Hotfix

Windows XP へ MS04-025 の適応時に発生する問題とその修正

先日触れました MS04-025 ですが、Windows Update Version 5 *1 を使用されている場合、いくつかのモジュールを更新できないという不具合が存在していたようです。 現在こちらで提供されている Hotfix には、修正版がリリースされておりますので、上記条件に…

Internet Explorer 用の累積的なセキュリティ更新プログラム (867801) (MS04-025) (Microsoft/TechNet)

Internet Explorer の緊急アップデートです。詳細は下記の通り。 修正内容 ADODB.Stream の MS04-024 で修正されなかった問題...? BMP、GIF ファイルによるバッファ オーバーランの問題 含まれる Hotfix MS04-004 831167 837209 839571 817786 含まれない Ho…

2004 年 7 月のセキュリティ情報 (Microsoft/TechNet)

今月の定期アップデートは、7 件の Hotfix が提供されています。 Outlook Express 用の累積的なセキュリティ更新プログラム (Microsoft/TechNet) この脆弱性は悪意のあるメールをプレビューさせ、Outlook Express をハングアップさせるもののようです。 Outl…

マイクロソフト、Windows XP SP2のリリースを再び先送り (CNET Japan)

今年 7 月の予定が 1 ヶ月延期の 8 月になるそうです。

ADODB.Stream (Download.Ject) に関する問題と対策

URL のみ掲載します。状況が整理できてない・・・。 本家資料 http://www.microsoft.com/japan/security/incident/download_ject.mspx はてなダイアリーより http://d.hatena.ne.jp/tessy/20040705#p1 http://d.hatena.ne.jp/myu10/20040704#p1 http://d.hat…

Hotfix モジュールのアンインストールに失敗する場合がある (Microsoft/Knowledge Base)

http://support.microsoft.com/default.aspx?scid=kb;ja;837835id:nobuta:20040702#1088730292 様より。

Crystal Reports Web Viewer の脆弱性により、情報の漏えいおよびサービス拒否が起こる (842689) (MS04-017) (Microsoft/TechNet)

Business Objects 社の Crystal Reports 関連製品が一部の Microsoft 製品に組み込まれているために発生する脆弱性のようです。 Crystal Reports 関連製品が導入されているソフトウェアは、Visual Studio .NET 2003、Outlook 2003 with Business Contact Man…

DirectPlay の脆弱性により、サービス拒否が起こる (839643) (MS04-016) (Microsoft/TechNet)

DirectX の新しいバージョンに実装されている、DirectPlay Version 4 の機能に不具合があるそうです。DirectX を使用する古いアプリケーションを実行しなければ、恐らく影響は無いでしょう。影響範囲も DirectPlay のダウンのみです。 なお、Windows NT 4.0 …

日本語版 Microsoft Baseline Security Analyzer 1.2 正式公開のお知らせと利用上の注意点 (Microsoft/TechNet)

こちらもSecuLog 様より。じゃんじゃん使っていきまっしょー。

Security Update がまたいくつか・・・。

MS03-034 MS03-029 MS03-025 MS03-024 MS03-023 上記脆弱性に、Windows NT 4.0 Workstation、Windows 2000 Service Pack 2 用の Hotfix が提供されているようです。 該当 OS を使用されている方はチェックです。

英マイクロソフト、Windows XP SP2は店頭で無償配布 (CNET Japan)

英Maccrosoft、Windous XP SP2は店頭で無償配布 (詩子さんち) 様より。Reloaded 期待してるのですが・・・。OTZ

今月の Security Update

「ヘルプとサポート センター」の脆弱性により、リモートでコードが実行される (840374) (MS04-015) (Microsoft/TechNet) 対象は Windows XP、Windows Server 2003。Windows 2000 は影響ありません。 Microsoft Jet データベース エンジンの脆弱性によりコー…

HotFix一覧表 for Windows 2000 with SP4

セキュリティホール memo 様より。Great!!

幾つかの修正プログラムが更新

Exchange 5.0 ユーザー必須ですね。 「無効な MIME ヘッダー」 の脆弱性に対する対策 (MS00-082) (Microsoft/TechNet) Exchange Server 用の修正プログラムになります。 今回の更新で、Exchange 5.0 用の修正プログラムがリリースされたそうです。 不正な RP…

2004 年 4 月分の修正プログラム

Microsoft Windows のセキュリティ修正プログラム (835732) (MS04-011) (Microsoft/TechNet) 緊急の修正プログラムです。 対象は全ての Windows OS です!! 適用必須、と考えてください。 何かすごいいっぱい修正されています。既存システムへの影響に十分注…

リストボックスおよびコンボボックスのコントロールのバッファオーバーランにより、コードが実行される (824141) (MS03-045) (Microsoft / TechNet)

id:rlyeh 様より。 「含まれる過去の修正プログラム」 の情報を更新しました。この修正プログラムは Windows NT 4.0、Windows 2000、および Windows Server 2003 用の MS02-071 の修正プログラムを含みます。この修正プログラムは Windows XP 用の MS02-071 …

Windows Media サービスの ISAPI エクステンションの問題により、コードが実行される (822343) (MS03-022) (Microsoft)

この修正プログラムのリリース後、マイクロソフトは、このセキュリティ情報で提供されたオリジナルの修正プログラム (2003 年 6 月 26 日リリース) が、ある特定の状況下にて、ハード ディスク上の脆弱性の影響を受けるファイルを置き換えないことを確認し…

Office XP 入力システム アップデート: KB832668 (Microsoft)

memo:7335 より。 詳細は Office XP 入力システム アップデート: 2004年 3月 9日 (Microsoft) をご覧ください。

Office XP を SP-3 にアップデートする最適な方法 (Microsoft)

memo:7335 より。 Office XP Service Pack 3 がリリースされているようです。 今回の Service Pack から、インストール CD-ROM が無くても適用ができるようになりました。詳細については、[OFFXP] インストール CD なしで Office XP をアップデートする方法 …

MSN Messenger の脆弱性により、情報が漏えいする (838512) (MS04-010) (Microsoft)

MSN Messenger 6.0 / 6.1 (現行の最新バージョン) に適用が必要です。Windows Messenger (Windows XP に付属のもの) には影響はありません。

Outlook の脆弱性により、コードが実行される (828040) (MS04-009) (Microsoft)

Office XP に同梱の、もしくは単体販売されている Outlook 2002 (SP2) 用の修正パッチです。 本日付で、最大深刻度が緊急に変更されています。

Windows Media サービスの脆弱性により、サービス拒否が起こる (832359) (MS04-008) (Microsoft)

Windows 2000 Server (SP2〜4) に Windows Media サービス (「アプリケーションの追加と削除」にあります) をインストールしている場合に適用が必要です。

面倒なパッチ配布、管理のお助けツールが登場 (ITmedia)

セキュリティホール memo 様より。

Hot-Fix の適用状況を把握するには・・・

Users Group の Win2k:16800 から始まる一連のメールなんですが、とても参考になります。 通常運用における Hot-Fix の適用結果を抽出するには MBSA / HfNetChk を利用する。また、HFNETCHK Pro (Shavlik) などのツールも存在している。(が、複数台数にまた…

ASN .1 の脆弱性により、コードが実行される (828028) (MS04-007) (Microsoft)

対象は修正パッチの提供される全てのプラットフォームです。危険度は「緊急」です。至急の適用が必要です。 ASN.1 は全ての Microsoft OS に実装されている機能のようです。この機能にバッファ オーバーフローの脆弱性が発見されています。 ASN.1 については…

Windows インターネット ネーム サービス (WINS) の脆弱性により、コードが実行される (830352) (MS04-006) (Microsoft)

WINS Server の管理者向けです。 Windows NT 4.0 - Windows Server 2003 まで、一通りの WINS Server が対象です。 こちらも危険度は「重要」なようです。

Virtual PC for Mac の脆弱性により、権限が昇格する (835150) (MS04-005) (Microsoft)

Macintosh で Virtual PC を利用していらっしゃいますユーザー様向け。危険度は「重要」だそうです。

Windows Update に接続すると 「Microsoft Data Access Components 用セキュリティ問題の修正プログラム (KB832483)」 が何度も表示される (Microsoft)

あれ、こんな不具合があったんですね。 現在では修正されているようです。

MS04-004 Internet Explorer 6 Service Pack 1 用セキュリティ問題の累積的な修正プログラム (KB832894)の適用後、記憶したはずのユーザー名とパスワードが表示されなくなる (Microsoft)

先日の修正パッチに早速不具合が発生している模様。 個人的に影響度はゼロ! だと思うのですが・・・どうでしょう?

Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) (MS04-004) (Microsoft)

修正プログラムに緊急リリースが出ています。 内容は Internet Explorer にあった、ドメインの偽称が可能な問題を修正します。 注意していただきたいのが、以下の例を使っているような URL は利用できなくなる、という点です。(引用は紹介先サイトからです) …