 |
|
|
|
| 2008年5月14日 |
以下リリースが、日本アイ・ビー・エム株式会社より
発行されましたので、ご案内致します。
|
◆ IBM ISSセキュリティアラート情報のご案内 ◆
|
お客様各位
平素は格別のご高配を賜り、厚く御礼申し上げます。
IBM ISS のセキュリティ情報組織「X-Force」は、以下 1 件
についてアラート掲載しましたのでお知らせいたします。
「Microsoft Jet Database Engine (msjet40.dll) でのリモートコード実行」
十分ご注意ください。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■Microsoft Jet Database Engine (msjet40.dll) でのリモートコード実行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ビジネスへの影響 :
Microsoft Jet Database Engine (JET) の脆弱性は、3月下旬に攻撃対象を
絞りこんだ悪用の報告で公開されました。ユーザーが Jet を使用して特別
に作成されたデータベース ファイルを開くと、リモート コードの実行を
引き起こす可能性があります。 .mdb は Microsoft のデフォルトの安全で
はないファイル形式リストに含まれていますが、Word 文書から Jet データ
ベース ファイルを開くことができます。公開されている周知の実証コード
はありませんが、X-Force では、確認されている活発な悪用から、5 月の
Microsoft パッチ リリースの中で最も深刻な脆弱性であると考えています。
詳細は以下の X-Force セキュリティー・アラートを参照してください。
▼ISSKK Web サイト
http://www.isskk.co.jp/support/techinfo/general/ms_JetD_292.html
▼米国 ISS Web サイト
http://www.iss.net/threats/292.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※AlertConレベルについてはこちらをご覧ください。
http://www.isskk.co.jp/security_center/alertcon.html
以上
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
*インターネット セキュリティ システムズ株式会社は、2007年10月1日をも
って日本アイ・ビー・エム株式会社に合併されました。メールアドレス、電話
番号、その他連絡先については、合併後も変更の予定はありませんが、当社か
らの連絡発信元が変更される場合がありますのであらかじめご了承ください。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
配信元 : 日本アイ・ビー・エム株式会社 ISS 事業部
お問合せ : mailto:ISSMAIL@jp.ibm.com
|
| 以上 |
|
| |
Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet
Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。 |
|
|
当インフォメーションに関するお問い合わせ先
東京都千代田区東神田1-7-8 アルテビル東神田8F
株式会社トリニティーセキュリティーシステムズ
診断・ストレージ事業部
TEL:03-5835-0285 FAX:03-5835-0235
|