Microsoft/マイクロソフト(53 ページ目) | ScanNetSecurity
2026.05.23(土)

Microsoft/マイクロソフト(53 ページ目)

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

「スマート情報保護パック」スタンダードエディションの提供を開始(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「スマート情報保護パック」スタンダードエディションの提供を開始(マイクロソフト)

マイクロソフト株式会社は5月11日、スマート ビジネス キャンペーン「スマート情報保護パック」のラインアップに、新たに5月よりスタンダード エディションを追加し、8月31日までの期間限定プロモーションとして特別価格で提供すると発表した。スタンダード エディション

マイクロソフト、5月の月例セキュリティパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、5月の月例セキュリティパッチを公開

マイクロソフトは5月11日、5月度の月例セキュリティパッチを公開した。公開されたパッチは1種類のみで、Windowsに関する最大深刻度「重要」のもの。Windows 2000および98、98 SE、Meが影響を受けるもので、最悪の場合はリモートからPCを乗っ取られる可能性がある。また、

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000及びWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。この問題は、TCPIP.SYSドライバが

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である

変化するフィッシング詐欺(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

変化するフィッシング詐欺(1)

●117件の訴訟を起こしたMicrosoft

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

セキュリティ機能を強化した「Windows Server 2003 SP1」を公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ機能を強化した「Windows Server 2003 SP1」を公開(マイクロソフト)

マイクロソフト株式会社は4月19日、セキュリティを強化した「Microsoft Windows Server 2003 Service Pack 1」日本語版を公開、無償ダウンロードおよびCD-ROMのオーダー受付を開始した。本サービスパックは、Windows Server 2003の発売以降に公開された更新プログラムを

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

マイクロソフト、4月のセキュリティパッチ公開を事前通知 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、4月のセキュリティパッチ公開を事前通知

マイクロソフトは4月8日、4月の月例セキュリティパッチの事前通知を発表した。発表によると、4月12日(米国時間)に8件のパッチが提供される予定だ。Microsoft Windowsに影響を及ぼすものが5件、Microsoft Officeに影響を及ぼすものが1件、MSN Messengerに影響を及ぼすも

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題

Microsoft Jet DB Engineの入力検証部分に複数の脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Jet DB Engineの入力検証部分に複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft Accessなど複数の製品に含まれているJet Database Engineの入力検証部分に、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。msjet40.dllというライブラリフ

Windows Server 2003とICカードを組み合わせた認証サービスを提供開始(凸版印刷) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Server 2003とICカードを組み合わせた認証サービスを提供開始(凸版印刷)

凸版印刷株式会社は、同社が運営する商品情報カタログサイト「MediaPress-Net(メディアプレス・ネット)」の登録会員向けに、ICカードを使用した認証サービスの提供を4月より開始する。同サービスは、同社のPKI用ICカード
「SMARTICS-PK」とマイクロソフトの「Windows

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 48
  7. 49
  8. 50
  9. 51
  10. 52
  11. 53
  12. 54
  13. 55
  14. 56
  15. 57
  16. 58
  17. 60
  18. 70
  19. 最後
Page 53 of 106
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×