Microsoft/マイクロソフト(6 ページ目) | ScanNetSecurity
2024.05.06(月)

Microsoft/マイクロソフト(6 ページ目)

マイクロソフトが3月のセキュリティ情報公開、既存の脆弱性3件も更新 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが3月のセキュリティ情報公開、既存の脆弱性3件も更新

独立行政法人 情報処理推進機構(IPA)は3月9日、「Microsoft 製品の脆弱性対策について(2022年3月)」を発表した。

Microsoft 365のログ収集と分析に特化したクラウドサービス「LogStare M365」をリリース 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft 365のログ収集と分析に特化したクラウドサービス「LogStare M365」をリリース

 株式会社LogStareは3月8日、「Microsoft 365」のログ収集と分析に特化したクラウドサービス「LogStare M365」を同日リリースすると発表した。

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止 画像
国際
ケシノ
ケシノ

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止

ソニーによる一部タイトルの配信停止も確認されています。

Microsoftによるウクライナのサイバー脅威、その潜在的リスクと調査方針 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

Microsoftによるウクライナのサイバー脅威、その潜在的リスクと調査方針

 Microsoftは現地時間2月28日、ウクライナにおけるサイバー脅威の活動について同社ブログで発表した。潜在的な攻撃に対する調査の指針となる最新のインテリジェンスと、今後の攻撃に対する積極的な防御を実施するための情報を組織に提供することが目的。

Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows にプリンタの設定値検証不備により管理者権限で任意のコードが実行可能となる脆弱性(Scan Tech Report)

本脆弱性は 2022 年 2 月に、Microsoft Windows での権限昇格につながる脆弱性が公開されています。

複数の Microsoft Windows 製品に権限を昇格される脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

複数の Microsoft Windows 製品に権限を昇格される脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、複数の Microsoft Windows 製品における権限を昇格される脆弱性についてJVN iPediaで発表した。影響を受けるシステムは以下の通り。

「LogStare Collector」新バージョン2.2リリース、Microsoft 365のログ収集に対応 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「LogStare Collector」新バージョン2.2リリース、Microsoft 365のログ収集に対応

 株式会社LogStareは2月15日、セキュリティ運用ソフトウェア「LogStare Collector」の新バージョンとなる2.2の販売・提供を2月14日から開始したと発表した。

マイクロソフトが2月のセキュリティ情報公開、修正プログラム適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが2月のセキュリティ情報公開、修正プログラム適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は2月9日、「Microsoft 製品の脆弱性対策について(2022年2月)」を発表した。

「ウィッシュリスト」の半数は Microsoft 製品の攻撃ツール、トレンドマイクロがアンダーグラウンドを調査 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「ウィッシュリスト」の半数は Microsoft 製品の攻撃ツール、トレンドマイクロがアンダーグラウンドを調査

 トレンドマイクロ株式会社は2月8日、サイバー空間のアンダーグラウンド市場における「脆弱性攻撃ツール」の取引を調査した報告書「アンダーグラウンドにおけるエクスプロイト市場の動向」の公開を発表した。

デジサートのPKIプラットフォームがWHfBと連携 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジサートのPKIプラットフォームがWHfBと連携

 デジサート・ジャパン合同会社(デジサート)は、同社が提供する「DigiCert PKI Platform」に、マイクロソフト社が提供するWindows Hello for Business(WHfB)向けに自動化されたワークフローと証明書発行を連携する新たな機能を追加したと発表した。

Microsoft セキュリティ強化 20 年の歩み 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft セキュリティ強化 20 年の歩み

 Microsoftは現地時間1月21日、信頼性の高いコンピューティングの20周年を記念した同社セキュリティレスポンスセンターAanchal Gupta氏のコメントをブログで発表した。

Microsoft Windows において Encrypting File System での検証不備により任意のファイルのアップロードや操作が可能となる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows において Encrypting File System での検証不備により任意のファイルのアップロードや操作が可能となる脆弱性(Scan Tech Report)

2021 年 12 月に、Microsoft Windows OS に任意のファイルが操作可能となる脆弱性が公開されています。

仕事のストレス減らすのは「昇給」「有休」「テクノロジー」 画像
調査・レポート・白書・ガイドライン
高橋 潤哉
高橋 潤哉

仕事のストレス減らすのは「昇給」「有休」「テクノロジー」

 日本マイクロソフト株式会社は1月13日、同社が2年間にわたって行った仕事の変化に関する調査について発表した。

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet Explorer サポート終了目前(2022/6/16)、IPA が注意喚起を再掲

 独立行政法人情報処理推進機構(IPA)は1月14日、Microsoft 社 Internet Explorer のサポート終了について注意喚起を行った。サポート終了の対象ソフトウェア製品は以下の通り。

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む

独立行政法人 情報処理推進機構(IPA)は1月12日、「Microsoft 製品の脆弱性対策について(2022年1月)」を発表した。

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託

 森ビル都市企画株式会社は12月23日、同社が運営する「やまぐちヘルスラボ」での個人情報流出について発表した。

Active Directoryのセキュリティ強化、有効化を推奨 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Active Directoryのセキュリティ強化、有効化を推奨

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが12月のセキュリティ情報公開、Emotetで悪用される脆弱性含む

独立行政法人 情報処理推進機構(IPA)は12月15日、「Microsoft 製品の脆弱性対策について(2021年12月)」を発表した。

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Microsoft .NET Framework向けオープンソースライブラリ Apache log4netにXML外部実体参照の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月25日、Apache log4netにおけるXML外部実体参照(XXE)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

2022年1~12月の Microsoft 月例パッチ公開予定 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

2022年1~12月の Microsoft 月例パッチ公開予定

日本マイクロソフト株式会社は11月21日、2022年のセキュリティ更新プログラムの公開予定日を発表した。

マイクロソフト、Azure Active Directoryの情報漏えいを引き起こす脆弱性に対処 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフト、Azure Active Directoryの情報漏えいを引き起こす脆弱性に対処

日本マイクロソフト株式会社は11月17日、Azure Active Directory(AD)の脆弱性(CVE-2021-42306)への対処をブログで発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 20
  13. 30
  14. 40
  15. 50
  16. 最後
Page 6 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×