japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年11月15日 12:40

Microsoft、11月の月例更新は件数こそ少ないが深刻な問題に対応

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft は13日、11月の月例更新を実施した。公開した個別のセキュリティ情報は2件だが、数こそ少ないもののその深刻性は高く、深刻度が最大の「緊急」となっている情報が1件、そして深刻度が上から2番目の「重要」となっている情報が1件という内容だ。

まず深刻度が「緊急」のセキュリティ情報「MS07-061」だが、これは特別な細工を施した URI を『Windows』のシェルが処理する方法について、公に報告のあった脆弱性に対応するものだ。Windows シェルがこの種の URI を十分に確認せず処理する場合に、任意コードの遠隔実行を許しかねない。

Microsoft が同脆弱性の悪用方法を確認したのは、Web ブラウザ『Internet Explorer 7』(IE 7) をインストールしたシステムのみだが、この問題はある Windows ライブラリファイルに存在するため、すべてのバージョンの Windows がこの脆弱性の影響を受ける。MS07-061 パッチを適用後は、再起動する必要がある。

次に深刻度が「重要」のセキュリティ情報「MS07-062」では、攻撃者が DNS リクエストに対して細工した応答を送信する形による、なりすましを許しかねない脆弱性に対応した。

セキュリティの専門家は、MS07-061 パッチを速やかに導入するよう、システム管理者らに強く警告している。

セキュリティ関連ソフトウェア開発会社 Lumension Security のソリューションおよび戦略ディレクタ Don Leatham 氏は、「今回は OS の脆弱性に関わる緊急のセキュリティ情報が1件しかなかったが、この脆弱性は重大な遠隔コード実行に繋がるため、パッチを当てなければならない」と述べた。

Leatham 氏はこのほかにも、ここ数週間の間に知られるようになったいくつかのアプリケーションの脆弱性、つまり『QuickTime』における遠隔コード実行問題や、デジタル著作権管理 (DRM) 技術とソフトウェアライセンス技術の Macrovision の製品『Flexnet』が持つ脆弱性、そして『Adobe Acrobat』の遠隔コード実行問題にも注意を払うべきだと警告した。

最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「プロの営業マンを社会に輩出していく!!」/株式会社A・R・M(10月6日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイト構築をする SEO のメリット(10月7日)
百式のネットビジネス研究
百式のネットビジネス研究
YouTube の動画に吹き出しで台詞を入れられる「TubePopper」(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
最新ハイテク講座
最新ハイテク講座
視聴者が参加する時代へ!ネットにつながる「テレビ」(10月3日)
developer.com
developer.com
デザインパターンの使い方: Command(10月3日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
アフィリエイトメディアとの付き合い方(10月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/