OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法

このエントリーをはてなブックマークに追加
929名無しさん@お腹いっぱい。:2005/06/06(月) 10:05:28
Windows 2000向けIE 7.0は結局なし
http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050606/1/

まあ、そうだろうとは予想してましたよ…
930名無しさん@お腹いっぱい。:2005/06/06(月) 15:04:10
[IE] 画像ファイルのドラッグ&ドロップのキャンセルによりメモリリーク
http://support.microsoft.com/default.aspx?scid=kb;ja;900856
931名無しさん@お腹いっぱい。:2005/06/08(水) 17:32:13
セキュ板のWUスレがおちてるのでここにカキコ

マイクロソフト、「Windows Update v6」への段階的移行を公表
http://internet.watch.impress.co.jp/cda/news/2005/06/07/7921.html


ところでちょっと早いけどここの次スレどうする?
「IE5・5と6・0、ネット閲覧ソフトに欠陥」の次スレも全部まとめて
(つーか住人かなりかぶってるだろw)
「MSソフトのセキュリティ対策スレ」
でよくない?
932名無しさん@お腹いっぱい。:2005/06/08(水) 20:24:29
ちょっと広いやうな奇ガス
できれば純正メーラーで欲しいけんど…
人居ないしどうしたもんか
933名無しさん@お腹いっぱい。:2005/06/10(金) 16:48:27
今月の定期便は緊急もあるそうですよ
http://www.itmedia.co.jp/enterprise/articles/0506/10/news032.html
934名無しさん@お腹いっぱい。:2005/06/10(金) 22:50:10
「6月に公開するセキュリティ情報は10件,『緊急』を含む」――マイクロソフトが予告
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050610/162551/

>>931
同意
935名無しさん@お腹いっぱい。:2005/06/11(土) 16:21:36
「修正プログラムの検証には数週間必要」――米MSのセキュリティ担当ディレクタ
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050526/161567/

まぁ検証の方がよっぽど手間かかるのは確かだろうけどさ・・・
Windowsで稼いだ利益わけわかんないところに激回すぐらいなら
社内テスト環境もっと増やして並列度あげてくれよ・・・
936名無しさん@お腹いっぱい。:2005/06/13(月) 12:03:01
IE7の動作モードに関して開発者がブログに書き込み
http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050613/3/
937名無しさん@お腹いっぱい。:2005/06/14(火) 15:03:33
>>934
いよいよ明日(日本時間)だね
938キタ━━━━━━(゚∀゚)━━━━━━ !!!!! :2005/06/15(水) 08:41:12
【緊急】
MS05-025 - Internet Explorer 用の累積的なセキュリティ更新プログラム (883939)
http://go.microsoft.com/?linkid=3305271
【緊急】
MS05-026 - HTML ヘルプの脆弱性により、リモートでコードが実行される (896358)
http://go.microsoft.com/?linkid=3305272
【緊急】
MS05-027 - サーバー メッセージ ブロックの脆弱性により、リモートでコードが実行される (896422)
http://go.microsoft.com/?linkid=3305273
【重要】
MS05-028 - WebClient サービスの脆弱性により、リモートでコードが実行される (896426)
http://go.microsoft.com/?linkid=3305274
【重要】
MS05-29 - Exchange Server 5.5 の Outlook Web Access の脆弱性により、クロスサイト スクリプティング攻撃が行われる (895179)
http://go.microsoft.com/?linkid=3305275
【重要】
MS05-030 - Outlook Express 用の累積的なセキュリティ更新プログラム (897715)
http://go.microsoft.com/?linkid=3305276
【重要】
MS05-031 - ステップ バイ ステップの対話型トレーニングの脆弱性により、リモートでコードが実行される (898458)
http://go.microsoft.com/?linkid=3305277
【警告】
MS05-032 - Microsoft エージェントの脆弱性により、なりすましが行われる (890046)
http://go.microsoft.com/?linkid=3305278
【警告】
MS05-033 - Telnet クライアントの脆弱性により、情報漏えいが起こる (896428)
http://go.microsoft.com/?linkid=3305279
【警告】
MS05-034 - ISA Server 2000 用の累積的なセキュリティ更新プログラム (899753)
http://go.microsoft.com/?linkid=3305280
939名無しさん@お腹いっぱい。:2005/06/15(水) 08:43:19
マイクロソフト セキュリティ情報 MS02-035 更新
公開日: 2002/07/11
更新日: 2005/06/15
http://go.microsoft.com/?linkid=3305567
マイクロソフト セキュリティ情報 MS05-004 更新
公開日: 2005/02/09
更新日: 2005/06/15
http://go.microsoft.com/?linkid=3305576
マイクロソフト セキュリティ情報 MS05-019 更新
公開日: 2005/04/13
更新日: 2005/06/15
http://go.microsoft.com/?linkid=3305585
940名無しさん@お腹いっぱい。:2005/06/15(水) 08:53:50
関連スレ(Win板)。人柱報告なども下記参照。
Windows updateしたときに上げるスレ 20
http://pc8.2ch.net/test/read.cgi/win/1113469880/l50
Windows Update失敗したらageるスレ 8
http://pc8.2ch.net/test/read.cgi/win/1115080461/l50
941名無しさん@お腹いっぱい。:2005/06/15(水) 10:57:03
WindowsやIEに複数の危険なセキュリティ・ホール,パッチの適用が急務
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050615/162727/
4月に公開されたWindowsのパッチが再リリース,ネットワーク接続に関する問題を解消
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050615/162734/
942名無しさん@お腹いっぱい。:2005/06/19(日) 15:26:22
【PC診断士】
http://pc.ai2you.com/PCshindanshi/index.asp
※無料のIDを作成する必要があります。

@ブラウザの安全度を無料診断できます。
ノートン入れてるのにセキュリティは中の下でした。
ぶっちゃけ参考になりません。誰がやっても同じ結果(低い結果)になるんじゃないの??
みんなも試してみよう!

APCのクリーン度をチェックする。
こちらの方が人気ありますね。

ウホッ!結果よろしく。
943名無しさん@お腹いっぱい。:2005/06/19(日) 18:26:26
>>942
IEでActiveXを許可する時点で何でもできる環境与えているのに
安全度調査も何もないだろ。
前提条件が駄目すぎる。

クリーン度調査も、ネットでやるなよ。
レジストリからドライブの中身の調査だろ
怖くて、俺にはできん。
944名無しさん@お腹いっぱい。:2005/06/19(日) 19:00:38
>>943
おっしゃるとおりで・・・w
945名無しさん@お腹いっぱい。:2005/06/19(日) 19:09:52
えらく登録情報詳しく聞いてくんのね
946名無しさん@お腹いっぱい。:2005/06/19(日) 19:11:28
ですね。
もっぱら僕は架空の氏名・住所の捨てIDですが。
947名無しさん@お腹いっぱい。:2005/06/20(月) 22:20:46
「Outlook Express」に存在する複数不具合を修正するWindows XP SP2用パッチ
http://www.forest.impress.co.jp/article/2005/06/20/oebugfix.html
948名無しさん@お腹いっぱい。:2005/06/21(火) 10:07:24
マイクロソフト,Windows Updateの新版v6への移行を明らかに
http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050620/4/
>クライアントPCの移行は自動的で,移行期間中または,移行期間後にユーザーがWindows Updateサイトへアクセスした際に,
>Windows Update v6用クライアント・プログラムの導入プロセスが行われるという(該当サイトhttp://support.microsoft.com/default.aspx?scid=kb;ja;899789)。
>「自動更新」機能を有効にしている場合は,自動的に切り替わるという。
949名無しさん@お腹いっぱい。:2005/06/21(火) 23:24:28
IEやFirefox,Operaなどにダイアログ・ボックスの発行元を偽装されるセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050621/163100/

次スレの案出してくだされ。>ALL
950名無しさん@お腹いっぱい。:2005/06/21(火) 23:26:13
>>949
>Operaは最新版の8.01では修正されている。他のブラウザは,6月21日時点でパッチは提供されていない。
ふ〜ン。
952名無しさん@お腹いっぱい。:2005/06/27(月) 10:25:18
米Microsoft,IEのぜい弱性を認めるものの対策パッチは提供せず
http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050627/2/
>同社によれば,この欠陥は実際にはバグではなく,仕様の1つであり,それはIEがWeb標準に従っているからだという。
>「これは現在の標準的なWebブラウザの機能がフィッシング攻撃に使えるという1つの例だ」と同社はある声明文で指摘した。
おいおい。
953名無しさん@お腹いっぱい。:2005/06/27(月) 15:30:06
マイクロソフト セキュリティ アドバイザリ (902333)
元の場所が表示されないブラウザ ウィンドウがフィッシング詐欺に利用される可能性について 公開日: 2005年6月21日
http://www.microsoft.com/japan/technet/security/advisory/902333.mspx
954名無しさん@お腹いっぱい。:2005/06/28(火) 01:35:07
トップダウン方式をやめないかぎり技術の進歩とセキュリティは相反するものの
ように見えるかもしれない。アクセスしようとするところに鍵を懸けず、
そこへ行く道を塞いでいる。私達の行く手を制限している。
新しい技術は、そこへ行く新しい道を作り出す。
955名無しさん@お腹いっぱい。:2005/06/28(火) 11:45:26
「Outlook Expressのセキュリティ・ホールへの攻撃コードが出現」――米CERT/CC
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050627/163391/
956名無しさん@お腹いっぱい。:2005/06/29(水) 09:56:55
■Windows 2000 SP4 用の更新プログラム ロールアップ 1
http://www.microsoft.com/downloads/details.aspx?FamilyID=c0a2ca36-1179-431c-80e6-60a494d3823d&DisplayLang=ja
認証が必要だが、現在のところ認証をパスしてもダウンロードできる。
Windows 2000 SP4 のロールアップ 1 を更新します。(機械翻訳)
http://support.microsoft.com/kb/891861
>この更新ロールアップは、 Windows 2000 SP4 のリリースと2005年4月30日の間の Windows 2000 で生成されたセキュリティ関連更新の一覧です。
なので、Windows 2000 SP4 + RP1に2005年5月と6月のアップデートを適用する必要がある。

■Windows XP 用の更新プログラム (KB898461)
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=50c334e1-9a67-4b99-a65a-069b79267856
認証が必要だが、現在のところ認証をパスしてもダウンロードできる。
ソフトウェアの更新 898461 がバージョン 6.1.22.4 の パッケージ インストーラの Windows の固定コピーをインストールします。(機械翻訳)
http://support.microsoft.com/kb/898461
957名無しさん@お腹いっぱい。:2005/06/30(木) 15:10:57
最近outbound方向でsvchostが変なリクエストしだすと思ったら
どうも自動更新がMS以外にもつなごうとするらしい
(無効にするとMBSA1.2から「リスク大」判定しやがるんでめんどーだから通知だけさせとく設定にしてたのよ)
WMP10もフルモードのまま起動するといろんな(音楽配信系?)とこにつなごうとするし
これ新しい流行なのかな?
958名無しさん@お腹いっぱい。:2005/07/01(金) 20:41:46
豪セキュリティ企業がIEの問題を指摘、Microsoftも「調査を進めている」
http://internet.watch.impress.co.jp/cda/news/2005/07/01/8252.html
>オーストラリアのセキュリティベンダーであるSEC Consultは6月29日、Internet Explorer(IE)に
>ヒープオーバーフローが発生する恐れがあると警告した。これを受けて米Microsoftは30日、Security
>Advisory(903144)として調査を進めていることを公表した。
959名無しさん@お腹いっぱい。:2005/07/04(月) 17:52:11
IEのパッチ未公開セキュリティ・ホールを突くコードが出現,パソコンを乗っ取られる
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050704/163905/
960名無しさん@お腹いっぱい。:2005/07/08(金) 19:34:40
マイクロソフト セキュリティ アドバイザリ (903144)
COM オブジェクト (Javaprxy.dll) により、Internet Explorer が異常終了する
http://www.microsoft.com/japan/technet/security/advisory/903144.mspx
回避策
Javaprxy.dll COM オブジェクトを無効にして Internet Explorer で実行されないようにする
Microsoft Windows 2000 Service Pack 3 上の Internet Explorer 5.01 Service Pack 3
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=25982E02-EC6D-44CE-82DE-12DDEF1ADDD6
Microsoft Windows 2000 Service Pack 上の Internet Explorer 5.01 Service Pack 4
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=25982E02-EC6D-44CE-82DE-12DDEF1ADDD6
Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4 または Microsoft Windows XP Service Pack 1 上の Internet Explorer 6 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=2A506C16-01EF-4060-BCF8-6993C55840A9
Microsoft Windows XP Service Pack 2 上の Internet Explorer 6
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=C1381768-6C6D-4568-97B1-600DB8798EBF
つづく
961名無しさん@お腹いっぱい。:2005/07/08(金) 19:35:07
つづき
Microsoft Windows Server 2003 および Microsoft Windows Server 2003 Service Pack 1 上の Internet Explorer 6
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=F368E231-9918-4881-9F17-60312F82183F
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)、Microsoft Windows Server 2003 for Itanium-based Systems、および Microsoft Windows Server 2003 with SP1 for Itanium-based Systems 用の Internet Explorer 6
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=D785F9AB-DBE9-4272-A87E-64205690F98E
Microsoft Windows Server 2003 x64 Edition および Microsoft Windows XP Professional x64 Edition 用の Internet Explorer 6
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=68209225-A682-4008-A22B-881C401486F7
Microsoft Windows Millennium Edition 上の Internet Explorer 5.5 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=06F8CD1B-93A0-4522-AF7D-603DD5C2BACB
Microsoft Windows 98、Microsoft Windows 98 SE、または Microsoft Windows Millennium Edition 上の Internet Explorer 6 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=2A506C16-01EF-4060-BCF8-6993C55840A9
962名無しさん@お腹いっぱい。:2005/07/10(日) 13:43:38
7月度の月例パッチ、“緊急”は3件〜Microsoftが事前告知
http://internet.watch.impress.co.jp/cda/news/2005/07/08/8334.html
963名無しさん@お腹いっぱい。:2005/07/12(火) 16:12:55
Eのコンポーネントを使うアプリケーションにセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050712/164449/
964963:2005/07/12(火) 16:14:22
誤:Eの
正:IEの
スマソ逝ってくる…
965名無しさん@お腹いっぱい。:2005/07/13(水) 08:31:56
【新規 最大深刻度: 緊急】
Microsoft Word の脆弱性により、リモートでコードが実行される (903672) (MS05-035)
http://www.microsoft.com/japan/technet/security/bulletin/ms05-035.mspx
マイクロソフト カラー管理モジュールの脆弱性によりリモートでコードが実行される (901214) (MS05-036)
http://www.microsoft.com/japan/technet/security/bulletin/ms05-036.mspx
JView プロファイラの脆弱性によりリモートでコードが実行される (903235) (MS05-037)
http://www.microsoft.com/japan/technet/security/bulletin/ms05-037.mspx
【更新 最大深刻度: 警告】
Telnet クライアントの脆弱性により、情報漏えいが起こる (896428) (MS05-033)
http://www.microsoft.com/japan/technet/security/bulletin/MS05-033.mspx
>Services for UNIX 2.0 および Services for UNIX 2.1 用のセキュリティ
>更新プログラムが利用可能であることをお知らせし、「セキュリティ更新
>プログラムに関する情報」に追加のセキュリティ更新プログラムに関する
>更新情報を掲載しました。
966名無しさん@お腹いっぱい。:2005/07/13(水) 17:20:57
JView プロファイラの脆弱性によりリモートでコードが実行される (903235) (MS05-037)
のパッチって結局kill bit立てるだけだよね↓と何が違うんだろ
http://internet.watch.impress.co.jp/cda/news/2005/07/06/8295.html


と思ってたら自己解決w
http://internet.watch.impress.co.jp/cda/news/2005/07/13/8391.html
>この脆弱性はマイクロソフトの「Security Advisory」において「903144」として公表されていた。
>マイクロソフトでは「903144」公表時に、問題となっていた「Javaprxy.dll COMオブジェクト」(Javaprxy.dll)を無効化するプログラムを配布しており、
>このプログラムを適用しているユーザーは、今回の修正パッチを適用する必要はないという。
967966:2005/07/13(水) 17:36:45
>966だから漏れjavaprxy.dllする回避策してるからMS05-037はしばらくスルーでいいや
(近いうちにMSJVMアンインストールするつもりだしw)

マイクロソフト カラー管理モジュールの脆弱性によりリモートでコードが実行される (901214) (MS05-036)
だけ当ててこうとインストーラ実行したら

-----------------------------------------------

注 : Microsoft Corporation またはお客様の所在
地に応じては、その子会社 (以下総称して「マイクロ
ソフト」といいます) がお客様に本追加ソフトウェア
を許諾するものとします。お客様は、本追加ソフトウ
ェアと共に使用することを指定された Microsoft
Windows ソフトウェア (以下「本ソフトウェア」と
いいます) の正規に許諾された各コピーと共に、この
追加ソフトウェアを使用することができます。お客様
が本ソフトウェアの許諾を受けていない場合、本追加
ソフトウェアを使用することはできません。お客様に
よる本追加ソフトウェアの使用は、本ソフトウェアに
付属する使用許諾契約書に拘束されるものとします。


EULAID:HFX_RM.0_GDR_NRL_JA

------------------------------------------
エッ!!!!!これだけ?うそーん_| ̄|○ マッマサカ (順不同)

パッチ公開時点で穴がもう悪用されてる報告がMSに来てたつーから仕方なく当てましたよ ええ
けど何同意してるかわかったもんじゃない
つーかこんなの有効なの?
968名無しさん@お腹いっぱい。:2005/07/13(水) 18:42:47
まさか「情報の送信を了承する」とでも書いてあるんじゃないだろうな?とか思えてくる

http://www.itmedia.co.jp/enterprise/articles/0507/13/news025.html

けれどなんか危なそうな穴だし・・・こんな時に怪しい(ように思えるライセンス改定する)の勘弁してくれよ>MS

もしもOS自体に変な動きされたらPFWなんぞあてになるわけもない
漏れはできないんでパッチ当てた(or当てられる)香具師誰かPC外でパケット監視おながい
969名無しさん@お腹いっぱい。:2005/07/13(水) 20:51:40
>MicrosoftWindows ソフトウェア (以下「本ソフトウェア」といいます)
(ry
>お客様による本追加ソフトウェアの使用は、本ソフトウェアに
>付属する使用許諾契約書に拘束されるものとします。

本追加ソフトウェア=このパッチ?
本ソフトウェア=元のWindows?

結局元々のEULAそのまま(今までと同じ)ということでいい?

ナンカヤヤコシイ
970名無しさん@お腹いっぱい。:2005/07/13(水) 23:46:54
>>966
日本のセキュリティチームの Blog
http://www.exconn.net/Blogs/team02/archive/2005/07/13/1393.aspx
>更新プログラム自体は、アドバイザリで公開していた killbits 処理を行うものと同じものです。
971名無しさん@お腹いっぱい。:2005/07/14(木) 18:48:46
マイクロソフト、アップデータを一括提供する「Microsoft Update」
http://pc.watch.impress.co.jp/docs/2005/0714/ms.htm
972Windows 2000 SP4 UR1関連:2005/07/19(火) 09:47:40
Windows 2000 SP4 対応の更新プログラム ロールアップ 1 (KB891861) の適用後に Excel や Word でフロッピーディスクにアクセスすると応答を停止する場合がある
http://support.microsoft.com/default.aspx?scid=kb;ja;904130&sd=rss&spid=1743
Windows Update や Microsoft Update サイトにアクセスすると 0x800700C1 エラーが表示される
http://support.microsoft.com/default.aspx?scid=kb;ja;904392
Windows 2000 Service Pack 4 対応の更新プログラム ロールアップ 1 を適用すると Outlook からパスワード変更が出来なくなる
http://support.microsoft.com/default.aspx?scid=kb;ja;904753
973名無しさん@お腹いっぱい。:2005/07/19(火) 14:14:54
既にあちこちで知られているが、
Windowsに強制終了されるセキュリティ・ホール,リモートデスクトップのユーザーは注意
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050719/164837/
Microsoft Security Advisory (904797)
Vulnerability in Remote Desktop Protocol (RDP) Could Lead to Denial of Service
http://www.microsoft.com/technet/security/advisory/904797.mspx
974名無しさん@お腹いっぱい。:2005/07/20(水) 16:42:14
>>973
上記の日本語アドバイザリ
マイクロソフト セキュリティ アドバイザリ (904797)
リモート デスクトップ プロトコル (RDP) の脆弱性によりサービス拒否が発生する
http://www.microsoft.com/japan/technet/security/advisory/904797.mspx
http://www.microsoft.com/japan/technet/security/advisory/default.mspx
975名無しさん@お腹いっぱい。:2005/07/25(月) 11:47:53
「IEのJPEG画像処理にセキュリティ・ホール」――米SANS Instituteが警告
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050725/165214/
976名無しさん@お腹いっぱい。:2005/08/03(水) 23:12:48
●..●...●●...●●●●...●●.....●.●●.●..●.●●●....●●●...●.●.●●

ウイルス対策ソフトの検出力結果
http://www.geocities.jp/stealrush/security.html

●●..●..●●.●●....●.●●.●.●●●●●..●.●●●...●..●●.●....●●
977名無しさん@お腹いっぱい。:2005/08/05(金) 11:00:46
「8月公開のセキュリティ情報は計6件,最大深刻度は『緊急』」――MSが予告
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050805/165940/
http://www.microsoft.com/technet/security/bulletin/advance.mspx
978名無しさん@お腹いっぱい。
ICMPの問題を修正するWindows XP SP2用パッチがダウンロードセンターで公開
http://www.forest.impress.co.jp/article/2005/08/08/icmppatch.html
ダウンロードの詳細 : Windows XP 用の更新プログラム (KB889527)
http://www.microsoft.com/downloads/details.aspx?FamilyID=cd0931a8-1f22-4613-93fe-8785bdcc3394&DisplayLang=ja
Windows XP Professional Service Pack 2-based コンピュータで(ICMP パケットを)許可するように Windows ファイアウォール機能を構成したにもかかわらず、 ICMP パケットが廃棄されます。
http://support.microsoft.com/kb/889527/ja

要WGA認証、要再起動。
いまのところ対象としてWindows XP Professional SP2だけがあがっている。