企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る
注目コンテンツ
本日の主要記事

マイクロソフト、11月のセキュリティパッチを公開--脆弱性8件に対応 - (page 2)
そのほかのセキュリティホール
今回修正された脆弱性のうち2件は悪用されると、Windowsマシンが自らワームを生成するようになってしまう恐れがある。影響を受けるのは、「Client Service for NetWare」と「NetWare Driver」。Novell NetWareが稼動するサーバ上のネットワークサービスにWindowsシステムがアクセスできるようにするために、Microsoftが提供しているソフトウェアだ。これらのソフトウェアはデフォルトではインストールされない。
「NetWareのソフトウェアは無効にできるため、被害の拡大は抑えやすい」とSarwate氏は語っている。Microsoftはこの問題(MS06-066)を、同社の4段階の危険度評価のなかで「緊急」の次にリスクが高いことを示す「重要」に分類している。
Microsoftがこのたび修正したWorkStation ServiceとNetWareの脆弱性は、ネットワークセキュリティに関連した問題であったのに対し、ほかはクライアント端末側に存在する問題で、ユーザーが何らかの操作をしない限り悪用される恐れのないものとなっている。
セキュリティ情報MS06-068は、Microsoft Officeで動作したヘルプ機能のキャラクター「Clippy」で知られる「Microsoft Agent」に関するものとなっている。同社によれば、特別な細工がされた.ACF ファイルを処理する方法にリモートでコードが実行される脆弱性が存在するという。
ゼロデイ脆弱性への対応
WorkStation Service、NetWare、Agentの問題は、Microsoft以外には非公開で報告された脆弱性で、これらを悪用した攻撃はまだ報告されていない。しかし、Microsoftが今回修正した脆弱性のなかには、既に悪用が始まっているものもある。
Internet Explorerの「緊急」アップデートに関するセキュリティ情報MS06-067は、3件の脆弱性に対応している。うち2件は、既に悪用されている。セキュリティ情報MS06-071は「XML Core Services」の脆弱性に対処しており、同脆弱性の悪用も既に始まっている。
IE用のアップデートMS06-067は、特定のレイアウトで配置された HTMLの処理方法に関する、新たに見つかった脆弱性にも対応している。
Symantec Security ResponseのシニアディレクターAlfred Huger氏は声明で、「11月の月例パッチでは、悪用の事実が明らかになった問題が重点的に修正されている。攻撃者は以前より速いスピードで、公開された脆弱性を悪用するようになっている。ユーザーは、ソフトウェアパッチを可能な限り早くインストールし、システムを保護する必要がある」と述べている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
オープンソースの新時代を築く"JBoss"サクセスストーリー
資料提供:レッドハット株式会社 2012年02月01日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
企業におけるスマートフォン導入の障壁を 払しょくする対策とは?
資料提供:トレンドマイクロ株式会社(Trend Micro Mobile Security) 2012年04月27日
-
データシートで知る、FortiGate仮想アプライアンスの強みとは
資料提供:図研ネットウエイブ株式会社 2012年04月13日
-
クラウド時代のネットワークとは ~HPが描くConverged Infrastructureの現実解
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




