脆弱性

MS04-041: WordPad の脆弱性により、コードが実行される (885836)

HTTP:JPEG処理のバッファオーバーランに関する脆弱性(MS04-028)の悪用に備えたセキュリティ対策方法(Trendmicro)

デフォルトは無効だから注意してねーーー!>だれとなく IWSSは、こちら http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=9852

MS04-028 JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987) (Microsoft)

ポインターだけ・・・

MS04-027 WordPerfect コンバータの脆弱性により、コードが実行される (884933) (Microsoft)

ポインターだけ・・・

MS04-026 Exchange Server 5.5 Outlook Web Access の脆弱性により、クロスサイト スクリプティングと詐称による攻撃が実行される (842436)(Microsoft)

OWA(Exchangeにブラウザでアクセスするソフト)にXSSとSpoofingの脆弱性 良くわからないけど、ASPに問題があった模様。 Openmyaにてid:tessyも言われているが、想像だが日本環境を考慮して 08月度は出さなかったと思われる。 まぁ、最近のワームの流れは、脆…

MS04-016:DirectPlay の脆弱性により、サービス拒否が起こる (839643)

1.概要 Microsoft DirectPlay の IDirectPlay4 のAPIの実装に存在し、強力なパケット検証が不十分であるためにおこります 2.影響度 DirectPlay アプリケーションを異常終了させる可能性があります。 DirectPlay アプリケーションを再起動することで復旧…

MS04-017:Crystal Reports Web Viewer の脆弱性により、情報の漏えいおよびサービス拒否が起こる

1.概要 Business Objects の Crystal Reports および Crystal Enterprise にディレクトリ トラバースの脆弱性が存在する 2.影響度 情報漏洩やサービス拒否攻撃が行われる。 3.弊社での危険度 小 4.対象 MicrosoftR Visual Studio .NET 2003 Outlook …