マイクロソフト、7件のセキュリティ警告を公開。うち4件がWindowsの深刻な問題
エンタープライズ
その他
注目記事
拡大写真
マイクロソフトは、WindowsやExchange Serverの複数のセキュリティホールについて公開、修正ファイルの提供を開始した。うち5件はWindows OSに関するもので、そのうち4つは深刻度レベルが最も高い「緊急」とされている。
特に影響のありそうなもののひとつは、Authenticodeで特定のメモリの不足が発生した際に、ActiveXコントロールが無警告で実行されてしまうというセキュリティホール。通常はダウンロード・インストールの前にダイアログが表示されるが、このセキュリティホールのために、確認なしにActiveXコントロールが動作してしまう。ウェブサイトを訪れただけでコードが実行されるわけで、非常に危険といえる。最新の累積パッチを導入している環境やIE6.0以降ではこの危険が軽減されているが、安全のため修正は導入しておこう。
このほか、Windowsのメッセンジャサービス(WindowsMessengerなどのインスタントメッセンジャ機能ではなく、net sendコマンドを使用するまったく別のシステム)にあるバッファオーバーフロー脆弱性では、外部から任意のコードを実行されてしまう。NetBIOSを使用するサービスなので、ブロードバンドルータなどを使用していれば、通常はインターネット側から起動されることはないが、これを突くワームが登場してLAN内で活動されるとやっかいだ。
そのほか、リストボックスとコンボボックスコントロールのバッファオーバーフロー脆弱性は、権限昇格をともなった不正コード実行のおそれがあるものだ(権限昇格が起きるのはWindows2000環境のみで、XPなどはコード実行のみ)。
Exchange Server関連のセキュリティホールは2件。Exchange Server 5.5およびExchange 2000 Serverのインターネットメールサービスに外部からコードが起動されるおそれがあるというものと、Exchange Server 5.5 Outlook Web Accessにあるクロスサイトスクリプティング脆弱性の2点。メールサービスの脆弱性は、外部からサーバを乗っ取られるおそれがあるため、対象製品を使用している場合は修正プログラムを適用していただきたい。
特に影響のありそうなもののひとつは、Authenticodeで特定のメモリの不足が発生した際に、ActiveXコントロールが無警告で実行されてしまうというセキュリティホール。通常はダウンロード・インストールの前にダイアログが表示されるが、このセキュリティホールのために、確認なしにActiveXコントロールが動作してしまう。ウェブサイトを訪れただけでコードが実行されるわけで、非常に危険といえる。最新の累積パッチを導入している環境やIE6.0以降ではこの危険が軽減されているが、安全のため修正は導入しておこう。
このほか、Windowsのメッセンジャサービス(WindowsMessengerなどのインスタントメッセンジャ機能ではなく、net sendコマンドを使用するまったく別のシステム)にあるバッファオーバーフロー脆弱性では、外部から任意のコードを実行されてしまう。NetBIOSを使用するサービスなので、ブロードバンドルータなどを使用していれば、通常はインターネット側から起動されることはないが、これを突くワームが登場してLAN内で活動されるとやっかいだ。
そのほか、リストボックスとコンボボックスコントロールのバッファオーバーフロー脆弱性は、権限昇格をともなった不正コード実行のおそれがあるものだ(権限昇格が起きるのはWindows2000環境のみで、XPなどはコード実行のみ)。
Exchange Server関連のセキュリティホールは2件。Exchange Server 5.5およびExchange 2000 Serverのインターネットメールサービスに外部からコードが起動されるおそれがあるというものと、Exchange Server 5.5 Outlook Web Accessにあるクロスサイトスクリプティング脆弱性の2点。メールサービスの脆弱性は、外部からサーバを乗っ取られるおそれがあるため、対象製品を使用している場合は修正プログラムを適用していただきたい。
《伊藤雅俊》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
Amazon Fire TV Stick 4K Select | 4Kの高画質ストリーミング | ストリーミングメディアプレイヤー¥5,480 -
Amazon Fire TV Stick 4K Plus | 映画館のような4K体験 | ストリーミングメディアプレイヤー¥7,980 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|グレーシャーホワイト¥5,980
-
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥6,631 -
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥5,699 -
SIHOO B300-PRO 人間工学オフィスチェア 通気メッシュ 在宅ワークゲーミングチェア ペールグレー¥25,999 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ブラック)¥9,989
-
EIZO プロフェショナルモニター | FlexScan EV2740X-BK | 27型4K・USB Type-C・ブラック¥107,700 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-BK | 31.5型4K・USB Type-C・ブラック¥116,155 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-WT | 31.5型4K・USB Type-C・ホワイト¥126,164 -
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,979 -
IODATA GCFX ゲーミングモニター 24.5型 フルHD 260Hz ブラック HDMI/DP/VESA/チルト調整 EX-GD252UHB¥17,980
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
Amazonベーシック ペットシーツ 厚型 レギュラー 88枚x2袋(176枚) ホワイト(吸収面:ライトブルー)¥3,643 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥4,078 -
ニオレスト ペットの防臭袋 【SSサイズ 205枚入】 7層構造 特殊フィルム 中身が見えにくい 不透明仕様 犬猫用¥1,064
関連リンク
- [Microsoft TechNet] Authenticode の検証の脆弱性により、リモートでコードが実行される (MS03-041)
- [Microsoft TechNet] Windows トラブルシュータ ActiveX コントロールのバッファ オーバーフローにより、コードが実行される (MS03-042)
- [Microsoft TechNet] メッセンジャ サービスのバッファ オーバーランにより、コードが実行される (MS03-043)
- [Microsoft TechNet] Windows の「ヘルプとサポート」のバッファ オーバーランにより、システムが侵害される (MS03-044)
- [Microsoft TechNet] リストボックスおよびコンボボックスのコントロールのバッファ オーバーランにより、コードが実行される (MS03-045)
- [Microsoft TechNet] Exchange Server の脆弱性により、任意のコードが実行される (MS03-046)
- [Microsoft TechNet] Exchange Server 5.5 Outlook Web Access の脆弱性により、クロスサイト スクリプティングの攻撃が実行される (MS03-047)
