Microsoft/マイクロソフト(86 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(86 ページ目)

Windows Media Playerにプライバシーの問題が浮上 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows Media Playerにプライバシーの問題が浮上

 アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト

マイクロソフトがセキュリティスキャナーをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトがセキュリティスキャナーをリリース

 アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜 画像
国際
ScanNetSecurity
ScanNetSecurity

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜

◆概要:
 バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL

Microsoft ISA ServerにDoSの脆弱性あり 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft ISA ServerにDoSの脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Security Acceleration (ISA) Serverは、サービス拒否攻撃の被害を受けやすいという。リモート攻撃者は、ソースおよびデスティネーションポートとアドレスがSYNフラッグセットと同一のTC

security Summit 2001の内容をオンラインで公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

security Summit 2001の内容をオンラインで公開(マイクロソフト)

 マイクロソフト株式会社は、2001年12月14日に開催したSecurity Summitを、TechNetオンラインセミナーで公開した。内容は「マイクロソフトのセキュリティ戦略」(46分)、「ストラテジック テクノロジー プロテクション プログラム (STPP) のご紹介」(58分)、「マイクロ

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト)

 マイクロソフト株式会社は2月16日、SNMP サービスに含まれる未チェックのバッファにより、任意のコードが実行される脆弱性について、Windows 2000 および Windows XP 向けの修正プログラムを公開した。この脆弱性では、SNMPサービスを実行しているシステムに不正な管理

MSNメッセンジャーワームに関する追加情報 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーワームに関する追加情報

 昨日の増刊号でお届けしたMSNメッセンジャーを対象としたワーム「CoolNow」に関する情報が更新されている。
 このワームは、マイクロソフトが11日に公開を開始したInternet Explorerの累積パッチで問題が修正可能となっている。すでにお伝えしているとおり、このパッ

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社)

 マイクソフト社は、セキュリティ部門の新責任者に元米司法省弁護士Scott Charney 氏を任命する予定だ。前任者のHoward Schmidt 氏は1月28日に辞職し、ブッシュ大統領の諮問機関である『重要インフラ防衛委員会』の副委員長に就任した。Charney 氏は1991年から1999年に

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性

 アイ・ディフェンス・ジャパンからの情報によると、11日にマイクロソフトよりリリースされたInternet Explorerの累積パッチで、6つの脆弱性のうち3つを適切に修正しないという。修正されなかった脆弱性は、リモート攻撃者がポップアップウィンドウを使用して、ターゲッ

MSNメッセンジャーを使用するワームの被害が拡大 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーを使用するワームの被害が拡大

 マイクロソフト社製のMSNメッセンジャーを使用して感染するワーム「Menger」およびその亜種と思われるワームが被害を拡大している。
 このワームはMSNメッセンジャーを使用して以下のようなメッセージを送信する。

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

InternetExplorerで無効設定にもかかわらず、スクリプトが自動で実行されてしまう問題が発覚

 セキュリティソフトを開発するGFIは、マイクロソフトのInternetExplorer5でスクリプトの実行を無効にしていても、マクロを利用することで設定に関係なくスクリプトが実行されてしまうという問題を発見した。
 この問題は、これまでNimdaやBadTrans.bなどで利用された

セキュリティホール情報<2002/02/12> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/12>

<Microsoft>
▽ Internet Explorer
Internet Explorer 5.01/5.5/6.0の6つの脆弱性が修正されるパッチが公開された。今回修正されている問題は下記の通り。

アンチウイルスソフトウェアがKlez新種を検知できない可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

アンチウイルスソフトウェアがKlez新種を検知できない可能性

 アイ・ディフェンス・ジャパンからの情報によると、Klezの新種を検知できない可能性が発見された。このKlezの新種は、マイクロソフト社がMS-01-020と名付けたIEの脆弱点を利用する。この欠陥はiFrameの脆弱性と呼ばれており、Klezはこの脆弱点を利用して、電子メールメ

マクロウイルスのNomedが「Demon」ファイルを作成 画像
国際
ScanNetSecurity
ScanNetSecurity

マクロウイルスのNomedが「Demon」ファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「Nomed」は、マイクロソフトのWindows OSが稼動しているコンピューターのC:ドライブに「Demon(悪魔)」という名前の一時ファイルをエクスポートする。このファイルはVBAファイルとなっており、実行

ComicalワームがWordを使ったマスメールを送信 画像
国際
ScanNetSecurity
ScanNetSecurity

ComicalワームがWordを使ったマスメールを送信

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

セキュリティホール情報<2002/01/31> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/31>

<Microsoft>
▽ Windows NT4.0/2000
 ドメインのメンバーシップが、SIDのデータにより権限の確認が行われない問題が発見された。この問題を利用することにより、権限外のデータを利用したり、外部の攻撃者がSIDを利用することにより、権限を取得することが可能になる

ファイルサーバ用ウイルス対策ソフト「ServerProtect」ベータ版の無償提供開始(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ファイルサーバ用ウイルス対策ソフト「ServerProtect」ベータ版の無償提供開始(トレンドマイクロ)

 トレンドマイクロ株式会社は、マイクロソフト社の「Windows .NET Server Beta 3日本語版」に対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Microsoft .NET Server(仮称)」を無償提供すると発表した。
 今回の製品は、マイクロソフト社が推進する

グループウェア向けウイルス対策ソフト2種を同時発売(シマンテック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

グループウェア向けウイルス対策ソフト2種を同時発売(シマンテック)

 株式会社シマンテックは、グループウェア向けウイルス対策ソフトの新製品2種を2月18日より販売開始すると発表した。
 今回発売されるのは、ロータス ノーツ/ドミノ対応の「Norton AntiVirus 25 for Lotus Notes/Domino on Solaris, AIX」と、Microsoft Exchange 2000

Gates 氏、セキュリティを最優先事項とする(Microsoft 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

Gates 氏、セキュリティを最優先事項とする(Microsoft 社)

 Microsoft 社の会長Bill Gates 氏は1月16日全社員に宛てた社内メモで、セキュリティの強化がウェブベースの製品およびサービスを成功させる鍵であると述べ、セキュリティのみならず信頼性とプライバシーにも重点を置く必要があることを強調した。Gates 氏はそれらを『

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 81
  8. 82
  9. 83
  10. 84
  11. 85
  12. 86
  13. 87
  14. 88
  15. 89
  16. 90
  17. 91
  18. 100
  19. 最後
Page 86 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×