<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/05/13 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/05/13/</link>
    <description>Recent content in 2004/05/13 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 13 May 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/05/13/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>5月のWindows Update</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040513a.htm</link>
      <pubDate>Thu, 13 May 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040513a.htm</guid>
      <description>&lt;p&gt;今月の定例リリースで修正・公表された問題は1件だけだ。残念ながら&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;のURL詐称問題は今月も解決されなかった。早急な改修を期待したい。&lt;/p&gt;&#xA;&lt;p&gt;さて改修された問題は&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;と&lt;span class=&#34;Tradename&#34;&gt;Windows Server 2003&lt;/span&gt;で実装された&lt;span class=&#34;Strong&#34;&gt;「ヘルプとサポートセンター」&lt;/span&gt;(通称HSC)の欠陥だ。&lt;/p&gt;&#xA;&lt;p&gt;任意のプログラムを実行させられる恐れがあるという危険な問題だが、また実行権限はログイン中のユーザー権限となり、管理者権限を強奪されるわけでは無いというのは良い知らせだが、普段から管理者権限で使用している人は要注意。&lt;/p&gt;&#xA;&lt;p&gt;何はともあれ、速やかに&lt;a href=&#34;http://windowsupdate.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;などで&lt;span class=&#34;Topics&#34;&gt;修正プログラム&lt;/span&gt;を適用しよう。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;の&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040512/144026/&#34; target=&#34;SubWindow&#34;&gt;記事&lt;/a&gt;に依ると&lt;blockquote&gt;細工が施されたリンクをクリックさせるだけ（WebページやHTMLメールを閲覧させるだけ）では，任意のプログラムを実行させることはできない。リンクをクリックした際に表示されるダイアログに対して，ユーザーが「今すぐアップグレードする」などをクリックした場合のみ，任意のプログラムが実行される。任意のプログラムを実行させられる危険なセキュリティ・ホールではあるが，攻撃を成功させるには&lt;span class=&#34;Strong&#34;&gt;ユーザーのアクションを必要とするため，深刻度は最悪の「緊急」ではなく，「重要」に設定されている&lt;/span&gt;。&lt;/blockquote&gt;という事で深刻度が下げられているそうだが、騙しのテクニックが非常に高度化され洗練されている昨今、果たしてユーザー操作の有無で脆弱性の深刻度を下げる必要があるだろうか？というわけで個人的には&lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;とする。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0405/12/epc07.html&#34; target=&#34;SubWindow&#34;&gt;MSの定例パッチ、ヘルプとサポートセンターの脆弱性に対応&lt;/a&gt; 2004年5月12日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0405/12/epn08.html&#34; target=&#34;SubWindow&#34;&gt;月例パッチの裏で取り残されたIE／Outlookの問題&lt;/a&gt; 2004年5月12日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/lifestyle/articles/0405/12/news054.html&#34; target=&#34;SubWindow&#34;&gt;連載：輸入音楽CDは買えなくなるのか？&lt;/a&gt; 2004年5月12日&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040512/144026/&#34; target=&#34;SubWindow&#34;&gt;Windows XP/Server 2003に「重要」のセキュリティ・ホール，任意のプログラムを実行させられる恐れあり&lt;/a&gt; 2004年5月12日&#xA;&#x9;&lt;br/&gt;&#xA;&lt;br/&gt;●TechNetセキュリティセンター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-015.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-015:「ヘルプとサポート センター」の脆弱性により、リモートでコードが実行される (840374)&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Apache 1.3.31 ready !!</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040513.htm</link>
      <pubDate>Thu, 13 May 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040513.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Worning&#34;&gt;4件の欠陥&lt;/span&gt;が修正された模様。&lt;a href=&#34;http://www.modssl.org/&#34; target=&#34;SubWindow&#34;&gt;mod_ssl&lt;/a&gt;も対応した&lt;span class=&#34;Strong&#34;&gt;2.8.17-1.3.31&lt;/span&gt;が出ていたのでアップデートしました。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.apple.co.jp/quicktime/&#34; target=&#34;SubWindow&#34;&gt;QuickTime&lt;/a&gt;にも&lt;span class=&#34;Worning&#34;&gt;任意のコードが実行される欠陥&lt;/span&gt;があり、改修版の&lt;span class=&#34;Strong&#34;&gt;6.5.1&lt;/span&gt;がリリースされている。Macな人もアップデートしよう。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;青島だぁ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/040513.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;事件は会議室で起ってるんじゃない！&lt;br/&gt;で知られる&lt;span class=&#34;Point&#34;&gt;宮崎市青島&lt;/span&gt; 5/12&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;</description>
    </item>
  </channel>
</rss>
