週刊マイクロソフト

Cumulative Patch for Internet Explorer (828750)

・ポップアップウインドウ中ないしXML解析中に、オブジェクトタイプを適切に判断できないために攻撃者が任意のコードを実行できる脆弱性 ・As with the previous Internet Explorer cumulative patches released with bulletins MS03-004, MS03-015, MS03-02…

RPCSS サービスのバッファ オーバーランによりコードが実行される (824146)

緊急: DCOM のアクティブ化のための RPC メッセージの送受信を処理する RPCSS サービスのある特定の箇所に 3 つの脆弱性が存在し、これらのうち 2 つの脆弱性により悪意のあるユーザーからバッファのオーバーラン攻撃が行われる可能性があります。 重要: 上…

NetBIOS の問題により、情報が漏えいする (824105)

NetBIOS ネーム サービスのクエリへの応答によって、標的のコンピュータのメモリに存在する別のデータが漏えいする可能性がある問題です。 まぁ、注意レベル、とはいえ、週刊どころか隔日発行ですか??

MSXML 4.0 の脆弱性

今日もまた週刊マイクロソフト通信が更新されてました。 XMLHTTP コントロールが Web サイトからのデータについてのリクエストに応答して返されるデータ ストリームをリダイレクトするために、Internet Explorer のセキュリティ ゾーン設定を適用する方法に…