Network管理者のぼやき

www.oafu.jp も宜しくお願いします...

WinZip にバッファオーバーフローの脆弱性

2004-09-15 15:24:23 | Weblog
◆WinZip にバッファオーバーフローの脆弱性◆

WinZip 9.0 およびそれ以前には、
コマンドラインからの入力処理にバッファオーバーフローの脆弱性があります。
結果として、ユーザが意図しないコードを実行してしまう可能性があります。
この問題は、WinZip 9.0 SR-1 (もしくはそれ以降) に更新することで解決します。

詳細 --> http://www.winzip.com/wz90sr1.htm

Microsoft、9月の月例セキュリティ情報を公開

2004-09-15 13:40:23 | Weblog
◆Microsoft、9月の月例セキュリティ情報を公開◆

Microsoft (NASDAQ:MSFT) は14日、9月の月例セキュリティ情報を公開した。
個別のセキュリティ情報は2件で、
1件は深刻度が最大の「緊急」、もう1件は深刻度が上から2番目の「重要」となっている。

詳細 --> http://japan.internet.com/webtech/20040915/11.html

Windows PCのJPEGフォーマット処理方法に重大な欠陥

2004-09-15 13:19:54 | Weblog
◆Windows PCのJPEGフォーマット処理方法に重大な欠陥◆

MicrosoftはJPEGの処理方法に発見されたセキュリティホールを修正するパッチをリリースした。
多くの同社アプリケーションについても、修正するためのツールを提供している。

詳細 --> http://www.itmedia.co.jp/enterprise/articles/0409/15/news025.html

Samba 3.0にDoS攻撃の脆弱性

2004-09-15 13:18:00 | Weblog
◆Samba 3.0にDoS攻撃の脆弱性◆

v3.0.6以前のSamba 3.0に、DoS攻撃に関する欠陥が存在することが明らかになった。
Samba Teamが9月13日に明らかにしたもので、既にパッチは存在する。

詳細 --> http://www.itmedia.co.jp/enterprise/articles/0409/15/news026.html