企画特集
-
スマホ端末の差別化の鍵となるか
CESでも注目されたDTS Ultra Mobile
サラウンドの未来と海外事情を探る -
7万円台のウルトラブックも!
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載 -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
「出入口」を固め、攻撃を防御する
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために -
iPadにも対応した地図アプリ
つながらない場所や災害時にも役立つ!
「MapFan for iPhone」を徹底レビュー -
HP 3PARがデータ急増時代を救う
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える -
クラウドサービスの事業戦略に迫る
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか? -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証 -
世界と戦うコミュニケーション環境
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは? -
もはや神話な、クラウドの思い込み
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開 -
漫画で解説 クラウドのITリソース
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル -
満足な転職、不満足な転職
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
注目コンテンツ
- 「iPad 3」、発売は3月か--LTEに対応の可能性
- 「2012年は次のauへ」--3M戦略スマートパスポート
- 米ヤフーを再び象徴的ブランドに--新CEO
- インテルのウルトラブック戦略が明らかに
- 特集 : 世界最大の家電ショーCES
- 2012年のIT潮流を把握する--年末年始の特別記事を一気読み
- 仕事で活用するアプリを探す「ビジネスアプリセンター」
- ミクシィはソーシャルコマース参入の年--mixiタウン構想が本格始動
- 未来を開く新「はてなサービス」の作り方--危機感を持ちつつチャレンジ
- モジラが重視する“ものづくり”視点
- 超薄型ノートPC「ウルトラブック」比較
- スマホの電池切れから停電時まで対応するバッテリ集
- 軍用試験に耐えたスリムな最強iPhoneケース「LIFE PROOF」
本日の主要記事
MS、7月の月例パッチを事前通知--「DirectX」の脆弱性など6件
Microsoftは米国時間7月9日、14日に予定している月例アップデートで、攻撃の対象となっていながら未修正だった「DirectX」の脆弱性2件を修正する「緊急」レベルのパッチなど、6件のセキュリティアップデートをリリースすると発表した。
Microsoftは5月に、DirectXの脆弱性を突く攻撃が行われていると発表した。この脆弱性を突けば、悪意をもって作成された「QuickTime」ファイルを使ってコンピュータを完全に制御できる。
Microsoftは7月6日、「DirectShow」による動画の保存および再生に「Internet Explorer(IE)」を使用している場合に、「Microsoft Video ActiveX Control」の脆弱性を突く攻撃が行なわれていると警告した。Microsoftは同日、回避策の実行を推奨したが、同社は2008年からこの脆弱性について認識していたと報じられている。
セキュリティ企業Rapid7の声明によると、ActiveXコントロールの脆弱性は、悪意あるハッカーがそれぞれ独自に再発見したか、Microsoftがサードパーティベンダーとの早期セキュリティ情報の共有に利用している「Microsoft Active Protection Program」から漏れた可能性があるという。
Microsoftの広報担当者は、こうした主張について調査を行うと述べた。
さまざまなバージョンのWindowsに影響を与える「緊急」レベルの脆弱性は、いずれも攻撃者によるリモートでのコード実行を可能にするものだ。また、「Virtual PC」と「Virtual Server」に影響を与える「重要」レベルの脆弱性で特権の昇格を可能にするものが1件あり、それ以外にも「重要」レベルの脆弱性で、特権の昇格を可能にするものとリモートでのコード実行の恐れがあるものが1件ずつある。
「緊急」レベルの脆弱性の影響を受けるソフトウェアは、「Windows 2000」「Windows XP」「Windows Vista」「Windows Server 2003」「Windows Server 2008」となっている。影響を受けるDirect Xのバージョンは、「DirectX 7.0」「DirectX 8.1」「DirectX 9.0」だ。
「重要」レベルの脆弱性の影響を受けるソフトウェアは、「2007 Microsoft Office System Service Pack 1」「Microsoft Internet Security and Acceleration Server 2006」「Microsoft Virtual PC 2004」「Microsoft Virtual PC 2007」「Microsoft Virtual Server 2005 R2」となっている。
この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。原文へ
関連ニュース
関連ホワイトペーパー (ZDNet Japan)
-
【導入事例】基幹業務パッケージのクラウド化と その安定運用を支える統合ストレージ基盤
資料提供:日本ヒューレット・パッカード株式会社(SWD) 2012年01月30日
-
Juniper Networks MAGシリーズ Junos Pulseゲートウェイ
資料提供:ジェイズ・コミュニケーション株式会社 2011年12月28日
-
ディスクバックアップアプライアンスEMC DD160 特別価格キャンペーン
資料提供:丸紅情報システムズ株式会社 2012年01月24日
-
事業継続を支えるシトリックスのデスクトップ仮想化ソリューション
資料提供:シトリックス・システムズ・ジャパン株式会社 2011年12月13日
-
誰にでも起こり得るメールの「うっかりミス」 誤送信防止システムでしっかり防ごう!
資料提供:株式会社トランスウエア 2011年11月30日
デジタル製品主要記事
卵型スピーカ「Olasonic」の無償貸出キャンペーン第2弾
パナソニック、お部屋ジャンプリンク対応のBDプレーヤー--高さ27mmの超薄型機も
プリンストン、ハイブリッド骨伝導方式を採用したヘッドセット
4Kカメラや最新プリンタが登場--カメラと写真の総合展示会「CP+」の見どころ
サイドラインが印象的なAndroid 4.0搭載「AQUOS PHONE」
一般初披露のミラーレス一眼カメラも--カメラと写真の総合展示会「CP+」の見どころ
特集 by 楽天市場
CNET あとで読む





