Windows HotFix Briefings緊急セキュリティ情報攻撃者の任意のプログラム実行を許容してしまう5個の緊急セキュリティ・ホール(MS03-041/MS03-042/MS03-043/MS03-044/MS03-046) DA Lab Windowsセキュリティ 2003/10/21 |
|
|
2003年10月17日、マイクロソフトは、攻撃者の任意のプログラム実行を許容してしまう5個の緊急レベルのセキュリティ・ホールを報告し、それらを修正するための修正プログラムを公開した。今回発表された緊急セキュリティ・ホールは以下のとおり(緊急レベル以外のセキュリティ・ホール情報については、マイクロソフトのセキュリティ情報ページを参照)。
-
Authenticodeの検証処理のセキュリティ・ホールにより、ActiveXコントロールがリモート実行される危険性(MS03-041)
-
WindowsトラブルシュータActiveXコントロール(Tshoot.ocx)の未チェック・バッファのセキュリティ・ホールにより、任意のコードが実行される危険性(MS03-042)
-
Windowsの「ヘルプとサポート」機能に含まれるHCPプロトコルの未チェック・バッファのセキュリティ・ホールにより、任意のコードが実行される危険性(MS03-044)
-
Exchange ServerのSMTPプロトコルのセキュリティ・ホールにより、任意のコードが実行される危険性(MS03-046)
このようにいずれも、攻撃者の任意のプログラム実行を許容するという緊急性の高いセキュリティ・ホールであり、ワームなどに悪用される危険がある。管理者は、修正プログラムの適用作業を至急開始する必要がある。
|
|
|
|
|
Windows HotFix Briefings |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
|
|