★阿修羅♪ 現在地 HOME > 掲示板 > IT6 > 277.html
 ★阿修羅♪
次へ 前へ
◎MSの月例アップデート、JPEG処理の脆弱性に対応【IT_Media記事】深刻度は最悪の「緊急」
http://www.asyura2.com/0406/it06/msg/277.html
投稿者 クエスチョン 日時 2004 年 9 月 15 日 19:05:34:WmYnAkBebEg4M
 

(回答先: ◎WindowsやIE,Officeなど複数のマイクロソフト製品に「緊急」のセキュリティ・ホール【IT_Pro】最悪 投稿者 クエスチョン 日時 2004 年 9 月 15 日 18:54:30)

 MicroSoftのセキュリティの深刻度のランクは全部で4段階あります。

緊急
重要
警告
注意

です。今回は、その内「緊急」ですから、最悪のケースです。MicroSoftはアナウンスしたから、あとはユーザーの自己責任とか言いたいのだろうか。(^^;→(汗)

 阿修羅内は、画像の紹介も多いので攻撃者がその気になれば実にやりやすい環境です。クラッカーにとって腕試しにもいいでしょう。

 Exploitはもう出たのだろうか?出ているとすると阿修羅あたりは狙い目でかなり危ない。


◎MSの月例アップデート、JPEG処理の脆弱性に対応【IT_Media記事】深刻度は最悪の「緊急」
http://www.itmedia.co.jp/enterprise/articles/0409/15/news011.html

米Microsoftの月例セキュリティアップデートが更新され、JPEGのバッファオーバーラン脆弱性がフィックスされた。


速報
2004/09/15 05:09 更新

 米Microsoftは9月14日、月例セキュリティアップデート(MS04-028)をリリースした。JPEG処理技術に関して新たに発見された「緊急」の脆弱性に対応している。

 影響を受けるのは、Windows XP/XP Service Pack 1(SP1)、Office XP/2003、Windows Server 2003およびVisual Studio .NET などの各種開発ツール。JPEG画像の処理に関してバッファオーバーランの脆弱性が存在し、リモートからコードを実行される恐れがある。

 ユーザーが管理者権限でログオンしている場合にこの脆弱性を突かれると、システムを完全に乗っ取られ、プログラムのインストールやデータの変更・削除、フル権限を持った新規アカウント作成などが可能になってしまう可能性があるとして、Microsoftでは迅速なアップデート適用を呼びかけている。

 なお、Windows XP Service Pack 2 (SP2)を導入済みの場合はこの問題の影響は受けず、Officeのアップデートのみが必要になるという。

 Microsoftは同時に、Office 2000/XP/2003などに含まれている「Microsoft WordPerfect 5.x コンバータ」の脆弱性を修正するパッチ(MS04-027)も公開した。こちらの深刻度は

「重要」だが、細工を施されたWordPerfect形式の文書を通じて、リモートからコードを実行される恐れがあり、早期のアップデートを呼びかけている。ただし、Microsoft Office 2003 Service Pack 1ではこの問題は修正済みだ。
関連記事
セキュリティが大きく変わるWindows XP SP2

関連リンク
September 2004 Security Update for JPEG Processing (GDI+)

JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987) (MS04-028)(日本語情報)


[ITmedia]

 次へ  前へ

IT6掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。