は2件。MS04-027:WordPerfectコンバータの脆弱性はOfficeとWorksに係わるマイナーな問題だ。
7/16 北海道美瑛町にて |
MS04-028:JPEG処理の脆弱性はWebアクセスやメール添付のJPEG画像を表示するだけでも攻撃を喰らってしまう深刻な問題で、さらにWindows XPとServer 2003の他、Internet Explorerを含む多くのMS製アプリケーションに係わる広範囲な問題だ。
特にVisual Studioや.NET Framework SDKにも含まれるGdiplus.dllに問題が存在する事からマイクロソフトの言語製品で開発されたソフトウェア・コンポーネントにまで影響する可能性がある。Gdiplus.dllの5.1.3102.1355より古いバージョンがインストールされている場合は要注意だ。
いずれにしろ速やかに修正プログラムを適用しよう。多くのMS製アプリケーションを使っている人はMS04-028だけでいくつもの修正プログラムを適用する必要があり、これだけでも大仕事。ご苦労様と言うしかない。
【参照】
●マイクロソフト http://www.microsoft.com/japan/
2004年9月のセキュリティ情報 http://www.microsoft.com/japan/technet/security/bulletin/ms04-sep.mspx
●日経IT Pro http://itpro.nikkeibp.co.jp/
┣Microsoft Officeにセキュリティ・ホール,WordPerfect文書でバッファ・オーバーフローの危険性 2004年9月15日
┗WindowsやIE,Officeなど複数のマイクロソフト製品に「緊急」のセキュリティ・ホール 2004年9月15日