月16日、「Microsoft Windows Server 2003 Service Pack 1」によるセキュリティ機能を強化するため、セキュリティ構成ウィザードに対応したポリシーファイルをパートナー企業に提供、最適なセキュリティ構成を提供していくと発表した。今回、同

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

「スマート情報保護パック」スタンダードエディションの提供を開始(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「スマート情報保護パック」スタンダードエディションの提供を開始(マイクロソフト)

マイクロソフト株式会社は5月11日、スマート ビジネス キャンペーン「スマート情報保護パック」のラインアップに、新たに5月よりスタンダード エディションを追加し、8月31日までの期間限定プロモーションとして特別価格で提供すると発表した。スタンダード エディション

マイクロソフト、5月の月例セキュリティパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、5月の月例セキュリティパッチを公開

マイクロソフトは5月11日、5月度の月例セキュリティパッチを公開した。公開されたパッチは1種類のみで、Windowsに関する最大深刻度「重要」のもの。Windows 2000および98、98 SE、Meが影響を受けるもので、最悪の場合はリモートからPCを乗っ取られる可能性がある。また、

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000及びWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。この問題は、TCPIP.SYSドライバが

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 46
  7. 47
  8. 48
  9. 49
  10. 50
  11. 51
  12. 52
  13. 53
  14. 54
  15. 55
  16. 56
  17. 60
  18. 70
  19. 最後
Page 51 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×