japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年1月9日 13:00

Microsoft、2008年初の月例更新は小規模なものに

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft は8日、2008年最初の月例更新を実施した。その内容はかなり平均的といえる規模で、公開した個別セキュリティ情報はわずか2件だった。そのうち、深刻度が最大の「緊急」となっているものは1件のみだ。

まず、深刻度が最大レベルのセキュリティ情報「MS08-001」では、『Windows』の全バージョンに関係する TCP/IP スタックの脆弱性2件に対応している。

セキュリティ情報によれば、この脆弱性を悪用すると、影響を受けるシステムを完全に制御することが可能になり、新たにアプリケーションをインストールしたり、データの変更あるいは削除、完全なユーザー権限を持つ新たなアカウントの作成などができるようになるという。

Lumension Security (前 PatchLink) の事業開発ディレクタ Don Leatham 氏は同脆弱性について、かなり重大なものだと語り、取材に対して Eメールで次のように語った。「問題の脆弱性は任意コードの遠隔実行を許す恐れのあるもので、Windows のカーネル部分に存在する。これはつまり、同脆弱性を突けば、マシンを完全に支配して無制限に操れることを意味する」

Leatham 氏は、この脆弱性を悪用する方法の1つとして、IP ベースの電話会議やストリーミング メディアなど、動画や音声のストリーミングを利用する可能性を指摘した。

2つめのセキュリティ情報「MS08-002」は、深刻度が上から2番目の「重要」で、いくぶん危険性が低いものの、ユーザーおよび管理者はただちにパッチを適用することが推奨される。

これは『Windows Local Security Authority Subsystem Service』(LSASS) に存在する特権昇格の脆弱性に対応したもので、ローカルユーザーがこの脆弱性を突くと、昇格した権限で任意コードを実行し、影響を受けるシステムを完全に制御することが可能になる。

Microsoft はまた、セキュリティ勧告「943411」も公開した。同勧告は、『Windows Vista』に追加したサイドバーのセキュリティ機能について通知するものだ。今回の更新で、サイドバーに誤ってインストールした悪質なウィジェットを実行しないよう保護する機能が加わった。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/