Microsoft/マイクロソフト(56 ページ目) | ScanNetSecurity
2026.05.23(土)

Microsoft/マイクロソフト(56 ページ目)

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsカーネルにローカルで攻撃可能な脆弱性が見つかった。これは、LPCポートに渡されたLPCデータの処理部分にチェックされていないバッファが存在することが原因で、非常に長いLPCメッセージを渡すア

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

マイクロソフト、Windows XP SP2用のパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、Windows XP SP2用のパッチを公開

 マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15)

 マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社は、2004年12月14日に5つのセキュリティ情報を公開する予定である。同社によると、今回のセキュリティ情報で公開される脆弱性の危険度は「重要」レベルよりも低い。このセキュリティ情報で公開する脆弱性は

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13)

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━

マイクロソフト、12月度の月例セキュリティパッチを公開 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、12月度の月例セキュリティパッチを公開

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

マイクロソフト社の2004年12月のセキュリティ情報について 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社の2004年12月のセキュリティ情報について

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

米Microsoft、5つのセキュリティパッチ公開を事前告知 画像
国際
ScanNetSecurity
ScanNetSecurity

米Microsoft、5つのセキュリティパッチ公開を事前告知

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ローカルユーザの権限で任意のコードが実行される可能性がある。当該問題は、CSS(Casc

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

Microsoft IE 6 SP1、SP2で2バイト文字セットのアドレスバーが偽装される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IE 6 SP1、SP2で2バイト文字セットのアドレスバーが偽装される脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

Microsoft IEのInstall Engine inseng.dllでバッファオーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのInstall Engine inseng.dllでバッファオーバーフローが見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

Microsoft IEのPlug-in Navigationでアドレスバーが偽装される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのPlug-in Navigationでアドレスバーが偽装される脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

Microsoft IEで同じ名前のメソッドによるリダイレクトを介したクロスドメインの脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEで同じ名前のメソッドによるリダイレクトを介したクロスドメインの脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

Microsoft IEのキャッシュ済みSSLコンテンツによりスクリプトが実行される脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのキャッシュ済みSSLコンテンツによりスクリプトが実行される脆弱性が見つかる

──────────────────────────────〔Info〕─
■■■―――――――――――――――――――――――――――――■■■
■ 「資格の学校TAC 通信講座 ■
CompTIA Security

マイクロソフト、IEのセキュリティパッチを緊急リリース 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、IEのセキュリティパッチを緊急リリース

──────────────────────────────〔Info〕─
∇ 資格の学校TAC 通信講座 ∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇∇
∇ ●━━━━● テキストと問題集のセット を販売開始 ∇
∇ CompTIA ●Security+● 〜ポイント

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 51
  7. 52
  8. 53
  9. 54
  10. 55
  11. 56
  12. 57
  13. 58
  14. 59
  15. 60
  16. 61
  17. 70
  18. 80
  19. 最後
Page 56 of 106
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×