【不具合】Microsoft Word、リモートでコードが実行される不具合
http://pc.nikkeibp.co.jp/article/news/20121212/1073743/ 日本マイクロソフトは2012年12月12日、WindowsやInternet Explorer(IE)、Wordなどに関するセキュリティ情報を7件公開した。
そのうち5件は、最大深刻度(危険度)が最悪の「緊急」。脆弱性を悪用されると、細工が施されたWebページやファイルを開くだけで、
悪質なプログラム(ウイルスなど)を実行される恐れがある。対策はセキュリティ更新プログラム(パッチ)の適用。
今回公開されたセキュリティ情報の影響を受けるのは、現在サポート対象となっている全てのWindows(Windows XP/Vista/7/8/RT/
Server 2003/Server 2008/Server 2008 R2/Server 2012)および全てのIE(IE 6/7/8/9/10)、Word 2003/2007/2010、Word Viewer、
Microsoft Office 互換機能パック、SharePoint Server 2010、Office Web Apps 2010、Exchange Server 2007/2010。
最大深刻度が「緊急」のセキュリティ情報は以下の5件。いずれも、ウイルスなどを勝手に実行される恐れがある、危険な脆弱性が含
まれる。
(1)[MS12-077]Internet Explorer用の累積的なセキュリティ更新プログラム (2761465)
(2)[MS12-078]Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2783534)
(3)[MS12-079]Microsoft Wordの脆弱性により、リモートでコードが実行される (2780642)
(4)[MS12-080]Microsoft Exchange Serverの脆弱性により、リモートでコードが実行される (2784126)
(5)[MS12-081]Windows のファイル操作コンポーネントの脆弱性により、リモートでコードが実行される (2758857)
(1)はIEに関するセキュリティ情報。全てのIEが影響を受けるが、実際に攻撃を受ける危険性があるのはIE9とIE10のみ。このため、IE9/
10の深刻度は最悪の「緊急」だが、これら以外のIEについては深刻度が評価されていない。脆弱性のあるコード(プログラム)は全てのIE
に含まれるので、いずれのIEに対してもパッチは適用される。
(2)は、Windows 8やWindows RTを含めた、全てのWindowsが影響を受けるセキュリティ情報。深刻度はいずれも「緊急」。このセキュリ
ティ情報には2件の脆弱性が含まれる。そのうち1件については、脆弱性の内容が第三者によって公開されている。ただし、
今日は休みか?
>>1 【殺人マップ】 iPhone5の地図アプリが糞過ぎて、死にかける人が続出 【アップルボム】
オーストラリアの警察当局は「iPhone」の地図アプリを使用しないよう警告を発した。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
地図の間違いによって死亡する危険があると指摘している。
車が 「道を外れ」、国立公園の真ん中へナビゲートされてしまう事態が相次いだ。
「国立公園内は飲料水の供給がなく、気温は摂氏46度にまで達することもある。
人命に関わるかかわる事態になりかねず、警察では非常に懸念している」 。
アイフォーンの地図に従った結果、 国立公園内から救出されたドライバーはこの数週間で6人に上る。
食料も水もない状態で最長24時間さまよった末に助け出された。
「本当に死者が出ていたかもしれない。 大変危険な事態であり、アイフォーンの
地図アプリを使わないよう呼び掛けていきたい」 としている。
アップルは、これまで「iOS」に米グーグルの地図アプリを採用していたが、 自社製に置き換えた。
しかし、この地図アプリは数々の誤りが指摘され、アップルはユーザーに謝罪。
改善されるまで他社の地図アプリを使用するよう呼び掛けている。
http://www.afpbb.com/article/environment-science-it/it/2915858/9975756?ctm_campaign=txt_topics
Windows離れが起きてるね
またか
Windowsの不具合の多さは底なしだな
マイクロソフトが1000億円の脱税
http://www.gizmodo.jp/2013/03/10_88.html これまた大した額です。
デンマークの国営放送DRが報じたところによりますと、マイクロソフトはデンマークに10億ドル(約931億円)の税金
未払いの可能性があるといいます。ニュースによれば、バルマー氏とマイクロソフトは、デンマークに58億クローネ
の未払金があり、これは2002年にNavisionというデンマークのソフトウェア会社を買収した時に支払うべきだった額
の残りとされています。
Navisonを買収した後、マイクロソフトはNavision ERPとアイルランドのマイクロソフト従属会社にその権利を売却し
ていました。このやり方で、税金の高いデンマークから自社の価値ある資産をうまいこと持ち出したのです。が、
マイクロソフトのNavision売却額があまりに低すぎるとデンマーク税務局が異議を唱えています。デンマーク側は、
現在この税をめぐってマイクロソフト本社のあるレドモンドまで話し合いにきています。さてどうなる。
結論によっては、過去上手くやったはずの税金しっぺ返しがきますよ。
>>9 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
>>14 【パクリ】Apple、「Apple ID」のセキュリティにGoogleを真似た2段階認証【恥】
http://itpro.nikkeibp.co.jp/article/NEWS/20130322/465001/ 米Appleは現地時間2013年3月21日、「Apple ID」アカウントのセキュリティオプションとして
2段階認証の提供を 開始した。当初は、米国、英国、アイルランド、ニュージーランドで利用可能。
2段階認証を利用するには、「My Apple ID」ページの「Manage your Apple ID(Apple IDを管理)」から
ログインし、 「Password and Security(パスワードとセキュリティ)」を開いて、
2段階認証の項目で指示された手順に従って設 定する。
2段階認証を有効にすると、所有する端末から「iTunes」「App Store」「iBookstore」などで
コンテンツを購入する 場合やアカウント情報を管理する場合に、パスワードに加え、
端末に送られてくる4桁の確認コードの入力が必要 になる。
確認コードは、同社のクラウドサービス「iCloud」の「Find My iPhone」機能か、
あるいはショートメッセージング サービス(SMS)経由で受け取る。
また、デバイスにアクセスできない状態になったり、パスワードを忘れたりした場合のために、
アカウントを復旧 するのに必要な14桁の回復キーも提供される。Appleは、回復キーを書き留めて、
自宅やオフィスなどに大切に 保管しておくことを勧めている。
2段階認証を利用することにより、従来のようにセキュリティ保護のための
任意の質問を作成して記録する必要 が無くなる。
2段階認証の提供は、順次対象地域を拡大する。2段階認証が利用可能になると、
Apple ID管理のパスワード とセキュリティページに2段階認証の項目が表示される。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
あげ
・
w