Microsoft/マイクロソフト(87 ページ目) | ScanNetSecurity
2025.02.28(金)

Microsoft/マイクロソフト(87 ページ目)

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

脆弱性が指摘されオンラインストアのサイトを一時停止(Microsoft 社)

 Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク

セキュリティホール情報<2002/01/18> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/18>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ)

 トレンドマイクロ株式会社は、新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報を発表した。いずれも現在のところ危険度は低い。
 「JS_GIGGER.A」は、通常ホームページなどのHTML文書の中に記述され、JavaScriptを理解できるブラウザ上で動作するウイルス。Microsoft

セキュリティホール情報<2002/01/16> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/16>

<Microsoft>
▼ Internet Explorer
 IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966

セキュリティホール情報<2002/01/15> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/15>

<Microsoft>
▼ Local Procedure Call
 Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題

 1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
 メーリングリストに投稿され

既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社) 画像
国際
ScanNetSecurity
ScanNetSecurity

既知の脆弱性を悪用しポルノサイトを表示させるスクリプト(Sophos 社)

 Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザの

Windows Me/XPのUPnPの脆弱性を警告したセキュリティ情報ページに技術情報を追加(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows Me/XPのUPnPの脆弱性を警告したセキュリティ情報ページに技術情報を追加(マイクロソフト)

 マイクロソフト株式会社は、Windows Me/XPのユニバーサル プラグ アンドプレイ(UPnP)の脆弱性を警告したセキュリティ情報ページを更新した。修正プログラムがサービス拒否のシナリオを排除する方法に関する詳細と、日本語版サポート技術情報などが追加されている。

セキュリティホール情報<2001/12/28> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/28>

<Microsoft>
▽ Windows XP/ME/98
ユニバーサル プラグ アンド プレイ (UPnP) に含まれる未チェックのバッファによりシステムが侵害される (MS01-059)(更新)

香港で作成されたShohoワームの亜種が複数発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

香港で作成されたShohoワームの亜種が複数発見される

概要:
 Shohoは、マイクロソフト社のInternet ExplorerのMS01-020 Iframe脆弱性(ID# 106644、Dec. 20, 2001)を利用した、大量メール送信型ワームである。Shohoの亜種が最近確認され、少しずつ拡散しつつある。

アルカイダのメンバー、マイクロソフト社のシステムに不正侵入したと供述(インド) 画像
国際
ScanNetSecurity
ScanNetSecurity

アルカイダのメンバー、マイクロソフト社のシステムに不正侵入したと供述(インド)

 インドの新聞Hindustan Times によると、オサマビン・ラディンが率いるテロ集団アルカイダのメンバーMohammad Afroze Abdul Razzak(25歳)が10月2日、インド、英国、豪州でのテロ事件に関与した疑いでボンベイ警察に逮捕された。取り調べが進む中、自称コンピュータ・

SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリースした。このセキュリティホールを悪用されると、サーバ上で攻撃者の任意のコードが実行されたり、サービス拒否に陥る可能性がある

ユニバーサル プラグ アンド プレイに含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ユニバーサル プラグ アンド プレイに含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、ユニバーサル プラグ アンド プレイ(UPnP)に含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリースした。主な対象となるのはWindows ME/XPの利用者。これを悪用された場合、攻撃者による任意のコードが実行される恐れがあ

Office XP SP-1は、Outlook 2002でHTMLが閲覧されるのを防止する機能を含む 画像
国際
ScanNetSecurity
ScanNetSecurity

Office XP SP-1は、Outlook 2002でHTMLが閲覧されるのを防止する機能を含む

概要:
 マイクロソフト社のOffice XPに対するサービスパック1(SP-1)は、Microsoft OutlookのHTMLのタグ、及び JavaScriptやVisual Basic Scriptなどのスクリプト言語の解釈機能を利用する悪意のあるコード防止をする修正を含んでいる。

セキュリティホール情報<2001/12/25> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/25>

<Microsoft>
▽ Windows XP/ME/98
 UPnP サービスに任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=929

インターネット・エクスプローラーに、SSLを偽装できる脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

インターネット・エクスプローラーに、SSLを偽装できる脆弱性

 マイクロソフト社のインターネット・エクスプローラーに、SSL 証明を偽装することのできる脆弱性が発見された。この脆弱性を利用することによって、攻撃者は、第三者のSSL 証明を自分のサイトの証明として偽装することができる。

セキュリティホール情報<2001/12/21> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/21>

<Microsoft>
▽ Windows XP/ME/98
 Universal Plug and Playのインプリメンテーションに、3つの脆弱性が発見された。一つはバッファオーバーフローの脆弱性が存在し、これにより任意のコードを実行できる問題。二つ目は、インターネット接続の共有を外部から設定でき

電子メールの開封とともに活動を開始するワームShoho 画像
国際
ScanNetSecurity
ScanNetSecurity

電子メールの開封とともに活動を開始するワームShoho

概要:
 Shoho はマイクロソフトのInternet Explorer MS01-020 が持つIframeの脆弱性を悪用した大量メール送信型の新種ワームであり、ユーザーが感染したメールをプレビューあるいは開封すると、自動的にその添付ファイルの実行を開始する。Shoho で送付される電子メー

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける 画像
国際
ScanNetSecurity
ScanNetSecurity

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける

概要:
 インドで拘留されている25歳の容疑者は、アルカイダテロリストグループがマイクロソフト社に侵入しWindows XPのオペレーティングシステムをハッキングしたと証言している。

最新のIIS Lockdownツールがリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

最新のIIS Lockdownツールがリリース

概要:
 マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は

Internet Explorer 5.5および6に関するすべてのセキュリティ上の問題を修正する累積的プログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet Explorer 5.5および6に関するすべてのセキュリティ上の問題を修正する累積的プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Internet Explorer 5.5および6に影響を及ぼすセキュリティ上の脆弱性のすべてを排除する累積的な修正プログラムをリリースした。同プログラムには、これまで発表されたセキュリティ上の問題を修正するプログラムのほか、新たに発見された3つ

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 82
  8. 83
  9. 84
  10. 85
  11. 86
  12. 87
  13. 88
  14. 89
  15. 90
  16. 91
  17. 92
  18. 100
  19. 最後
Page 87 of 104
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×