Microsoft/マイクロソフト(87 ページ目) | ScanNetSecurity
2026.08.24(月)

Microsoft/マイクロソフト(87 ページ目)

IISの構成により認証のないパスワード変更が可能 画像
国際
ScanNetSecurity
ScanNetSecurity

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Active DirectoryへのスマートカードログオンICカード大量発行体制を確立(大日本印刷、マイクロソフト、日本ベリサイン)

 大日本印刷株式会社、マイクロソフト株式会社、日本ベリサイン株式会社の3社は、Microsoft Windows 2000で構築されたネットワークへのスマートカードログオンを可能とするICカード(MULTOS)を、高速・大量発行する体制を構築したと発表した。PCに接続されたICカードリ

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JPCERT/CCの活動とマイクロソフトの取り組みを紹介するセミナーを開催(IAJ)

 財団法人インターネット協会セキュリティ研究部会運営委員会は、第10回セキュリティ・フォーラムを開催する。内容は、「JPCERT/CCの活動と最近のコンピュータセキュリティインシデント」((財)日本情報処理開発協会山賀正人氏)、「マイクロソフトのセキュリティーへ

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した

マイクロソフトセキュリティアップデートを装うGibeウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトセキュリティアップデートを装うGibeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ

Microsoft Wordでウインドウを最大化・最小化させるOnex.G 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Wordでウインドウを最大化・最小化させるOnex.G

 アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス

署名済みActiveXコンポーネントの脆弱性を発見 画像
国際
ScanNetSecurity
ScanNetSecurity

署名済みActiveXコンポーネントの脆弱性を発見

◆概要:
 マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsシステムの故障解析サービスをASPで提供(NTTデータ先端技術)

 NTTデータ先端技術株式会社は2月22日、インテル株式会社およびマイクロソフト株式会社の協力を得て、Windowsシステムの故障解析サービス(NACCIDENTサービス)の提供を、3月11日からパイロットユーザ向けに、4月1日から本格的に開始すると発表した。インテル社の AppC

Ethanの新たな亜種がMicrosoft Wordに感染 画像
国際
ScanNetSecurity
ScanNetSecurity

Ethanの新たな亜種がMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡

Gator ActiveX controlが悪意のあるコードもインストール 画像
国際
ScanNetSecurity
ScanNetSecurity

Gator ActiveX controlが悪意のあるコードもインストール

 アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス

Windows Media Playerにプライバシーの問題が浮上 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows Media Playerにプライバシーの問題が浮上

 アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト

マイクロソフトがセキュリティスキャナーをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフトがセキュリティスキャナーをリリース

 アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のOutlook Web Accessがシステムファイルを露呈

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜 画像
国際
ScanNetSecurity
ScanNetSecurity

IISCrackがISSサーバを攻撃 〜IISCrack Attacks IIS Servers〜

◆概要:
 バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL

Microsoft ISA ServerにDoSの脆弱性あり 画像
国際
ScanNetSecurity
ScanNetSecurity

Microsoft ISA ServerにDoSの脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Security Acceleration (ISA) Serverは、サービス拒否攻撃の被害を受けやすいという。リモート攻撃者は、ソースおよびデスティネーションポートとアドレスがSYNフラッグセットと同一のTC

security Summit 2001の内容をオンラインで公開(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

security Summit 2001の内容をオンラインで公開(マイクロソフト)

 マイクロソフト株式会社は、2001年12月14日に開催したSecurity Summitを、TechNetオンラインセミナーで公開した。内容は「マイクロソフトのセキュリティ戦略」(46分)、「ストラテジック テクノロジー プロテクション プログラム (STPP) のご紹介」(58分)、「マイクロ

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SNMPサービスの脆弱性に対する修正プログラムを提供(マイクロソフト)

 マイクロソフト株式会社は2月16日、SNMP サービスに含まれる未チェックのバッファにより、任意のコードが実行される脆弱性について、Windows 2000 および Windows XP 向けの修正プログラムを公開した。この脆弱性では、SNMPサービスを実行しているシステムに不正な管理

MSNメッセンジャーワームに関する追加情報 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーワームに関する追加情報

 昨日の増刊号でお届けしたMSNメッセンジャーを対象としたワーム「CoolNow」に関する情報が更新されている。
 このワームは、マイクロソフトが11日に公開を開始したInternet Explorerの累積パッチで問題が修正可能となっている。すでにお伝えしているとおり、このパッ

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社) 画像
国際
ScanNetSecurity
ScanNetSecurity

セキュリティ部門の責任者に元司法省弁護士(米マイクロソフト社)

 マイクソフト社は、セキュリティ部門の新責任者に元米司法省弁護士Scott Charney 氏を任命する予定だ。前任者のHoward Schmidt 氏は1月28日に辞職し、ブッシュ大統領の諮問機関である『重要インフラ防衛委員会』の副委員長に就任した。Charney 氏は1991年から1999年に

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がリリースしたパッチで、IE全ての脆弱性は修正されない可能性

 アイ・ディフェンス・ジャパンからの情報によると、11日にマイクロソフトよりリリースされたInternet Explorerの累積パッチで、6つの脆弱性のうち3つを適切に修正しないという。修正されなかった脆弱性は、リモート攻撃者がポップアップウィンドウを使用して、ターゲッ

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 82
  8. 83
  9. 84
  10. 85
  11. 86
  12. 87
  13. 88
  14. 89
  15. 90
  16. 91
  17. 92
  18. 100
  19. 最後
Page 87 of 106
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×