Windows

2004 年 5 月のセキュリティ情報 (Windows)

今回は新規が1件(重要が1件)です。 MS04-015 - 「ヘルプとサポート センター」の脆弱性により、リモートでコードが実行される (840374) 影響を受けるのは、Windows XPとWindows Server 2003です。 このほかに MS01-052 - 無効な RDP データが Terminal Servi…

SECURE SYSTEM Training Tour 2004

急遽IT Pro #2のコースを受けることになったので新宿まで行ってきました。ExchangeとかSQL Serverをさわったことがないこともあり、知らないことがいろいろありました。IT Pro #2はWindows Serverを使ったことがないと厳しいかも。

第5章 内部ネットワークレイヤの保護 (Windows Server 2003の認証システム)

@ITより。Windows Server 2003の5種類の認証システムと関連するセキュリティポリシーについて。 この辺はよくわかってないので勉強しないと…。そういえば以前、某Sさんが5つの認証システム以外にもう1つありそうだとか言ってました。

Windows XP SP2関係

Windows XP SP2のセキュリティ機能を解説する(上) (ITPro) Windows XP SP2のセキュリティ機能を解説する(下) (ITPro) Microsoft Windows XP Service Pack 2 での機能の変更点 (Microsoft) Windows XP SP2のセキュリティ機能 (@IT)

Port Reporter

これもけんのぼやき経由で。Microsoftが配布しているTCP/IPの使用状況をログするもの(?)。いろんなところで試されているからあとで見てみよう。

svchost.exeプロセスとは?

@ITより。窓に疎い私は何のためのプロセスか知りませんでした。

マイクロソフト、セキュリティアップデートCDの配布を開始

Internet Watchより。早速手元にも届きました。再インストールをよくするので、ありがたいです。

Wininet により空白のヘッダーのみの POST 要求が再送される

[Apache-Users 3705], [Apache-Users 3708]より。マイクロソフト セキュリティ情報 (MS04-004) : よく寄せられる質問によると以下のような症状が出ることがあるらしいのでメモ。どこかの日記で既に見かけた気がしてますが、スルーしてました。 特定の SSL …

月刊マイクロソフト 3月号

今回は比較的軽めの修正ですね。 MS04-008: Windows Media サービスの脆弱性により、サービス拒否が起こる (832359) MS04-009: Microsoft Outlook の脆弱性により、コードが実行される (828040) MS04-010: MSN Messenger の脆弱性により、情報が漏えいする (…

攻撃コードが既に出現,Windowsの“超特大”級セキュリティ・ホールを解説する

ITProより。MS04-007の解説。

MS04-004: Internet Explorer 用の累積的なセキュリティ修正プログラム (832894)

IEの累積パッチが緊急リリースされました。 絵でみるセキュリティ情報 (Microsoft) MS、IEの脆弱性に対応の臨時パッチ (ITmedia) IE用の新パッチ発行で電子商取引に混乱の可能性も (ITmedia) 米Microsoft、IE5/5.5/6用のセキュリティ修正プログラムを公開 (E…

Windowsに新たな脆弱性? セキュリティフライデーがBlack Hatで指摘

ITmediaより。id:tessyさんところにもまとまっています。 Black Hat Windows Security 2004 (tessyの日記)

Windowsに「重要」のセキュリティ・ホール

ITProより。上記のセキュリティホールについての説明。 ほとんどのWindowsに影響がある「MDAC」に脆弱性が発見される (InternetWatch) ISA Server 2000やCisco製品などの「H.323プロトコル処理」に脆弱性 (InternetWatch) MS、1月の月例パッチでWindows 2000…

Services for UNIX 次期バージョンは無償提供

Slashdotより。個人的にはうれしいニュースです。

12月分の定例パッチはなし――米MicrosoftがWebで告知

ZDNetより。port139 MLでも流れてましたが、月刊Windowsの今月号はないらしい。個人的にはいっぱいいっぱいなのでちょうどよかったのですが、IEのバグ修正とかは間に合わなかったのかな。

IEを使い続けるリスクを再認識しよう

ITProより。確かにIEのバグってなくならないよなぁ。とは言っても、Opera 7.23 for Windows 日本語版は未だに出ていないしなぁ。 (追記)やっとOpera 7.23 for Windows日本語版が出たらしい。OPERAのダウンロード

CERT Advisory CA-2003-28 Buffer Overflow in Windows Workstation Service

MS03-049に関するCERT Advisoryです。eEye Digital Securityによる詳細レポートAD20031111: Windows Workstation Service Remote Buffer Overflowもリンクされています。AD200Xの宣伝もされていてさすがです。UNYUNさん。

マイクロソフト セキュリティ情報 2003年11月

Windows 3つ + Office 1つ。詳しくはヽRノ日記やRlyehの日記などにまとめられております。 MS03-048 - Internet Explorer 用の累積的なセキュリティ更新 (824145) MS03-049 - Workstation サービスのバッファ オーバーランにより、コードが実行される (8287…

MS、メッセンジャーサービス機能停止へ

ZDNetより。デフォルトセキュアに向けた取り組みなんでしょうね。素人の私はなんでXPだけなんだろうと思ってしまうんですが・・・。

「ネットにつなぐだけで攻撃を受ける」――第三の“超特大”セキュリティ・ホールを解説する

ITProより。MS03-043のセキュリティホールに関する解説。

月刊マイクロソフト

でました(笑 いつものようにOverViewだけリンク。デスクトップユーザが対象なのはMS03-041からMS03-045までの5つで、あとはExchange Serverのセキュリティホールです。 MS03-041: Authenticode の検証の脆弱性により、リモートでコードが実行される (82318…

マイクロソフト セキュリティ情報 速報

今回はMS Office系のセキュリティーホールが多いですね。Office Updateしている人って周りで見たことなかったりするんですけど、世間的にもOfficeUpdate自体をしらない人っていっぱいいるんだろうなあ。各所でまとまっているので、とりあえず要約情報にだけ…

日本語版の公開間近,Windows 2000 SP4を解説する

おなじみITProの記事ですね。もうすぐ公開予定なので、読んでおかないと。 SP4に含まれないセキュリティ・パッチなど気になる点ががきちんとまとめられています。

絵でみるセキュリティ情報

(R)日記やITProの記事より。Microsoftのセキュリティ情報ですが、絵で見るとわかりやすいですね。

Cygwin + Cygwin JE -- Windows で動かす UNIX 環境

TechStyle Newsletterで知ったのですが、この本はよさげですね。今までこの手の本がいくつか出ていましたが、ほんの半分はコマンドリファレンスだったり中途半端だったのですが、これは違いそうです。とりあえず立ち読みで確認してみよう。

MS-IME補強計画

私はMacも使っているので、ことえりのあほさにもイヤになっているのですが、ATOKに慣れているとMS-IMEもちょっと・・・と感じるときがあります。ことえりよりはずいぶんましですが。MS-IME&ことえり補強計画

DCOM

某MLのケーキオフで「Exploiting DCOM」というお題で講演を聴かせて頂いたのですが、非常に興味深い内容でした。BlackHatでの講演。 パスワードはちゃんとしておかないとと再認識致しました。

ftpコマンドを使ったパッチ処理

Windows標準のftpコマンドってこんなことができたんですね〜。スクリプトで使うftpコマンド