<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/10/16 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/10/16/</link>
    <description>Recent content in 2003/10/16 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 16 Oct 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/10/16/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【緊急】Windowsに５つの欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20031016.htm</link>
      <pubDate>Thu, 16 Oct 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20031016.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;は&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/winoct03.asp&#34; target=&#34;SubWindow&#34;&gt;「2003 年 10 月のセキュリティ情報 (Windows)」&lt;/a&gt;として５つの欠陥（セキュリティホール）を告知した。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;阿蘇谷を見下ろす&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/031016.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;09/27 &lt;span class=&#34;Point&#34;&gt;阿蘇町&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;全てWebアクセスなどで任意のプログラムを実行させられる非常に危険な問題なのだが、特に&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-043e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-043&lt;/a&gt;はネットワークに接続しているだけで影響を受ける危険性がある&lt;span class=&#34;Serious&#34;&gt;深刻&lt;/span&gt;な問題だ。というわけで大至急&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;か&lt;span class=&#34;Topics&#34;&gt;修正プログラム&lt;/span&gt;の適用が必要。ちなみに&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-042e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-042&lt;/a&gt;の影響を受けるのは&lt;span class=&#34;Tradename&#34;&gt;Windows 2000&lt;/span&gt;だけだが、その他はほとんどの&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;が対象となる。&lt;/p&gt;&#xA;&lt;p&gt;参考まで&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;は先日&lt;span class=&#34;Strong&#34;&gt;「ソフトウェアアップデートのリリースを毎月1回にする」&lt;/span&gt;と発表しているので、今回のリリースは&lt;span class=&#34;Strong&#34;&gt;ソフトウェアアップデート10月号&lt;/span&gt;と言える。ただ創刊号と言っても&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/excoct03.asp&#34; target=&#34;SubWindow&#34;&gt;Exchangeの&lt;/a&gt;と合わせて７つのセキュリティホール大盤振る舞いは勘弁して欲しいぞ。(苦笑)&lt;/p&gt;&#xA;&lt;p&gt;来月以降も定期的に&lt;span class=&#34;Strong&#34;&gt;毎月第2火曜日&lt;/span&gt;(日本時間では&lt;span class=&#34;Strong&#34;&gt;翌水曜日&lt;/span&gt;)にリリースされるそうなので、11月は12日、12月は10日を&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;の日として憶えておこう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20031016/135619/&#34; target=&#34;SubWindow&#34;&gt;Windowsに5種類の危険なセキュリティ・ホール，Windows Updateの実施を&lt;/a&gt; 2003年10月16日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20031016/135653/&#34; target=&#34;SubWindow&#34;&gt;「セキュリティ・ホール情報の公開は第2火曜日」――米Microsoft&lt;/a&gt; 2003年10月16日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34; target=&#34;SubWindow&#34;&gt;ITmedia News&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0310/10/epn05.html&#34; target=&#34;SubWindow&#34;&gt;Microsoft、“ウィークリーパッチ”をやめて毎月のアップデートへ&lt;/a&gt; 2003年10月10日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0310/16/epn09.html&#34; target=&#34;SubWindow&#34;&gt;MS、初の月例アップデートで脆弱性5件に対応&lt;/a&gt; 2003年10月16日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフトTechNetセキュリティセンター&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/winoct03.asp&#34; target=&#34;SubWindow&#34;&gt;2003 年 10 月のセキュリティ情報 (Windows)&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-041e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-041: Authenticode の検証の脆弱性により，リモートでコードが実行される&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-042e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-042: Windows トラブルシュータ ActiveX コントロールのバッファ・オーバーフローにより，コードが実行される&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Serious&#34;&gt;【深刻】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-043e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-043: メッセンジャ サービスのバッファ オーバーランにより，コードが実行される&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-044e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-044: Windows の「ヘルプとサポート」のバッファ オーバーランにより，システムが侵害される&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Dangerous&#34;&gt;【危険】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-045e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-045: リストボックスおよびコンボボックスのコントロールのバッファ オーバーランにより，コードが実行される&lt;/a&gt;&#xA;&lt;br/&gt;★&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/excoct03.asp&#34; target=&#34;SubWindow&#34;&gt;2003 年 10 月のセキュリティ情報 (Exchange)&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Dangerous&#34;&gt;【危険】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-046e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-046: Exchange Server の脆弱性により，任意のコードが実行される&lt;/a&gt;&#xA;&lt;br/&gt;&lt;span class=&#34;Dangerous&#34;&gt;【危険】&lt;/span&gt;-&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms03-047e.asp&#34; target=&#34;SubWindow&#34;&gt;MS03-047: Exchange Server 5.5 Outlook Web Access の脆弱性により，クロスサイト スクリプティングの攻撃が実行される&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
