Microsoftイロイロセキュリティホール

 しばらくなりを潜めていましたが,まとめてセキュリティホールが出ましたね。Office97/2000/XPなどになりますが,今回複数セキュリティホールが公表され,そのうち一つはVBAセキュリティホールもなのでFrontPage,VisioなどOffice系ソフト全てが対象になります。まぁ,お馴染みの"任意のコード"が実行される恐れがある
という事です。どうでもいいのですが,この"任意のコード"わかりにくいですね。詰まるところプログラムであったり,マクロであったり,スクリプトであったりするわけですが,これを実行されてしまう事により,ウィルス,ワーム,トロイなどを仕込まれる恐れがあるというわけです。そんなわけで,しばらくすればこのセキュリティホールを利用したウィルスが出てくるのは当然なので,WindowsUpdateのページ内にあるOfficeUpdateを実行しておきましょう。尚,これはWindowsの不具合では無くOffice系のセキュリティホールなのでWindowsUpdateをしても修正されません。放置しておくと,また今月暮れ辺りに会社が停止しますよ。

Microsoft OfficeUpdate
http://office.microsoft.com/japan/productupdates/

今回のセキュリティホールニュースリリース
http://www.microsoft.com/japan/technet/security/bulletin/MS03-035ov.asp
http://www.microsoft.com/japan/technet/security/bulletin/MS03-036ov.asp
http://www.microsoft.com/japan/technet/security/bulletin/MS03-037ov.asp
http://www.microsoft.com/japan/technet/security/bulletin/MS03-038ov.asp


 ついでに,こっちはコードが実行されるわけでは無いのですが,NetBIOS関連のセキュリティホールにより,その時のメモリーを参照されます。つまり,その時にブラウザと立ち上げていればブラウザで表示している内容,メーラであればメールの中身が見られてしまう恐れがあるわけです。ま,こっちは別に人様に迷惑かかるわけではないので,無理に修正あてとけとは言いませんが。まぁ,いつも通り普通にWindowsUpdateで解決です。

ニュースリリース
http://www.microsoft.com/japan/technet/security/bulletin/MS03-034ov.asp