japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2004年4月14日 00:00

Microsoft、4月の月例セキュリティ情報を公開

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Microsoft (NASDAQ:MSFT) は13日、4月の月例セキュリティ情報を公開した。『Outlook Express』や『Internet Explorer』(IE) のサービスパックを含め、多数の脆弱性に対応した。

今回の月例セキュリティ情報で公開した個別のセキュリティ情報は4件で、脆弱性のグループ毎にまとめたものだ。個別セキュリティ情報4件のうち3件は深刻度が最大の「緊急」となっており、1件は深刻度が上から2番目の「重要」となっている。

深刻度が最大のものから見ていくと、まず Windows 本体の脆弱性対応をまとめた「MS04-011」は、『NT4.0 Server および Worklstation』『2000』『XP (含 64-Bit Edition)』『Server 2003 (含 64-Bit Edition)』『NetMeeting』が対象となっている。

MS04-011 で包括している脆弱性は14件で、うち8件はリモートユーザーによるコード実行、2件はサービス不能化 (DoS) 攻撃、4件は権限昇格の脆弱性だ。

次に「Remote Procedure Call/Distributed Component Object Model」(RPC/DCOM) に関する脆弱性をまとめた「MS04-012」は、NT4.0 Server および Worklstation/2000/XP (含 64-Bit Edition)/Server 2003 (含 64-Bit Edition) が対象で、対応する脆弱性は合わせて4件、うち2件が DoS 攻撃、1件がリモートユーザーによるコード実行、残り1件はシステム内のファイル読み出しを許しかねない脆弱性だ。

深刻度が最大の個別セキュリティ情報3番目は、Outlook Express の累積的な修正となる「MS04-013」で、新たに最近報告のあった「MHTML」に関する脆弱性に対応した。同脆弱性は、ヘルプファイルを処理する際のクロスドメイン問題だ。

MS04-013 の修正プログラムは、『Outlook Express 5.5』『Outlook Express 6』『Outlook Express 6 SP1 (64ビット版を含む)』、そして Windows Server 2003 の Outlook Express 6 (64ビット版を含む) が対象となる。

最後に深刻度が1段階低い「重要」だった個別セキュリティ情報「MS04-014」は、『Jet Database Engine』に存在するバッファオーバーランの脆弱性に対応したもの。同脆弱性は、リモートユーザーによるコード実行を許し、システムの乗っ取り/プログラムのインストール/任意のアカウント作成が可能という。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/