japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年4月14日 00:00

Microsoft、4月の月例セキュリティ情報を公開

著者Jim Wagnerオリジナル版を読む海外海外発
Microsoft (NASDAQ:MSFT) は13日、4月の月例セキュリティ情報を公開した。『Outlook Express』や『Internet Explorer』(IE) のサービスパックを含め、多数の脆弱性に対応した。

今回の月例セキュリティ情報で公開した個別のセキュリティ情報は4件で、脆弱性のグループ毎にまとめたものだ。個別セキュリティ情報4件のうち3件は深刻度が最大の「緊急」となっており、1件は深刻度が上から2番目の「重要」となっている。

深刻度が最大のものから見ていくと、まず Windows 本体の脆弱性対応をまとめた「MS04-011」は、『NT4.0 Server および Worklstation』『2000』『XP (含 64-Bit Edition)』『Server 2003 (含 64-Bit Edition)』『NetMeeting』が対象となっている。

MS04-011 で包括している脆弱性は14件で、うち8件はリモートユーザーによるコード実行、2件はサービス不能化 (DoS) 攻撃、4件は権限昇格の脆弱性だ。

次に「Remote Procedure Call/Distributed Component Object Model」(RPC/DCOM) に関する脆弱性をまとめた「MS04-012」は、NT4.0 Server および Worklstation/2000/XP (含 64-Bit Edition)/Server 2003 (含 64-Bit Edition) が対象で、対応する脆弱性は合わせて4件、うち2件が DoS 攻撃、1件がリモートユーザーによるコード実行、残り1件はシステム内のファイル読み出しを許しかねない脆弱性だ。

深刻度が最大の個別セキュリティ情報3番目は、Outlook Express の累積的な修正となる「MS04-013」で、新たに最近報告のあった「MHTML」に関する脆弱性に対応した。同脆弱性は、ヘルプファイルを処理する際のクロスドメイン問題だ。

MS04-013 の修正プログラムは、『Outlook Express 5.5』『Outlook Express 6』『Outlook Express 6 SP1 (64ビット版を含む)』、そして Windows Server 2003 の Outlook Express 6 (64ビット版を含む) が対象となる。

最後に深刻度が1段階低い「重要」だった個別セキュリティ情報「MS04-014」は、『Jet Database Engine』に存在するバッファオーバーランの脆弱性に対応したもの。同脆弱性は、リモートユーザーによるコード実行を許し、システムの乗っ取り/プログラムのインストール/任意のアカウント作成が可能という。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.