マイクロソフト社は、Excahnge2000の脆弱性にパッチを発行した。その脆弱性は、ユーザがウェブブラウザを使用して自身のメールボックスへのアクセスを可能にするExcahnge2000の機能を攻撃者が悪用し、対象マシンの電子メールの詮索または改ざんを許してしまうものだ。
株式会社野村総合研究所(NRI)とマイクロソフト株式会社は6月5日、2社共同で富士ゼロックス社の企業間電子商取引システム「x-plaza」を開発しサービスを開始したと発表した。
x-plazaは、マイクロソフト社の提唱しているBizTalkフレームワークなど先端技術を採用し
マイクロソフト株式会社は、Windows 2000のTelnetサービスのセキュリティホールを修正するプログラムをリリースした。今回確認された脆弱性は7つで、これらはアクセス権の昇格、サービス拒否、情報の漏えいに影響を及ぼすことが判明している。
マイクロソフト株式会社は、Windows 95/98/98SE/Meに含まれているファイルとプリンタの共有サービスのパスワード保護機能の脆弱性を修正するプログラムをリリースした。この脆弱性を悪用されると、共有リソース毎に設定されているパスワードを使用することなく、Windo
マイクロソフト株式会社は、Windows 95/98/98SE/Meに含まれているIPX/SPX互換プロトコルがもつセキュリティ上の脆弱性を修正するプログラムをリリースした。同ソフトは基本的にデフォルトではインストールされないが、この脆弱性を悪用することで、標的とするシステム
つい先頃、Linux OSで動作するサーバのセキュリティホールを塞ぐワームCheeseが確認されたばかりだが、今度はMicrosoft Windowsシステム上にある児童ポルノ画像を探索する電子メールワームが報告された。しかし、広範囲に拡散する危険性は低いと見られている。"Noped"
マイクロソフト社は、Windows Media Player 6.4 と7に影響を与える二つの脆弱性のパッチをリリースした。攻撃者はそれらの脆弱性を利用して、攻撃対象となるコンピュータのプログラムを動作させ、ファイルの盗読み、変更そして削除が可能になる。
日本ボルチモアテクノロジーズ株式会社は6月5日、認証局運営システム製品である「UniCERT3.5」の販売を開始すると発表した。
「UniCERT3.5」で追加されたのは、マイクロソフトのWindows2000のセキュリティ機能のサポート、マイクロソフトのActive Directoryのサポート
マイクロソフト株式会社は、Windows98/98SE/Me/2000に同梱されているHyperTerminalアプリケーションのバッファオーバーフロー問題を修正するプログラムを再リリースした。この脆弱性を悪用すると、特定の状況下で、悪意のあるユーザーは他のユーザーのシステムで任意の
マイクロソフト株式会社は、Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリースした。この問題は、同エクステンションの入力パラメータを処理するコードのある部分に未チェックのバッファが含まれるために、サーバにセキ
マイクロソフト株式会社は、「Plus! 98」および「Windows Me」で利用できる圧縮フォルダのパスワードを覗き見られることを防ぐ修正プログラムをリリースした。この問題は、実装上の問題により、圧縮されたフォルダの保護のパスワードは、ユーザーのシステム上にあるフ
マイクロソフト株式会社は、Windows Media Playerのセキュリティ上の問題を修正するプログラムをリリースした。Media Player 6.4を使用しているユーザーは、同プログラムを適用することにより、バッファのオーバーランなど2つのセキュリティ上の脆弱性を解決できる。ま
マイクロソフト株式会社は、Internet Information Server(IIS)4.0または5.0に新たに発見されたセキュリティホールを修正するプログラムをリリースした。このプログラムは、攻撃者が該当のサーバ上でオペレーティング システム コマンドを実行できないなど、新たに発
マイクロソフト株式会社は、ISA Server 2000のWeb Proxyサービスの脆弱性を修正するプログラムをリリースした。この問題は、一定の長さを超え、なおかつ、ある特定の条件を満たしたWebリクエストを、Web Proxyサービスが正しく処理することができないことからおきるも
マイクロソフト株式会社は、Internet Explorer 5.01および5.5のデジタル証明書検証機能に影響を及ぼす問題など、新たに発見された2つの問題を修正するプログラムをリリースした。問題の1つは、デジタル証明書のCRLチェックが有効になっている場合、証明書の有効期限の
Unisys社、Microsoft社、Baltimore Technologies社の3社は、金融機関向けオンライン取引の安全性の強化を目指し、Windows 2000で動作するIdentrus対応のパッケージ・アプリケーションを共同で設計、開発、販売する予定であることを明らかにした。
マイクロソフト株式会社は、「SQL ServerR 7.0 Service Packs 3」に含まれるインストールルーチンにおけるセキュリティの脆弱性を排除する修正プログラムをリリースした。この問題は、非推奨モードが設定されたマシンで実行した場合、サーバーにログオンできるユーザー
マイクロソフト株式会社は、Index Server 2.0、Indexing Serviceの脆弱性を修正する英語版プログラムをリリースした。この問題の対象となるのは、Windows NT 4.0で「Index Server 2.0」を使用しているか、Windows 2000で「Indexing Service」を使用しているシステム管
情報処理振興事業協会(IPA)は、「sadmind/IIS worm」と呼ばれるワームによるとみられるWeb改ざんに対抗するための方法を掲載したページを更新。新たにWindows 2000でIIS 5.0を運用している管理者向けにパッチ情報を追加した。これはマイクロソフトが発表した修正ファ
マイクロソフト社は4月23日、同社の主要顧客をサポートするPremier SupportとMicrosoft Gold Certified Partnersウェブサイトの修正プログラムHotfixファイルがFunLoveウイルスに感染したことを通知する文書を配布した。それによると、FunLoveウイルスの感染時期につい
ボルチモアテクノロジーズは5月7日、Microsoft Windows 2000プラットフォームによるアイデントラス仕様のアーキテクチャソリューション製品をユニシス、マイクロソフトと共同で設計、開発、市場導入することを発表した。
今回3社が開発予定のソリューションは、B2B