japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
2010年2月10日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
あなたが最も利用しているのはどれですか?
SNS
Blog
Twitter
掲示板
投票締切 2/15 12:00
Webテクノロジー2006年8月9日 11:40

MS が8月の月例更新実施、予定通り『PowerPoint』の脆弱性にも対応

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Microsoft (NASDAQ:MSFT) は8日、8月の月例更新を実施し、12件の個別セキュリティ情報を公開した。

これらのうち深刻度が最も高い「緊急」のセキュリティ情報は9件で、残り3件は上から2番目の深刻度「重要」となっている。

「緊急」の深刻度を持つセキュリティ情報を一通り並べてみると、『Windows』OS におけるサーバーサービスの脆弱性に対応した「MS06-040」、『Winsock』と DNS クライアントの脆弱性を修正した「MS06-041」、Web ブラウザ『Internet Explorer』(IE) の累積更新「MS06-042」、『MHTML』(HTML コンテンツ要素集約形式) 処理の脆弱性対応「MS06-043」、『Microsoft Management Console』(MMC) の脆弱性修正「MS06-044」、『HTML Help』の脆弱性修正「MS06-046」、『Visual Basic for Applications』(VBA) の脆弱性修正「MS06-047」、『PowerPoint』の脆弱性に対応した「MS06-048」、そして最後が Windows カーネルの脆弱性を修正した「MS06-051」だ

セキュリティ専門家によると、今回対応した脆弱性の内、Windows の中核コンポーネントに関するものは、すでに攻撃が公になっているという。

「緊急」の深刻度を持つセキュリティ情報から、いくつか取り上げてみよう。

セキュリティ会社 eEye Digital Security のリサーチマネージャ Steve Mansuik 氏は、MS06-040 が重要だと語る。なぜなら、Windows に存在するサーバーサービスの脆弱性は、『Windows XP』『Windows Server 2003』『Windows 2000』で運用しているシステムの乗っ取りを許しかねないからだ。

また MS06-048 は、すでに存在が明らかになっていた PowerPoint の脆弱性に対応したものだ。

今回公開した MS06-048 は、『Microsoft Office』に関する過去の修正を含んでおり、7月の月例更新で公開した「MS06-038」を置き換える。

MS06-048 で新たに対応した PowerPoint の脆弱性は、『PowerPoint 2000』『PowerPoint 2002』『PowerPoint 2003』に影響する。また『Mac OS』用の『PowerPoint 2004 for Mac』および『PowerPoint v. X for Mac』にも、同脆弱性に対応した修正プログラムが出ている。

そして MS06-043 は、MHTML 処理の問題によって、攻撃者に遠隔的なコード実行を許しかねない脆弱性を修正したものだ。MHTML とは、メールのファイル添付メカニズムを利用し、画像など HTML コンテンツ表示に必要な複数の要素をまとめる形式だ。この脆弱性の影響を受けるソフトウェアは、『Windows XP Professional x64 Edition』『Windows XP SP2』『Windows Server 2003』上の『Outlook Express 6』となっている。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
【次回予告】 2010年3月9日(火) >>詳細はこちら
第6回 インターネットコム・マーケティングセミナー
進化するモバイルマーケティング 〜最新手法と必要性〜
2009年12月16日(水)開催 10周年記念セミナー
報告レポートはこちら
データメーション
【データメーション】
非常に危険な中国人ハッカー(2月5日)
検索エンジンマーケティング
検索エンジンマーケティング
リンクとは、サイト間の支持票?(2月10日)
人が育つすごいしかけ
人が育つすごいしかけ
育成すべき社員は「能力」ではなく「○○○」で選ぶ?(2月10日)
「IT の耳」
「IT の耳」
【書評】ソーシャルメディアマーケティング(2月10日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
自治体クラウド開発実証事業の成功要件を検討する(2月10日)
百式のネットビジネス研究
百式のネットビジネス研究
iPhone アプリ制作会社が一覧できる「They Make Apps」(2月9日)
CodeGuru
CodeGuru
C#におけるNull Objectパターン(2月9日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
日本を元気に!“位置ゲー”のコロプラが止まらない(2月9日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
あなたのサイトの体調管理は万全ですか?(2月9日)
ソフトウェア研究最前線
ソフトウェア研究最前線
ソフトウェア開発におけるインタラクションデザイン(2)(2月8日)
生活者の力をマーケティングに活かそう
生活者の力をマーケティングに活かそう
顧客にラブレターを書くために必要なこと(2月8日)
Copyright 2010 internet.com K.K. (Japan) All Rights Reserved.