ウイルス対策の専門家が7月11日、Microsoft社からのパッチを装ったプログラムに関する警告を発した。そのプログラムには、危険なインターネットワームLeave.Bの変種が含まれている。7月7日に配布された偽のMicrosoftセキュリティ警告サービスは、Microsoft社の正式なア
Microsoft社は、攻撃者がWindows 2000の脆弱性を利用して、コンピュータで暗号化された機密データのコピーを盗み読む可能性があることを認めた。その脆弱性は、Windows 2000に採用されている暗号化ファイルシステム(EFS)機能のクラッシュ回復メカニズムに起因する。
米商務省は、同省のウェブサイトSafe Harborのセキュリティを精査し強化する意向を明らかにした。同サイトの脆弱性により、Microsoft社、Intel社、HP社などを含む企業の機密情報に誰もがアクセス可能となり、改ざんされる危険性もあるためだ。米下院共和党院内総務Dic
マイクロソフト株式会社は、Outlook 98、2000、2002のビューコントロールの脆弱性を修正するプログラムをリリースした。ビューコントロールとは、同ソフトのメールフォルダをWebページで表示することを可能にするActiveXコントロールのこと。問題は、このコントロール
<Microsoft>
▼ Microsoft Outlook
ActiveX を利用して不正に Outlook を利用できる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=709
株式会社ネット・タイムは7月11日、PDA向けのセキュリティソリューション「Portable ARCACLAVIS」を発表した。
同製品は、マイクロソフト社のPocket PCに対応しており、Pocket PCを搭載したPDAでのファイルの暗号化、PC間との暗号ファイルの連携等の機能を装備してい
マイクロソフト株式会社は、FrontPage Server Extensionsのサブコンポーネントによるセキュリティ上の問題を修正するプログラムをリリースした。追加オプションとなっているサブコンポーネント「Visual Studio RAD」の入力情報を処理する部分に未チェックのバッファが
マイクロソフト株式会社は、Windows 2000のSMTPサービスの認証プロセスエラーを修正するプログラムをリリースした。同認証プロセスエラーにより発生する脆弱性により、権限を与えられていないユーザーが不正な資格情報を使用して、サービスに認証を行うことが可能とな
マイクロソフト株式会社は、新たに発見された脆弱性も含め、これまでに発表された全てのInternet Information Server(IIS)用のセキュリティ関連修正プログラムを1つにまとめた累計的なプログラムをリリースした。新たに発見されたのは、不要なデコーディング操作によ
<Microsoft>
▼ Microsoft Windows 2000
SMTP サービスの認証エラーがメールの中継を可能にする (MS01-037)[更新]パッチリリース
http://www.microsoft.com/windows2000/downloads/critical/q280322/default.asp
https://www.netsecurity.ne.jp/arti
<Microsoft>
▼ Windows2000
SMTP サービスの認証エラーがメールの中継を可能にする問題(MS01-037)
Windows2000サーバー製品でインストールされるSMTP サービスの認証に脆
弱性が発見された。
このセキュリティホールを利用することにより、不正なメ
<Windows>
▼ Microsoft SQL Server
SQLにキャッシュした接続を再使用する問題 [更新]
http://sid.softek.co.jp/loPrint.html?htmlid=617
セキュリティ専門家らは、Microsoft IIS ウェブサーバの脆弱性を悪用したハッキング・ツールが未だネット上に公開されていないことに懸念を示している。悪質なハッカーらがそのツールを秘密にしていると考えられているのだ。その理由について、セキュリティ専門家は「
株式会社大塚商会は、業界で初めてWebページ改ざん自動修復ツールの月額レンタルサービスを開始した。同サービスは、Web改ざん自動修復システム「Cyber Weapon」をレンタルで提供するもので、IIS(MicrosoftInternet Information Server)で構築されたWebサーバのペー
トレンドマイクロ株式会社は、同社のウイルス対策ソフト「ScanMail for Microsoft Exchange(ScanMail)」、コンテンツフィルタリング製品「ScanMail eManager(eManager)」が米国のIT技術誌「PC MAGAZINE」編集部の選定する最優秀ソフトに選定されたと発表した。
マイクロソフト株式会社は、以前発表したWordのマクロチェック機能の脆弱性を修正するプログラムを更新、Word 2002版修正プログラムを追加した。このプログラムは、Wordに搭載されているマクロのセキュリティスキャナ機能の脆弱性を修正するもので、文書を開くと自動的
日新電機株式会社は、マイクロソフト株式会社と共同でIISサーバのセキュリティ対策キャンペーンを実施する。これは、同社が日本語版を開発・販売している米シマンテック社製のセキュリティ監査ツール「Enterprise Security Manager(ESM)」と、同社が開発した付属のI
株式会社シマンテックは6月25日、「Internet Infomation Server」と「Internet Infomation Services」(IISサーバ)のセキュリティ対策において、マイクロソフト株式会社、日新電気株式会社と協力すると発表した。
今回の協力では、シマンテック社のセキュリティ・ポ
株式会社シマンテックは6月28日、マイクロソフト社のMicrosoft Exchange 2000 Server Service Pack 1に対応したウイルス対策ソフトウェア「Norton AntiVirus 2.5 for Microsoft Exchange」を発表した。 同ソフトはエンタープライズを対象とした製品であり、社内から送
マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ
今週に入ってからの改竄webの一覧を記した。
ここにあげたもの以外に、sadmind/IIS Worm による被害も引き続き発生している。
本日、21日には、マイクロソフト社関連webであるふたつのwebが改竄被害を受けた。
被害を受けたwebには、web改竄事件によく登場するク