企画特集
-
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点 -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
雑然としたデスクは雑念を生む!?
ScanSnap × Evernoteのベストコンビが
仕事の能率を劇的に向上させる -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
MS、6月の月例パッチを公開--「緊急」を含む31件の脆弱性に対応
Microsoftは米国時間6月9日、10件のセキュリティアップデートをリリースした。2009年3月に行われたセキュリティカンファレンスCanSecWestのハッキングコンテストで明らかにされた、「Internet Explorer(IE)8」における深刻度が「緊急」の脆弱性1件に対するアップデートなど、記録的な数の脆弱性を修正する月例アップデートとなった。
今回のアップデートでは、31件の脆弱性に対応している。Microsoftの広報担当者は、「この件数は、当社が2003年10月に毎月第2火曜日という日程で月例アップデートのリリースを開始してから最大だ」と述べた。
2009年6月のセキュリティパッチは、IEにおける深刻度が「緊急」の脆弱性8件に対応している。そのうち深刻度がより高いものでは、ユーザーが特別に細工されたウェブページを閲覧すると、リモートでコードが実行されるおそれがある。IE 8の脆弱性は、「Windows 7」リリース候補版(ビルド7100)には影響しないが、Windows 7のベータ版には影響を及ぼす。
今回のアップデートはまた、「Windows 2000 Server」と「Windows Server 2003」に実装された「Active Directory」(AD)の実装、および「Windows XP Professional」とWindows Server 2003にインストールされた「Active Directory Application Mode」(ADAM)における深刻度が「緊急」の脆弱性2件にも対応している。このうち深刻度がより高い脆弱性では、攻撃者にリモートからシステムを制御される可能性がある。
また、「Windows印刷スプーラー」における深刻度が「緊急」の脆弱性3件にも対応している。これらの脆弱性では、影響を受けたサーバが特別に細工されたRPC(リモートプロシージャーコール)リクエストを受信した場合、リモートでコードが実行されるおそれがある。
「Office Word」と「Office Excel」における複数の脆弱性にも対応している。これらの脆弱性では、攻撃者が特別に細工したWordやExcelファイルを使用してリモートでコードを実行したり、マシンを制御したりするおそれがある。また、「PowerPoint」の脆弱性にも対応している。この脆弱性は、限定された対象の攻撃において悪用されたとMicrosoftが2009年4月に警告したもので、5月にWindows版を修正した。
今回のアップデートは、Microsoftが2009年5月に報告した「Internet Information Services」(IIS)ウェブサーバ製品における深刻度が「重要」の脆弱性1件に対応するパッチも含む。
Juniper Networksでセキュリティ調査担当シニアマネージャーを務めるSteve Manzuik氏はこう述べた。「われわれは、(IISの「WebDAV」)脆弱性が実際に悪用された例を確認していなかったが、通常Microsoftがこうした警告を発するのは、顧客が(悪用を警告してきた)からだ」
また、「Microsoft Works」コンバーターにおける深刻度が「緊急」の脆弱性1件、RPCおよびWindowsカーネルにおける深刻度が「重要」の脆弱性それぞれ1件も修正している。さらに、「Windows Search」における深刻度が「警告」の脆弱性1件も修正した。この脆弱性では、ユーザーが検索を実行すると最初の結果として特別に細工されたファイルが返されたり、検索結果から悪質なファイルをプレビューした場合に情報が漏洩するおそれがある。なおデフォルトでは、Windows Searchコンポーネントは「Windows XP」およびWindows Server 2003にプレインストールされていない。
アップデートにより影響を受ける製品としては、「Windows 2000」、Windows XP、Windows XP Professional、「Windows Vista」、Windows Server 2003、「Windows Server 2008」などのOS、「Office 2000」「Office 2003」「Office 2007」「Office XP」などのOffice製品、およびMac向けの「Office 2004 for Mac」「Office 2008 for Mac」などがある。
ほかに影響を受けるソフトウェアとして、「Office Excel Viewer」「Office Word Viewer」、Office互換機能パック(Word、Excel、PowerPoint 2007のファイル形式用)、「Works 8.5」「Works 9.0」「Office SharePoint Server」などがある。
今回のアップデートには、Windowsに搭載されているMicrosoftの「DirectX」ストリーミングメディア技術における脆弱性への修正が含まれていない。この脆弱性は2009年5月末に明らかになったもので、悪意をもって作成された「QuickTime」ファイルにより、コンピュータの制御を完全に許してしまうおそれがある。
この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。原文へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
クラウド型インターネットFAX『BizFAX』新登場! お試し体験ご案内中
資料提供:NTTコミュニケーションズ株式会社 2011年12月20日
-
仮想化の暗黒大陸 データベースサーバーの統合を実現するための3条件とは
資料提供:日本ヒューレット・パッカード株式会社(ISS) 2012年01月23日
-
ミッションクリティカルクラウド製品の拡大に関して
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年01月12日
-
事業継続を支えるシトリックスのデスクトップ仮想化ソリューション
資料提供:シトリックス・システムズ・ジャパン株式会社 2011年12月13日
-
【導入事例】(パナソニック電工)クラウドサービスを支える 柔軟で高信頼な統合ストレージ基盤
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年01月30日
デジタル製品主要記事
TDKブランドからiPhone用イヤホン「CLEF-iSmart」シリーズ
「iPad 3」発表イベント、米国時間3月7日か
サムスン、「Android 4.0」搭載の7インチ「Galaxy Tab 2」を発表
Macを買うと値引きに加え1万円分のギフトも--学生向けキャンペーン
アップル、Foxconnに対する社外監査を開始--FLAが実施
複数のブックマークを1カ所に集約できるアプリ--「Bookmark All」
特集 by 楽天市場
CNET あとで読む





