Microsoftは米国時間9月11日、2007年9月のセキュリティ情報をリリースした。これに含まれる4件のアップデートのうち、1件は「緊急」、3件は「重要」レベルに分類されており、別に公開が予定されていた1件のパッチはリリースされなかった。Microsoftは公開直前に、Sharepoint Serverに適用されるパッチを9月のリリースに含めることを見送る決定を下した。緊急レベルのパッチは、「Windows 2000」上のMicrosoft Agentに適用され、重要レベルの各パッチは、「Windows Services for UNIX」、「Visual Studio」、「MSN Messenger」および「Windows Live Messenger」に適用される。
WindowsやOfficeソフトウェアに関するMicrosoftからのセキュリティパッチはすべて、「Microsoft Update」を介して、またはセキュリティ情報のページから入手することができる。
MS07-051:緊急
このセキュリティ情報には「Microsoft Agentの脆弱性により、リモートでコードが実行される(938827)」というタイトルが付けられている。Windows 2000 SP4ユーザーにのみ関係し、「Windows XP」および「Windows Vista」ユーザーには影響しない。「CVE-2007-3040」に詳述された脆弱性を修正する。攻撃を受けると、リモートでコードを実行される危険性がある。
MS07-052:重要
このセキュリティ情報には「Crystal Reports for Visual Studioの脆弱性により、リモートでコードが実行される(941522)」というタイトルが付けられている。Visual Studio .NET 2002 Service Pack 1、Visual Studio .NET 2003、Visual Studio .NET 2003 Service Pack 1、Visual Studio 2005、Visual Studio 2005 Service Pack 1を使用するユーザーに関係し、「CVE-2007-6133」に詳述された脆弱性を修正する。攻撃を受けると、リモートでコードを実行される危険性がある。
MS07-053:重要
このセキュリティ情報には「Windows Services for UNIXの脆弱性により、特権の昇格が起こる(939778)」というタイトルが付けられている。Windows 2000、Windows XP、Windows Server 2003でWindows Services for UNIXを使用するユーザーと、Windows Server 2003またはWindows VistaでSubsystem for UNIX-based Applicationsを使用するユーザーに関係し、「CVE-2007-3036」に詳述された脆弱性を修正する。攻撃を受けると、攻撃者により特権が昇格される危険性がある。
MS07-054:重要
このセキュリティ情報には「MSN MessengerおよびWindows Live Messengerの脆弱性により、リモートでコードが実行される(942099)」というタイトルが付けられている。Windows 2000、Windows Server 2003、Windows XP、Windows Vistaで、MSN Messenger 6.2、MSN Messenger 7.0、MSN Messenger 7.5、Windows Live Messenger 8.0を使用するユーザーに関係し、Windows Live Messenger 8.1を使用するユーザーには影響しない。「CVE-2007-2931」に詳述された脆弱性を修正する。攻撃を受けると、リモートでコードを実行される危険性がある。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
「セキュリティ」 の新着情報
-
インテル、第3世代のビジネスPC向けプラットフォームvProを国内でも発表
インテルは、ビジネスPC向けのプラットフォーム「インテルvProテクノロジー」の第3世代を発表した。 - 出生率アップにまでつながったMSのデジタルデバイド解消プログラム
- ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
- データドメイン、非重複化技術を搭載したバックアップストレージの最上位機種を発売
- 米ヤフー、Zimbraのパスワード流出問題を修正へ
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
ゴルフダイジェスト・オンラインが9月30日よりウェブサイトを全面停止している。不正アクセスによりプログラム改ざんされており、ユーザーがウイルス感染したおそれがあるという。 -
米ヤフー、Zimbraのパスワード流出問題を修正へ
-
NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
-
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
-
この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110番」を設置
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»