Windows HotFix Briefings ALERTセキュリティ情報 ― 2007年10月版
DA Lab Windowsセキュリティ |
|
※ 本HotFix Briefingsでは、Windows関連の修正プログラム情報、セキュリティ・ホール(脆弱性)情報について、月1回のダイジェストでお知らせします。 |
マイクロソフトは、月例の修正プログラム公開日である2007年10月10日に、MS07-055〜060の合計6件の脆弱性情報を公表し、修正プログラムの提供を開始した。最大深刻度は、最も緊急性の高い「緊急」レベルが4件、「重要」が2件である。詳細な技術情報だけでなく、実証コードが報告されたものも含まれており、ウイルスやワーム、フィッシング・サイトへの悪用が懸念される。事前の検証を行い、早急に適用作業を開始する必要がある。
- [緊急]Kodak Image Viewer の脆弱性により、リモートでコードが実行される(MS07-055/923810)
- [緊急]Outlook Express および Windows メール用の累積的なセキュリティ更新プログラム(MS07-056/941202)
- [緊急]Internet Explorer 用の累積的なセキュリティ更新プログラム(MS07-057/939653)
- [重要]RPC の脆弱性により、サービス拒否が起こる(MS07-058/933729)
- [重要]Windows SharePoint Services 3.0 および Office SharePoint Server 2007 の脆弱性により、SharePoint サイトで特権の昇格が起こる(MS07-059/942017)
- [緊急]Microsoft Word の脆弱性により、リモートでコードが実行される(MS07-060/942695)
- そのほかのセキュリティ、修正プログラム関連情報
|
||||||||||||||||||||||
セキュリティ・ホールの概要と影響度Kodak Image Viewerが画像ファイルを解析する過程に脆弱性が存在し、細工された画像ファイルを表示すると任意のコードが実行される危険性がある。Kodak Image ViewerはWindows 2000の標準アクセサリ(名称は「イメージング」)であり、デフォルトでこの脆弱性の影響を受ける。さらにこの脆弱性は、画像ファイルを開くだけでユーザーの操作なしに悪用されてしまうので危険度が高い。 なおWindows XP/Windows Server 2003の場合、Windows 2000からアップグレードした場合のみ、この脆弱性の影響を受ける。またWindows Vistaは影響を受けない。 対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
適用時の注意点■Kodak Image Viewer以外のアプリケーションにMS07-055の修正プログラムは適用できない? ■MS07-055の修正プログラムは再適用に失敗することがある |
|
||||||||||||||||||||||||||
セキュリティ・ホールの概要と影響度Outlook Express/WindowsメールがNNTPの応答を処理する過程に脆弱性が存在し、細工されたWebページをIEで開くと任意のコードが実行される可能性がある。IEではネット・ニュースの記事を閲覧するためのプログラムとして、デフォルトでOutlook ExpressまたはWindowsメールが登録されているため、この脆弱性の影響を受ける危険度は高い。 対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
適用時の注意点■MS07-056はOutlook Express/Windowsメールの累積的な修正プログラムではない |
INDEX | ||
[Windows HotFix Briefings ALERT] | ||
1.緊急レベル4件を含む6件のセキュリティ修正が公開(1) | ||
2.緊急レベル4件を含む6件のセキュリティ修正が公開(2) | ||
3.そのほかのセキュリティ、修正プログラム関連情報 | ||
Windows HotFix Briefings |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
|
|