ASCII24 Top ASCII24 Business Center ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center 最新ニュース 特集 事例紹介 コラム NETWORK MAGAZINE ASCII24メールサービス Blogag
ASCII24 - [Main Menu] [Menu 2]


  ASCII24 > Business Center 111
記事/用語/ID検索 

最新ニュース
【お知らせ】 アスキーの新しいPC/IT情報サイト、ASCII.jpがオープン!(2007年1月29日)
【ここが変わったWindows Vista 100連発! Vol.27】 “サービス” タブが追加された “タスクマネージャ” (2007年1月26日)
東芝ダイレクト、Vista搭載の直販専用ノートパソコン春モデルを発表(2007年1月26日)
【フォトレポート】 さらにスリムに進化したソフトバンクモバイルの新機種に触ってきた!(2007年1月26日)
BCN、 “BCN AWARD 2007” の表彰式を開催(2007年1月26日)
ロジクール、省スペース/静音構造のUSBフルキーボード 『Classic Keyboard 200』 を発売(2007年1月26日)
NTTとNTTレゾナント、過去に見たウェブページを再度探し出すソフトを発表(2007年1月26日)
松下電器、パスワードで録音データを保護できるICレコーダー 『RR-US470-K』 など2機種を発売(2007年1月26日)
インテル、802.11nドラフトに準拠した無線LANモジュール “Next-Gen Wireless-N” を発表(2007年1月25日)
【Macworld 2007 Vol.14】 写真で一挙紹介!! 展示会場レポート (ハードウェア編) (2007年1月25日)
【発表会レポート】 ソフトバンクモバイル、最新春モデル14機種58色を発表!!(2007年1月25日)
XP Homeのサポートが2014年まで延長――マイクロソフト、Windows XP Home Editionのサポート提供期間延長を発表(2007年1月25日)
富士フイルム、SD/xD両対応のコンパクトデジタルカメラ3機種を発表(2007年1月25日)
プリンストンテクノロジー、応答速度が5msの22インチWSXGA+液晶ディスプレー 『PTFSAF-22W』 を発売(2007年1月25日)
ネットレイティングス、2006年12月度のインターネット利用動向調査結果を発表――任天堂にアクセスが急増。(2007年1月25日)
シマンテック、セキュリティーソフト “Norton AntiVirus” など3製品をVistaに対応(2007年1月25日)
JPRS、 “駅街ガイド” のアクセスランキングを発表(2007年1月25日)
日本サムスン、応答速度が5msの22インチWSXGA+液晶ディスプレー 『SyncMaster 225BW-R』 を発売(2007年1月25日)
日立、HDDとDVDドライブを搭載した “ハイブリッドカム Wooo” シリーズを4機種発売(2007年1月25日)
ソニーとバンダイ、合弁会社 “株式会社セリウス” を設立(2007年1月25日)
JEITA、2006年のパソコン出荷実績を発表――買い控えで4年ぶりの前年割れに(2007年1月25日)
飛鳥、6in1カードスロットを搭載したポータブルHDD 『Tripper Light』 を発売(2007年1月25日)
D-PA、TV番組のオークションへの違法出品の監視を開始(2007年1月25日)






Contact Information

[PR]
Printable Version ニュース / サービス/コンテンツ

マイクロソフト、Windowsスクリプトエンジンの修正プログラムの提供を開始――Windows 98からXPまですべてが対象


2003年3月20日

マイクロソフト(株)は20日、Windowsでスクリプトコードを実行する“Windowsスクリプトエンジン”の脆弱性に対する修正プログラムの提供を開始した。スクリプトコードは、ウェブページに機能を追加したり、OSやプログラム内でタスクを自動化したりするために利用されるもので、“Visual Basicスクリプト”(英語情報)や“JScript”(英語情報)など複数のスクリプト言語で記述できる。

今回対象となる脆弱性があるのは、JScript(英語情報)用のWindowsスクリプトエンジンで、攻撃者が脆弱性を利用して作成したウェブページをユーザーが閲覧した際に、ユーザーの権限で攻撃者の任意のコードが実行される可能性があるという。ただし、Internet Explorer の場合、アクティブスクリプトを無効に設定してあれば影響はないとしている。また、攻撃者から送信されたHTML形式の電子メールも対象となるが、Outlook Express 6/Outlook 2002を既定の構成で使用するか、Outlook 98/2000に『Outlook電子メールセキュリティアップデート』をインストールしてあれば影響はないとしている。

対象となるOSはWindows 98/98 SE/Me/NT 4.0/NT 4.0 Terminal Server Edition/2000/XPで、それ以前のバージョンに関してはサポート対象外のため、影響は不明としている。Windows NT 4.0 Terminal Server Edition以外は、修正プログラムを“Windows Update”からインストールできる。

(編集部)





advertisement

Copyright (C) 1997-2007 ASCII Corporation. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII Corporation.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください