<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/10/13 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/10/13/</link>
    <description>Recent content in 2004/10/13 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 13 Oct 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/10/13/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>10月のセキュリティ情報</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041013.htm</link>
      <pubDate>Wed, 13 Oct 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041013.htm</guid>
      <description>&lt;p&gt;今月はMS04-029〜038となんと10件もの大盤振る舞い。その中で8件がリモートでコードが実行される危険なもので、&lt;span class=&#34;Strong&#34;&gt;緊急を要すると思われる順&lt;/span&gt;に挙げておく。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;広島屋健在&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/041013.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Point&#34;&gt;篠栗町&lt;/span&gt;、&lt;span class=&#34;Shop&#34;&gt;広島屋&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-038e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-038:Internet Explorer 用の累積的なセキュリティ更新プログラム&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Worning&#34;&gt;全てのInternet Explorer&lt;/span&gt;。まだ消化しきれていないが、&lt;span class=&#34;Worning&#34;&gt;攻撃コードを実行させられる5件&lt;/span&gt;を含む&lt;span class=&#34;Emergency&#34;&gt;8つの欠陥&lt;/span&gt;がある。ほとんどのセキュリティ・ホールは既に知られているので、&lt;span class=&#34;Recommend&#34;&gt;速やかに修正プログラムを適用しなければならない&lt;/span&gt;と言わざるを得ない。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-032e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-032:Microsoft Windows のセキュリティ更新プログラム&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Topics&#34;&gt;Windows XP SP2を除く&lt;/span&gt;、&lt;span class=&#34;Worning&#34;&gt;全てのWindows製品&lt;/span&gt;。「Graphics Rendering Engineの脆弱性」により、メールの添付画像を表示する事によって&lt;span class=&#34;Worning&#34;&gt;攻撃コードを実行させられる&lt;/span&gt;可能性があるので、&lt;span class=&#34;Recommend&#34;&gt;速やかに修正プログラムを適用しなければならない&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-037e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-037:Windows シェルの脆弱性により、リモートでコードが実行される&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Topics&#34;&gt;Windows XP SP2を除く&lt;/span&gt;、&lt;span class=&#34;Worning&#34;&gt;全てのWindows製品&lt;/span&gt;。メールの添付ファイルを開く事によって&lt;span class=&#34;Worning&#34;&gt;攻撃コードを実行させられる&lt;/span&gt;可能性があるので、&lt;span class=&#34;Recommend&#34;&gt;速やかに修正プログラムを適用しなければならない&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-034e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-034:圧縮 (zip 形式) フォルダの脆弱性により、コードが実行される&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Topics&#34;&gt;SP2を除く&lt;/span&gt;&lt;span class=&#34;Worning&#34;&gt;Windows XP&lt;/span&gt;,&lt;span class=&#34;Worning&#34;&gt;Windows Server 2003&lt;/span&gt;。圧縮(zip形式)フォルダ機能って使った事ないからよくわからんですけどf(^^;;、取り敢えずコード実行を許す欠陥なので、&lt;span class=&#34;Recommend&#34;&gt;速やかに修正プログラムを適用しなければならない&lt;/span&gt;と言えよう。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-033e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-033:Microsoft Excel の脆弱性により、コードが実行される&lt;/a&gt;」&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Worning&#34;&gt;Excel 2000,XP&lt;/span&gt;。添付されたExcelファイルを開く事によって攻撃コードを実行される可能性があるので、&lt;span class=&#34;Recommend&#34;&gt;速やかに修正プログラムを適用しなければならない&lt;/span&gt;。&lt;span class=&#34;Topics&#34;&gt;Macintosh向けの製品&lt;/span&gt;にも修正プログラムがリリースされているのでお忘れなきよう。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-031e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-031:NetDDE の脆弱性により、リモートでコードが実行される&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Topics&#34;&gt;Windows XP SP2を除く&lt;/span&gt;、&lt;span class=&#34;Worning&#34;&gt;全てのWindows製品&lt;/span&gt;。修正プログラムを適用するべきなのは言うまでも無いが、&lt;span class=&#34;Software&#34;&gt;NetDDE&lt;/span&gt;サービスは既定で開始されないので後回しでもよい。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-030e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-030:WebDav XML Message ハンドラの脆弱性によりサービス拒否が起こる&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Worning&#34;&gt;Windows 2000&lt;/span&gt;,&lt;span class=&#34;Topics&#34;&gt;SP2を除く&lt;/span&gt;&lt;span class=&#34;Worning&#34;&gt;Windows XP&lt;/span&gt;,&lt;span class=&#34;Worning&#34;&gt;Windows Server 2003&lt;/span&gt;。上記製品に含まれる&lt;span class=&#34;Tradename&#34;&gt;IIS&lt;/span&gt;の&lt;span class=&#34;Software&#34;&gt;WebDav&lt;/span&gt;コンポーネントに欠陥があり、&lt;span class=&#34;Worning&#34;&gt;DoS攻撃&lt;/span&gt;を受ける。個人ユーザーにはあまり関係無いが&lt;span class=&#34;Worning&#34;&gt;既定で&lt;span class=&#34;Tradename&#34;&gt;IIS&lt;/span&gt;がインストールされている&lt;/span&gt;無意識な&lt;span class=&#34;Tradename&#34;&gt;Windows 2000&lt;/span&gt;ユーザーは要注意。&lt;/p&gt;&#xA;&lt;p&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-029e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-029:RPC ランタイム ライブラリの脆弱性により、情報漏えいおよびサービス拒否が起こる&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Worning&#34;&gt;Windows NT Server 4.0&lt;/span&gt;のみ。「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-035e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-035:SMTP の脆弱性により、リモートでコードが実行される&lt;/a&gt;」と「&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-036e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-036:NNTP の脆弱性により、コードが実行される&lt;/a&gt;」の&lt;span class=&#34;Strong&#34;&gt;影響を受ける&lt;/span&gt;のは&lt;span class=&#34;Worning&#34;&gt;ほぼ全てのWindows Server製品&lt;/span&gt;。個人ユーザーには関係無いので記憶の片隅へ。サーバー管理者は修正プログラムを…以下同文。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●マイクロソフト &lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/&lt;/a&gt;&#xA;&lt;br/&gt;┣2004年10月のセキュリティ情報 &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-oct.mspx&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms04-oct.mspx&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-029e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-029:RPC ランタイム ライブラリの脆弱性により、情報漏えいおよびサービス拒否が起こる&lt;/a&gt;。 &lt;span class=&#34;Dangerous&#34;&gt;【危険】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-030e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-030:WebDav XML Message ハンドラの脆弱性によりサービス拒否が起こる&lt;/a&gt;。 &lt;span class=&#34;Worning&#34;&gt;【注意】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-031e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-031:NetDDE の脆弱性により、リモートでコードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-032e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-032:Microsoft Windows のセキュリティ更新プログラム&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-033e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-033:Microsoft Excel の脆弱性により、コードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-034e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-034:圧縮 (zip 形式) フォルダの脆弱性により、コードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-035e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-035:SMTP の脆弱性により、リモートでコードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-036e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-036:NNTP の脆弱性により、コードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-037e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-037:Windows シェルの脆弱性により、リモートでコードが実行される&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/security/security_bulletins/ms04-038e.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-038:Internet Explorer 用の累積的なセキュリティ更新プログラム&lt;/a&gt;。 &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;&#xA;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040819/148790/&#34; target=&#34;SubWindow&#34;&gt;IEにセキュリティ・ホール，危険なファイルをダウンロードさせられる&lt;/a&gt; 2004年8月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041013/151130/&#34; target=&#34;SubWindow&#34;&gt;WindowsやIE，Excelなどに危険なセキュリティ・ホールが10件，Windows UpdateやOfficeアップデートが急務&lt;/a&gt; 2004年10月13日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0410/13/news002.html&#34; target=&#34;SubWindow&#34;&gt;MS、「緊急」のIE脆弱性などセキュリティ情報10件公開&lt;/a&gt; 2004年10月13日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
