速報

MS月例パッチ、深刻なMSN Messengerの脆弱性などに対処

緊急レベルはMicrosoftエージェントの脆弱性に対処した1件のみだが、セキュリティ各社はMSN Messengerのパッチも緊急性が高いと指摘している。
2007年09月12日 07時55分 更新

 Microsoftは9月11日、月例セキュリティ更新プログラムを公開した。Microsoftエージェントの脆弱性に対処した「緊急」レベルが1件と、MSN Messenger関連など「重要」レベルが3件となっている。

 唯一の緊急レベルとなったMicrosoftエージェントの脆弱性(MS07-051)は、URLを処理する方法に問題があり、細工を施したURLを使ってリモートでコードを実行される恐れがある。影響を受けるOSはWindows 2000 SP4のみ。

 重要レベルのパッチのうち、MSN Messenger/Windows Live Messengerの脆弱性(MS07-054)は、ユーザーが攻撃者からWebカメラまたはビデオチャットに誘われて、それを受け入れた場合、システムが完全に制御されてリモートでコードを実行される恐れがある。

 この問題は、具体的な悪用方法が公開されていることから、SANS Internet Storm CenterやSymantecなどのセキュリティ企業は、むしろこちらの方が緊急性が高いと指摘している。なお、脆弱性を修正した最新版のWindows Live Messenger 8.1は既に公開済み。

 残る2件の重要レベルパッチでは、Crystal Reports for Visual Studioの脆弱性(MS07-052)と、Windows Services for UNIXの脆弱性(MS07-053)に対処した。SANSによると、このうちCrystal Reports for Visual Studioの脆弱性は既に広く知られ、エクスプロイトコードも公開されているという。

 悪意のあるソフトウェア削除ツールの更新版も同日併せて公開された。

[ITmedia]

Copyright© 2010 ITmedia, Inc. All Rights Reserved.


オンライン・ムックPlus Special
Special

Special

キャリアアップ



エンタープライズ・ピックアップ

news034.gif 「Android 2.2」のエンタープライズ機能に賛否両論
GoogleはAndorid端末の新OSでエンタープライズ市場参入を狙っているようだが、BlackBerryの機能と比較するとまだ不十分だと評価するアナリストもいる。

news009.jpg ファイルと同様に実行可能:LTFSはテープドライブの可能性を拡大するか?
テープ内のデータを、バックアップツールでディスクに展開せずとも実行/コピー/削除できるようにするLTFSは、テープドライブの利用範囲を拡大し得る新機能として期待できる。

news047.gif Microsoftはまだ伝統的ビジネスに依存――決算数字が示す同社の現状
Microsoftの頭はクラウドに入っているかもしれないが、本体は依然としてデスクトップに結び付けられたままだということを同社の決算数字が物語っている。

news016.jpg Weekly Memo:業務プロセス管理へのIT活用は進むか
日本オラクルとSAPジャパンが先週、業務プロセス管理(BPM)分野で新たな取り組みを始めた。両社の発表を機に、BPMへのIT活用における課題を探ってみた。

news003.jpg 自らを“実験台”としSaaSのベストプラクティスを蓄積する――NEC 山元執行役員常務
NECのビジネスユニット再編には、国内だけでなく海外での地歩も固めようという意図があるようだ。従来から優位性を持つテレフォニー分野に加え、SaaS事業でも独自のアプローチを展開するという。

Special