Windows HotFix Briefings ALERTセキュリティ情報 ― 2007年12月版
DA Lab Windowsセキュリティ |
|
|
||||||||||||||||||
セキュリティ・ホールの概要と影響度Windows Vistaのカーネルにおいて、特定のアクセス・リクエストを処理する過程に特権の昇格が起きる脆弱性が存在し、ローカルで細工されたプログラムが実行されると、コンピュータの制御が完全に奪われる危険性がある。ウイルスやトロイの木馬などがこの脆弱性を悪用し、特権を得てシステムに侵入することが懸念される。 Windows 2000/Windows XP/Windows Server 2003は、この脆弱性の影響を受けない。 対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
|
|
||||||||||||||||||||
セキュリティ・ホールの概要と影響度Macrovision製secdrv.sysドライバ(デジタル著作権管理などに利用されるデバイス・ドライバ)に特権の昇格が起きる脆弱性が存在し、ローカルで細工されたプログラムが実行されると、コンピュータの制御が完全に奪われる危険性がある。ウイルスやトロイの木馬などがこの脆弱性を悪用し、特権を得てシステムに侵入することが懸念される。以前からこの脆弱性の実証コードが公開されており、攻撃事例も報告されているので、至急、修正プログラムを適用した方がよい。 Windows 2000/Windows Vistaは、この脆弱性の影響を受けない。 対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
適用時の注意点 ■すでにMacrovision製の修正プログラムが適用済みなら、MS07-067は適用不要 |
|
||||||||||||||||||||||||||
セキュリティ・ホールの概要と影響度Windows Media FormatランタイムやWindows Media Services(WMS)がASF(Advanced Systems Format)ファイルを解析する処理に脆弱性が存在し、細工されたASFファイルを再生すると、任意のコードが実行される危険性がある。細工されたASFファイルをWebページ経由で再生したり、電子メールに添付された細工済みASFファイルを開いたりするだけで、悪意のあるプログラムがインストールされてしまう恐れがある。 Windows Media Format ランタイムはWindows Media Player(WMP)以外のアプリケーションから利用される場合があるので、WMPを使っていなくても、この修正プログラムを適用した方がよい。またWMSを利用している場合、リモート攻撃によってサーバの制御が完全に奪われてしまう可能性もあるので、十分に注意すべきだ。 対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
適用時の注意点 ■WSUSを利用している場合は2つの修正プログラムを適用する必要あり ■Windows Server 2003 SP1/R2/SP2には2つの修正プログラムの適用が必要な場合あり |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
セキュリティ・ホールの概要と影響度Internet Explorer(IE)に4種類のメモリ破損の脆弱性が存在し、アドウェアやトロイの木馬のインストールに悪用される危険性がある。すでに悪用例が報告された脆弱性もあるので、至急、修正プログラムを適用した方がよい。各脆弱性の概要は以下のとおり。
対象プラットフォーム今回修正プログラムが提供される環境は以下のとおりである。
適用時の注意点 ■MS07-069の修正プログラムには複数の不具合修正が含まれる
■Internet Explorer 6がクラッシュする不具合? |
INDEX | ||
[Windows HotFix Briefings ALERT] | ||
1.緊急レベル3件を含む7件のセキュリティ修正が公開(1) | ||
2.緊急レベル3件を含む7件のセキュリティ修正が公開(2) | ||
3.そのほかのセキュリティ、修正プログラム関連情報 | ||
Windows HotFix Briefings |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
|
|