japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2008年1月9日 13:00

Microsoft、2008年初の月例更新は小規模なものに

著者Andy Patrizioオリジナル版を読む海外海外発
Microsoft は8日、2008年最初の月例更新を実施した。その内容はかなり平均的といえる規模で、公開した個別セキュリティ情報はわずか2件だった。そのうち、深刻度が最大の「緊急」となっているものは1件のみだ。

まず、深刻度が最大レベルのセキュリティ情報「MS08-001」では、『Windows』の全バージョンに関係する TCP/IP スタックの脆弱性2件に対応している。

セキュリティ情報によれば、この脆弱性を悪用すると、影響を受けるシステムを完全に制御することが可能になり、新たにアプリケーションをインストールしたり、データの変更あるいは削除、完全なユーザー権限を持つ新たなアカウントの作成などができるようになるという。

Lumension Security (前 PatchLink) の事業開発ディレクタ Don Leatham 氏は同脆弱性について、かなり重大なものだと語り、取材に対して Eメールで次のように語った。「問題の脆弱性は任意コードの遠隔実行を許す恐れのあるもので、Windows のカーネル部分に存在する。これはつまり、同脆弱性を突けば、マシンを完全に支配して無制限に操れることを意味する」

Leatham 氏は、この脆弱性を悪用する方法の1つとして、IP ベースの電話会議やストリーミング メディアなど、動画や音声のストリーミングを利用する可能性を指摘した。

2つめのセキュリティ情報「MS08-002」は、深刻度が上から2番目の「重要」で、いくぶん危険性が低いものの、ユーザーおよび管理者はただちにパッチを適用することが推奨される。

これは『Windows Local Security Authority Subsystem Service』(LSASS) に存在する特権昇格の脆弱性に対応したもので、ローカルユーザーがこの脆弱性を突くと、昇格した権限で任意コードを実行し、影響を受けるシステムを完全に制御することが可能になる。

Microsoft はまた、セキュリティ勧告「943411」も公開した。同勧告は、『Windows Vista』に追加したサイドバーのセキュリティ機能について通知するものだ。今回の更新で、サイドバーに誤ってインストールした悪質なウィジェットを実行しないよう保護する機能が加わった。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.