japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年7月14日 00:00

Microsoft、7月の月例セキュリティ情報を公開

著者Ryan Naraineオリジナル版を読む海外海外発
Microsoft (NASDAQ:MSFT) は13日、7月の月例セキュリティ情報を公開した。公開した個別のセキュリティ情報は7件で、うち2件は深刻度が最大の「緊急」となっている。ほかは深刻度が上から2番目の「重要」となっているのが4件、深刻度が下から2番目の「警告」となっているのが1件だ。

深刻度の高いものからみていくと、まずはタスク スケジューラの脆弱性「MS04-022」で、タスク スケジューラがバッファオーバーフローを起こし、コンピュータ乗っ取りの危険があるというものだ。

同脆弱性の情報によると、「ユーザーが管理者権限でログオンしている場合、脆弱性の悪用に成功すれば、攻撃者は対象システムを完全に支配下に置き、プログラムのインストールや、データの閲覧/編集/削除のほか、管理者権限を持つ新規アカウントの作成といった操作が可能になる」という。

対象は『Windows 2000 (2から4までの各サービスパック適用版)』『Windows XP (サービスパック1適用版および64ビット版を含む)』だ。『Windows NT 4.0』の Workstation/Server/Terminal Server 各版は、標準の状態では同脆弱性を持たないが、『Internet Explorer 6.0 Service Pack 1』をシステムにインストールした場合、同脆弱性を持つコンポーネントが入ってしまうという。

次は『HTML Help』の脆弱性「MS04-023」で、こちらも深刻度は「緊急」だ。対象となる製品は『Windows 2000 (2から4までの各サービスパック適用版)』『Windows XP (サービスパック1適用版および各64ビット版を含む)』『Windows Server 2003 (64ビット版を含む)』で、『Windows 98/98SE』および『Windows Me』も対象となっている。

こちらの脆弱性も、攻撃者による「感染システムの完全な掌握」を許しかねない内容で、プログラムのインストール、データの閲覧/編集/削除のほか、管理者権限を持つ新規アカウントの作成などが可能になるという。

ほかの個別セキュリティ情報は、深刻度が「重要」のものが、ユーティリティ マネージャの脆弱性「MS04-019」、POSIX サブシステムの脆弱性「MS04-020」、『IIS 4.0』のセキュリティ更新「MS04-021」、Windows シェルの脆弱性「MS04-024」の以上4件と、深刻度が「警告」のものが、『Outlook Express』の累積的なセキュリティ更新「MS04-018」1件という内容だ。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.