Microsoft/マイクロソフト(52 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(52 ページ目)

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である

変化するフィッシング詐欺(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

変化するフィッシング詐欺(1)

●117件の訴訟を起こしたMicrosoft

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

セキュリティ機能を強化した「Windows Server 2003 SP1」を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ機能を強化した「Windows Server 2003 SP1」を公開(マイクロソフト)

マイクロソフト株式会社は4月19日、セキュリティを強化した「Microsoft Windows Server 2003 Service Pack 1」日本語版を公開、無償ダウンロードおよびCD-ROMのオーダー受付を開始した。本サービスパックは、Windows Server 2003の発売以降に公開された更新プログラムを

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

マイクロソフト、4月のセキュリティパッチ公開を事前通知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、4月のセキュリティパッチ公開を事前通知

マイクロソフトは4月8日、4月の月例セキュリティパッチの事前通知を発表した。発表によると、4月12日(米国時間)に8件のパッチが提供される予定だ。Microsoft Windowsに影響を及ぼすものが5件、Microsoft Officeに影響を及ぼすものが1件、MSN Messengerに影響を及ぼすも

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題

Microsoft Jet DB Engineの入力検証部分に複数の脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Jet DB Engineの入力検証部分に複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft Accessなど複数の製品に含まれているJet Database Engineの入力検証部分に、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。msjet40.dllというライブラリフ

Windows Server 2003とICカードを組み合わせた認証サービスを提供開始(凸版印刷) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Server 2003とICカードを組み合わせた認証サービスを提供開始(凸版印刷)

凸版印刷株式会社は、同社が運営する商品情報カタログサイト「MediaPress-Net(メディアプレス・ネット)」の登録会員向けに、ICカードを使用した認証サービスの提供を4月より開始する。同サービスは、同社のPKI用ICカード
「SMARTICS-PK」とマイクロソフトの「Windows

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部

全国主要都市でIT技術者対象の無償セキュリティトレーニングを開催(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

全国主要都市でIT技術者対象の無償セキュリティトレーニングを開催(マイクロソフト)

マイクロソフト株式会社は3月16日、全国のIT技術者を対象とした無償セキュリティ トレーニング「Microsoft SECURE SYSTEM Training Tour 2005」を4月より開催すると発表した。すでに参加登録受付を開始している。本トレーニングは去年も開催されたもので、2004年4月の実

セキュアな文書共有ソリューションの提供で協力(富士通九州システムエンジニアリング、マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュアな文書共有ソリューションの提供で協力(富士通九州システムエンジニアリング、マイクロソフト)

株式会社富士通九州システムエンジニアリングとマイクロソフト株式会社は3月16日、SharePointテクノロジとWindows Rights Management Servicesテクノロジを基盤に、セキュアな文書共有ソリューションの提供において協力すると発表した。富士通九州システムエンジニアリン

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに搭載されているHyperlink Object Libraryで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、コンピュータが完全に乗

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ローカルユーザの権限で任意のコードが実行される可能性がある。この問題は、CSS(Ca

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 47
  7. 48
  8. 49
  9. 50
  10. 51
  11. 52
  12. 53
  13. 54
  14. 55
  15. 56
  16. 57
  17. 60
  18. 70
  19. 最後
Page 52 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×