<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rssdatehelper="urn:rssdatehelper"><channel><title>Latest Security Advisories</title><link>http://technet.microsoft.com/security/advisory</link><dc:date>Wed, 09 May 2012 08:00:00 GMT</dc:date><generator>umbraco</generator><description></description><language>ja-JP</language><item><title>マイクロソフト セキュリティ アドバイザリ (2695962): ActiveX の Kill Bit 更新プログラムのロールアップ - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2695962</link><dc:date>2012-05-09T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2695962</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (2012/05/09):アドバイザリを公開しました。<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2647518): ActiveX の Kill Bit 更新プログラムのロールアップ - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2647518</link><dc:date>2012-03-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2647518</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (2012/03/14):アドバイザリを公開しました。<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2269637): セキュリティで保護されていないライブラリのロードにより、リモートでコードが実行される - バージョン: 15.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2269637</link><dc:date>2012-03-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2269637</guid><content:encoded><![CDATA[
            Revision Note: V15.0 (2012/03/14):以下のマイクロソフト セキュリティ情報についての記載を「安全でないライブラリのロードに関連する更新プログラム」の欄に追加しました。MS12-022「Expression Design の脆弱性により、リモートでコードが実行される」<br />
          Summary: マイクロソフトは、アプリケーションが外部ライブラリをダウンロードする方法に影響するレベルの脆弱性を標的にしたリモートの攻撃方法を説明している調査結果が公開されたことを確認しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2641690): 不正なデジタル証明書により、なりすましが行われる - バージョン: 3.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2641690</link><dc:date>2012-01-23T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2641690</guid><content:encoded><![CDATA[
            Revision Note: V3.0 (2012/01/23):マイクロソフトは、Windows Mobile 6.x、Windows Phone 7 および Windows Phone 7.5 デバイス用の更新プログラムのリリースをお知らせするために、このアドバイザリを更新しました。<br />
          Summary: マイクロソフトは、 Entrust および GTE CyberTrust に信頼された、マレーシアの下位の証明機関 (CA) である DigiCert Sdn. Bhd が、脆弱な 512 ビット キーによる 22 個の証明書を発行したことを認識しています。これらの脆弱な暗号キーは破損した場合に、攻撃者が不正な証明を、Internet Explorer ユーザーを含めたすべての Web ブラウザー ユーザーに対するコンテンツのなりすまし、フィッシング攻撃の実行、または中間者攻撃に悪用する可能性があります。これは、マイクロソフト製品の脆弱性ではありませんが、すべてのサポートされているリリースの Microsoft Windows に影響を及ぼします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2588513): SSL/TLS の脆弱性により、情報漏えいが起こる - バージョン: 2.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2588513</link><dc:date>2012-01-11T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2588513</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (2012/01/11):このアドバイザリを更新し、セキュリティ情報の公開について通知しました。<br />
          Summary: マイクロソフトは一般で公開されたこの脆弱性の報告に対する調査を完了しました。この問題に対処するために MS12-006 を公開しました。利用可能なセキュリティ更新プログラムをダウンロードするためのリンクなど、この問題に関する詳細については、MS12-006 を参照してください。解決された脆弱性は、SSL/TLS の情報の漏えいの脆弱性 - CVE-2011-3389 です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2659883): ASP.NET の脆弱性により、サービス拒否が起こる - バージョン: 2.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2659883</link><dc:date>2011-12-30T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2659883</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (2011/12/30):このアドバイザリを更新し、セキュリティ情報の公開について通知しました。<br />
          Summary: マイクロソフトは一般で公開されたこの脆弱性の報告に対する調査を完了しました。この問題に対処するために MS11-100 を公開しました。利用可能なセキュリティ更新プログラムをダウンロードするためのリンクなど、この問題に関する詳細については、MS11-100 を参照してください。解決された脆弱性は、Dos が原因となるハッシュテーブルの衝突の脆弱性 - CVE-2011-3414 です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2639658): TrueType Font 解析の脆弱性により、特権が昇格される - バージョン: 2.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2639658</link><dc:date>2011-12-14T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2639658</guid><content:encoded><![CDATA[
            Revision Note: V2.0 (2011/12/14):このアドバイザリを更新し、セキュリティ情報の公開について通知しました。<br />
          Summary: マイクロソフトは一般で公開されたこの脆弱性の報告に対する調査を完了しました。この問題に対処するために MS11-087 を公開しました。利用可能なセキュリティ更新プログラムをダウンロードするためのリンクなど、この問題に関する詳細については、MS11-087 を参照してください。解決された脆弱性は、TrueType フォントの解析の脆弱性 - CVE-2011-3402 です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2607712): 不正なデジタル証明書により、なりすましが行われる - バージョン: 5.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2607712</link><dc:date>2011-09-20T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2607712</guid><content:encoded><![CDATA[
            Revision Note: V5.0 (2011/09/20): このアドバイザリを更新し、KB2616676 の更新プログラムを再リリースしたことをお知らせしました。<br />
          Summary: マイクロソフトは DigiNotar (信頼されたルート証明機関ストアに含まれる証明機関) により発行された少なくとも 1 つの不正なデジタル証明書を使用して現在攻撃が行われていること確認しています。不正な証明書は、Internet Explorer ユーザーを含めたすべての Web ブラウザー ユーザーに対するコンテンツのなりすまし、フィッシング攻撃の実行、または中間者攻撃に悪用される可能性があります。これは、マイクロソフト製品の脆弱性ではありませんが、すべてのサポートされているリリースの Microsoft Windows に影響を及ぼします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2562937): ActiveX の Kill Bit 更新プログラムのロールアップ - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2562937</link><dc:date>2011-08-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2562937</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (2011/08/10): アドバイザリを公開しました。<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2524375): 不正なデジタル証明書により、なりすましが行われる</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2524375</link><dc:date>2011-07-07T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2524375</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは、すべてのサポートされているリリースの Microsoft Windows、Windows Mobile 6.x、Windows Phone 7、Microsoft Kin および Zune デバイス上で、Comodo (信頼されたルート証明機関ストアに含まれる証明機関) が発行した 9 つの不正なデジタル証明書を確認しています。2011 年 3 月 16 日、マイクロソフトは Comodo から、その身元を十分に確認せずに、あるサードパーティの代わりに 9 つの証明書に署名したとの報告を受けました。これらの証明書は、Internet Explorer のユーザーなど、すべての Web ブラウザーのユーザーに対するコンテンツのなりすまし、フィッシング攻撃の実行または中間者攻撃に悪用される可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2501584): Microsoft Office 向けの Microsoft Office ファイル検証機能の公開 - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2501584</link><dc:date>2011-07-01T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2501584</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (April 29, 2010): Advisory published.<br />
          Summary: マイクロソフトは、サポートされているエディションの Microsoft Office 2003 および Microsoft Office 2007 の Office ファイル検証機能が利用可能になったことをお知らせします。以前は、サポートされているエディションの Microsoft Office 2010 でのみ利用可能であったこの機能は、求めてもいないのに未知または既知のソースから受信した Office ファイルなど、不正な形式のデータが含まれている可能性のある Office ファイルが開かれる前にスキャンおよび検証をすることで、お客様を保護するようにデザインされています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2506014): Windows オペレーティング システム ローダー用の更新プログラム - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2506014</link><dc:date>2011-04-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2506014</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (April 29, 2010): Advisory published.<br />
          Summary: マイクロソフトは、ドライバー署名の強制に存在する問題を解決するための winload.exe に対する更新プログラムが利用可能となったことをお知らせします。これはセキュリティ更新プログラムを必要とする問題ではありませんが、この更新プログラムは、署名されていないドライバーが winload.exe によりロードされてしまう問題を解決します。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2501696): MHTML の脆弱性により、情報漏えいが起こる</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2501696</link><dc:date>2011-04-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2501696</guid><content:encoded><![CDATA[
          Summary: Microsoft Windows のサポートされているすべてのエディションに存在する新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。この脆弱性の主な影響は情報漏えいです。マイクロソフトは、公開された情報およびこの脆弱性を悪用しようとする検証コードの存在を認識しています。現時点で、マイクロソフトは積極的に脆弱性が悪用された兆候は確認しておりません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (973811): 認証に対する保護の強化 - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/973811</link><dc:date>2011-04-13T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/973811</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは本アドバイザリを公開し、Windows プラットフォームに新たなメカニズムの「認証に対する保護の強化」を提供するセキュリティ以外の更新プログラムをリリースしたことをお知らせします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2491888): Microsoft Malware Protection Engine の脆弱性により、特権が昇格される</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2491888</link><dc:date>2011-03-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2491888</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは、報告されたセキュリティの脆弱性を解決する Microsoft Malware Protection Engine 用の更新プログラムが利用可能になったことをお知らせするために、このセキュリティ アドバイザリを公開しました。この更新プログラムは、有効なログオン資格情報を持つ攻撃者が特別に細工したレジストリ キーを作成した後に、Microsoft Malware Protection Engine がシステムをスキャンした場合、特権が昇格する可能性があるという非公開で報告された脆弱性を解決します。攻撃者によりこの脆弱性が悪用された場合、ローカル システム アカウントと同じユーザー権限が取得される可能性があります。匿名ユーザーにより、この脆弱性が悪用されることはないと思われます。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (967940): Windows Autorun (自動実行) 用の更新プログラム</title><link>http://technet.microsoft.com/ja-jp/security/advisory/967940</link><dc:date>2011-02-23T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/967940</guid><content:encoded><![CDATA[
            Revision Note: Advsiory published.<br />
          Summary: マイクロソフトは、お客様のコンピューターを保護された状態に保つ優先度の高い 更新プログラムが利用可能になったことをお知らせします。なお、この更新プログラムはセキュリティの脆弱性を解決するものではありません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2490606): Graphics Rendering Engine の脆弱性により、リモートでコードが実行される</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2490606</link><dc:date>2011-02-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2490606</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは、一般で報告された Windows Graphics Rendering Engine に存在する脆弱性について、現在調査中です。攻撃者がこの脆弱性を悪用した場合、ログオン ユーザーのセキュリティ コンテキストで任意のコードが実行される可能性があります。その後、攻撃者はプログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントを作成する可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。マイクロソフトは現時点で、この報告された脆弱性を悪用しようとする攻撃を認識しておらず、またお客様が影響を受けたという報告は受けていません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2488013): Internet Explorer の脆弱性により、リモートでコードが実行される</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2488013</link><dc:date>2011-02-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2488013</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは、新たに一般で報告されたすべてのサポートされるバージョンの Internet Explorer に存在する脆弱性を調査中です。この脆弱性の主な影響はリモートでのコードの実行です。このアドバイザリにはこの問題の回避策および緩和策が含まれています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2458511): Internet Explorer の脆弱性により、リモートでコードが実行される - バージョン: 1.1</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2458511</link><dc:date>2010-12-15T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2458511</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、新たに一般で報告されたすべてのサポートされるバージョンの Internet Explorer に存在する脆弱性を調査中です。この脆弱性の主な影響は、リモートでのコードの実行です。このアドバイザリにはこの問題の回避策および緩和策が含まれています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2416728): ASP.NET の脆弱性により、情報漏えいが起こる - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2416728</link><dc:date>2010-09-29T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2416728</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (August 10, 2010): Advisory published.<br />
          Summary: マイクロソフトは ASP.NET の脆弱性に関する新たな報告を調査中です。攻撃者がこの脆弱性を悪用した場合、View State などの標的サーバーで暗号化されたデータを閲覧する、または web.config などの標的サーバー上のファイルからデータを読みとる可能性があります。そして、攻撃者はそれらのデータ内容を改ざんする可能性があります。攻撃者は、影響を受けるサーバーに改変されたデータ内容を送信することによって、サーバーから返されるエラーコードを監視する可能性があります。マイクロソフトは現時点で、この報告された脆弱性を悪用しようとする攻撃を確認しておらず、またお客様が影響を受けたという報告は受けていません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2401593): Outlook Web Access の脆弱性により、特権が昇格される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2401593</link><dc:date>2010-09-15T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2401593</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (August 10, 2010): Advisory published.<br />
          Summary: マイクロソフトは一般で公開された、Microsoft Exchange Server をご使用のお客様に影響を及ぼす Outlook Web Access (OWA) の脆弱性の調査を完了しました。攻撃者がこの脆弱性を悪用した場合、認証された OWA のセッションをハイジャックする可能性があります。攻撃者はその後、ユーザーが知らないうちに、有効な OWA セッションのセキュリティ コンテキストで、認証ユーザーに代わって動作を実行する可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2264072): Windows サービスの分離バイパスの使用により、特権が昇格される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2264072</link><dc:date>2010-08-11T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2264072</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (August 10, 2010): Advisory published.<br />
          Summary: マイクロソフトは、Windows サービスの分離機能を悪用して特権の昇格を獲得する攻撃の可能性について確認しています。このアドバイザリは、攻撃シナリオの可能性について説明し、この問題を防御するために役立てる推奨策を提供しています。このアドバイザリは、Windows Telephony Application Programming Interfaces (TAPI) を介する攻撃シナリオの可能性のひとつを対象にしたセキュリティ以外の更新プログラムも提供します。
この問題は、NetworkService アカウントが所有するプロセスで、信頼されないコードが実行された場合のシナリオに影響します。これらのシナリオでは、攻撃者が NetworkService アカウントでのプロセスの実行から、標的のサーバーで LocalSystem アカウントでプロセスを実行するために特権を昇格する可能性があります。LocalSystem アカウントでプロセスを実行するために特権を昇格した攻撃者は、任意のコードを実行し、影響を受けるコンピューターを完全に制御する可能性があります。その後、攻撃者はプログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントを作成する可能性があります。
]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (977377): TLS/SSL の脆弱性により、なりすましが行われる - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/977377</link><dc:date>2010-08-11T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/977377</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、一般で報告されたトランスポート層セキュリティ (TLS) および Secure Sockets Layer(SSL) プロトコルの脆弱性を調査中です。現在、マイクロソフトは、この報告された脆弱性を悪用しようとする悪質な攻撃を確認していません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2286198): Windows シェルの脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2286198</link><dc:date>2010-08-03T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2286198</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (July 16, 2010): Advisory published.<br />
          Summary: マイクロソフトは、Microsoft Windows のコンポーネントである Windows Shell の脆弱性を悪用する限定的な標的型攻撃に関するレポートを調査しています。このアドバイザリでは、この問題に対する回避策および問題を緩和する要素とともに、影響を受ける Windows のバージョンに関する情報を提供しています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2219475): Windows のヘルプとサポート センターの脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2219475</link><dc:date>2010-07-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2219475</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは Windows のヘルプとサポート センター機能 (この機能はサポートされているエディションの Windows XP および Windows Server 2003 に含まれています) に存在する可能性のある脆弱性に関する新たに公開された報告について調査しています。
この脆弱性により、ユーザーが Web ブラウザーで特別な細工がされた Web ページを表示した場合、または電子メール内の特別な細工がされたリンクをクリックした場合、リモートでコードが実行される可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2028859): Canonical Display Driver の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2028859</link><dc:date>2010-07-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2028859</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (May 18, 2010): Advisory published.<br />
          Summary: Microsoft is investigating a new public report of a vulnerability in the Canonical Display Driver (cdd.dll). Although it is possible that the vulnerability could allow code execution, successful code execution is unlikely due to memory randomization. In most scenarios, it is much more likely that an attacker who successfully exploited this vulnerability could cause the affected system to stop responding and automatically restart. ]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (2254598): Windows カーネルモード ドライバーの脆弱性により、サービス拒否が起こる - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/2254598</link><dc:date>2010-06-26T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/2254598</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (May 18, 2010): Advisory published.<br />
          Summary: マイクロソフトは、新たに一般に公開された Windows カーネルモード ドライバー (win32k.sys) に存在する脆弱性に関する報告を調査中です。 この脆弱性により、攻撃者がローカルでログオンし、特別な細工がされたアプリケーションを実行した場合、サービス拒否が起こる可能性があります。この脆弱性が悪用されるには、有効なログオン資格情報を所持し、ローカルでログオンできることが攻撃者にとっての必要条件となります。リモートで、または匿名ユーザーにより、この脆弱性が悪用されることはないと思われます。 マイクロソフトは現時点で、この報告された脆弱性を悪用しようとする攻撃を確認しておらず、またお客様が影響を受けたという報告は受けていません。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (980088): Internet Explorer の脆弱性により、情報漏えいが起こる - バージョン: 1.1</title><link>http://technet.microsoft.com/ja-jp/security/advisory/980088</link><dc:date>2010-06-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/980088</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは Windows XP を実行しているお客様、または Internet Explorer の保護モードを無効にしているお客様についての一般に公開された Internet Explorer に存在する脆弱性の報告を現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (983438): Microsoft SharePoint の脆弱性により、特権が昇格される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/983438</link><dc:date>2010-06-09T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/983438</guid><content:encoded><![CDATA[
            Revision Note: V1.0 (April 29, 2010): Advisory published.<br />
          Summary: マイクロソフトは Microsoft Windows SharePoint Services 3.0 および Microsoft Office SharePoint Server 2007 に存在する可能性のある脆弱性についての新しい報告を調査中です。
この脆弱性により、攻撃者はワークステーションまたはサーバー環境での特権の昇格とは対照的に、SharePoint サイトで特権の昇格が起こる任意のスクリプトを実行する可能性があります。
]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (981169): VBScript の脆弱性により、リモートでコードが実行される - バージョン: 1.1</title><link>http://technet.microsoft.com/ja-jp/security/advisory/981169</link><dc:date>2010-04-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/981169</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、サポートされるバージョンの Windows 2000、Windows XP および Windows Server 2003 の Internet Explorer 上で使用される一般に公開された VBScript に存在する脆弱性の新たな報告を現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (977544): SMB の脆弱性により、サービス拒否が起こる - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/977544</link><dc:date>2010-04-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/977544</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: Microsoft Server Message Block (SMB) に存在する可能性のある新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (981374): Internet Explorer の脆弱性により、リモートでコードが実行される - バージョン: 1.1</title><link>http://technet.microsoft.com/ja-jp/security/advisory/981374</link><dc:date>2010-03-31T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/981374</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: Internet Explorer 6 および Internet Explorer 7 に存在する新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。マイクロソフトの調査で、最新バージョンのブラウザーである Internet Explorer 8 は影響を受けないことを確認しています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (979682): Windows カーネルの脆弱性により、特権が昇格される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/979682</link><dc:date>2010-02-10T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/979682</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: マイクロソフトは、一般で報告された Windows カーネルに存在する脆弱性について、現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (974926): 統合 Windows 認証の、資格情報の中継攻撃 - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/974926</link><dc:date>2010-01-27T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/974926</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは本アドバイザリを公開し、統合 Windows 認証 (IWA) を使用している資格情報の処理に影響を与える、特定の攻撃の可能性に対応し、お客様のこれらの攻撃からの防御に役立つ、マイクロソフトで利用可能なメカニズムを提供します。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (979352): Internet Explorer の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/979352</link><dc:date>2010-01-22T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/979352</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: マイクロソフトは、Windows XP で提供される Adobe Flash Player 6 の脆弱性の報告を確認しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (979267): Windows XP で提供される Adobe Flash Player 6 の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/979267</link><dc:date>2010-01-13T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/979267</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: マイクロソフトは、Windows XP で提供される Adobe Flash Player 6 の脆弱性の報告を確認しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (954157): Indeo コーデックのセキュリティ強化機能 - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/954157</link><dc:date>2009-12-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/954157</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: マイクロソフトはこのセキュリティ アドバイザリを公開し、サポートされているエディションの Microsoft Windows 2000、Windows XP および Windows Server 2003 上の Indeo コーデックにセキュリティ強化機能を提供する更新プログラムが利用可能となったことをお知らせします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (977981): Internet Explorer の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/977981</link><dc:date>2009-12-09T08:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/977981</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: Internet Explorer に存在する新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (975497): SMB の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/975497</link><dc:date>2009-10-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/975497</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: Microsoft Server Message Block (SMB) に存在する可能性のある新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (975191): インターネット インフォメーション サービスの FTP サービスの脆弱性 - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/975191</link><dc:date>2009-10-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/975191</guid><content:encoded><![CDATA[
            Revision Note: Advisory published.<br />
          Summary: この脆弱性により、影響を受けるシステム上で FTP サービスを使用している場合や Internet に接続している場合、リモートでコードが実行される可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (973882): Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/973882</link><dc:date>2009-10-14T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/973882</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、お客様のコンピューターを保護された状態に保つ手助けとなる 2 つの更新プログラムが利用可能になったことをお知らせします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (973472): Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される</title><link>http://technet.microsoft.com/ja-jp/security/advisory/973472</link><dc:date>2009-08-12T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/973472</guid><content:encoded><![CDATA[
            Revision Note: Advsiory published.<br />
          Summary: マイクロソフトは現在、Microsoft Office Web コンポーネントに存在する責任ある開示方法で報告された脆弱性を調査中です。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。Internet Explorer を使用している場合、リモートでコードが実行され、ユーザーの操作を必要としない可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (972890): Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される</title><link>http://technet.microsoft.com/ja-jp/security/advisory/972890</link><dc:date>2009-07-15T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/972890</guid><content:encoded><![CDATA[
            Revision Note: Advsiory published.<br />
          Summary: マイクロソフトは現在、Microsoft Video ActiveX コントロールに存在する非公開で報告された脆弱性を調査中です。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じ権限を取得する可能性があります。Internet Explorer を使用している場合、リモートでコードが実行され、ユーザーの操作を必要としない可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (971778): Microsoft DirectShow の脆弱性により、リモートでコードが実行される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/971778</link><dc:date>2009-07-15T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/971778</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、Microsoft DirectX に存在する脆弱性に関する新たに公開された報告を現在調査中です。この脆弱性で、特別な細工がされた QuickTime メディア ファイルをユーザーが開いた場合、リモートでコードが実行される可能性があります。マイクロソフトは、この悪用コードによる限定的な攻撃が行われていることを確認しています。マイクロソフトは現在この報告を調査中ですが、現在までに、Windows 2000 Service Pack 4、Windows XP および Windows Server 2003 がこの脆弱性の影響を受け、すべてのバージョンの Windows Vista および Windows Server 2008 は影響を受けないことを確認しています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (969898): ActiveX の Kill Bit 更新プログラムのロールアップ - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/969898</link><dc:date>2009-06-18T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/969898</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (960715): ActiveX の Kill Bit 更新プログラムのロールアップ</title><link>http://technet.microsoft.com/ja-jp/security/advisory/960715</link><dc:date>2009-06-18T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/960715</guid><content:encoded><![CDATA[
            Revision Note: Advsiory published.<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。この更新プログラムには、以前のマイクロソフト セキュリティ情報で公開された Kill Bit が含まれています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (956391): ActiveX の Kill Bit 更新プログラムのロールアップ</title><link>http://technet.microsoft.com/ja-jp/security/advisory/956391</link><dc:date>2009-06-18T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/956391</guid><content:encoded><![CDATA[
            Revision Note: Advsiory published.<br />
          Summary: マイクロソフトはこのアドバイザリとともに、ActiveX の Kill Bit の新しいセットを公開しました。このアドバイザリの「よく寄せられる質問」にこれらの ActiveX コントロールのクラス識別子 (CLSID) を記載しています。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (971888): DNS デボルブ用の更新プログラム - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/971888</link><dc:date>2009-06-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/971888</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: マイクロソフトは、お客様のコンピューターを保護された状態に保つ手助けとなる DNS デボルブ用の更新プログラムが利用可能になったことをお知らせします。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (971492): インターネット インフォメーション サービスの脆弱性により、特権が昇格される - バージョン: 1.0</title><link>http://technet.microsoft.com/ja-jp/security/advisory/971492</link><dc:date>2009-06-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/971492</guid><content:encoded><![CDATA[
            Revision Note: Security Advisory published.<br />
          Summary: インターネット インフォメーション サービス (IIS) に存在する可能性のある新たな脆弱性が報告され、マイクロソフトはその報告を現在調査中です。IIS の WebDAV 拡張が HTTP のリクエストを処理する方法に特権の昇格の脆弱性が存在します。攻撃者がこの脆弱性を悪用した場合、特別に細工した匿名の HTTP リクエストを作成し、通常は認証が必要な場所へのアクセス許可を取得する可能性があります。]]></content:encoded></item><item><title>マイクロソフト セキュリティ アドバイザリ (945713): Web プロキシ自動発見 (WPAD) の脆弱性により情報漏えいが起こる</title><link>http://technet.microsoft.com/ja-jp/security/advisory/945713</link><dc:date>2009-06-10T07:00:00.0000000Z</dc:date><guid>http://technet.microsoft.com/ja-jp/security/advisory/945713</guid><content:encoded><![CDATA[
          Summary: マイクロソフトは、Windows が完全修飾ドメイン名 (FQDN) 以外のホスト名を解決する方法に存在する脆弱性について、新たに一般に公開された報告を調査中です。影響を受ける技術は、Web プロキシ自動発見 (WPAD) です。マイクロソフトは現時点で、この脆弱性が一般で悪用され、お客様が攻撃または影響を受けたという情報は得ていません。マイクロソフトは、この一般で報告された脆弱性を継続して積極的に調査中です。]]></content:encoded></item></channel></rss>
