【レポート】
マイクロソフトは13日、月例で提供しているセキュリティ更新プログラムの1月分を公開した。2010年最初の更新プログラムは1件で、Windowsに含まれる1件の緊急の脆弱性を解消するため、対象となるユーザーは早期のパッチ適用が推奨されている。
「EOT(Embedded OpenType)フォント」は、Microsoft Wordドキュメントに埋め込んだり、Webページ作成の際にサーバ上の.eotファイルへのリンクを使うことで、制作者側の意図したとおりにページを表示するといった用途で使われる。
MS10-001は、この「EOT(Embedded OpenType)フォント」を表示するエンジンに問題があり、特別な細工をされたファイルや埋め込みフォントの表示の際に整数オーバーフローが発生するというもの。
たとえばメールなどで送られたWordやPowerPointのファイル、.eotへのリンクが含まれるWebサイトの表示で攻撃が行われ、メールのプレビュー表示でも同様に攻撃が行われる。
対象となるのは、現在サポートされているすべてのOSで、Windows 2000 / XP / Vista / 7 /Server 2003 / 2008 / 2008 R2だが、OSとして攻撃の可能性があるのはWindows 2000のみで、その他のOSは問題のあるコードを使用したサードパーティ製ソフトが攻撃を受ける可能性がある。そのため、危険度を表す最大深刻度は、Windows 2000が「緊急」、それ以外が「注意」で全体としては「緊急」となっている。悪用されやすさを示す「悪用可能性指標」は「2」だ。
| Windowsの緊急なセキュリティ情報を発表 - MS、1月のセキュリティ事前通知 [2010/1/8] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
[SKE48]松井玲奈、17人ランクインで手応え「飛躍できている」 握手会に1万2000人 [13:12 5/27] ホビー |
|
【レポート】【2010年非オタ編】成功したと思う歴代深夜アニメランキング [13:00 5/27] ホビー |
|
[東京スカイツリータウン]1/2000の模型が登場 スカイツリーやオフィス、駅など精巧に再現 [12:00 5/27] ホビー |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第106回 今回のお題は…「afterward」 [12:00 5/27] キャリア |
|
【レポート】駆け出しイラストレーターのでこ、自分のDTPスキル不足を憂うの巻 [12:00 5/27] クリエイティブ |