公開日:2008/02/17 17:01 最終更新日:2008/02/26 4:16

TRTA08-043C
Microsoft 製品における複数の脆弱性

概要


Microsoft から緊急レベルを含む各製品向けセキュリティ更新プログラムが公開されました。

影響を受けるシステム
 - Microsoft Windows
 - Microsoft Internet Explorer
 - Microsoft Office
 - Microsoft Visual Basic
 - Microsoft Internet Information Services (IIS)

時系列イベント


日時 (JST)内容
2008-02-20 04:42 シマンテック
ThreatCON (2) => (1)
2008-02-15 21:37 US-CERT
Public Exploit Code for Microsoft Works Vulnerabilities
US-CERT Current Activity として Microsoft Works の脆弱性検証コードの存在を報告
2008-02-14 21:24 @police
マイクロソフト社のセキュリティ修正プログラムについて(MS08-003,004,005,006,007,008,009,010,011,012,013)(2/14)更新
2008-02-14 08:25 BreakingPoint Systems
Fun with WebDAV (MS08-007)
Mini-Redirector のヒープ オーバーフローの脆弱性 (CVE-2008-0080)
2008-02-14 07:50 BreakingPoint Systems
Exploiting IIS via HTMLEncode (MS08-006)
ASP の脆弱性 (CVE-2008-0075)
2008-02-13 20:23 @police
マイクロソフト社のセキュリティ修正プログラムについて(MS08-003,004,005,006,007,008,009,010,011,012,013)(2/13)
2008-02-13 13:31 IBM インターネット セキュリティ システムズ
Microsoft Works Converter でのセクション ヘッダーのインデックス表の情報によるリモート コード実行
2008-02-13 13:30 IBM インターネット セキュリティ システムズ
Microsoft Visual FoxPro での FPOLE.OCX ActiveX コントロールによるバッファー オーバーフロー
2008-02-13 13:30 IBM インターネット セキュリティ システムズ
Microsoft OleLoadPicture のリモートでのコード実行の脆弱点
2008-02-13 13:30 IBM インターネット セキュリティ システムズ
リモートでの Vista サービス不能 (DHCP ブロードキャスト)
2008-02-13 10:54 JPCERT/CC
JPCERT-AT-2008-0003: 2008年2月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起
2008-02-13 07:58 US-CERT
TA08-043C: Microsoft Updates for Multiple Vulnerabilities
US-CERT メーリングリスト経由で Technical Cyber Security Alert 受信
2008-02-13 06:35 SANS Internet Storm Center
February Black Tuesday Overview
2008-02-13 04:09 マイクロソフト
MS08-FEB: 2008 年 2 月のセキュリティ情報
メーリングリスト経由で受信
2008-02-13 03:36 シマンテック
ThreatCON (1) => (2)
2008-02-13 02:55 US-CERT
Microsoft Releases February Security Bulletin
US-CERT Current Activity として月例セキュリティ情報を報告
2008-02-13 Fortinet
FGA-2008-05: Invalid Memory Reference Vulnerability in Microsoft Office Publisher
Publisher の無効なメモリ参照の脆弱性 (CVE-2008-0102)
2008-02-13 Bugtraq
Microsoft Office .WPS File Stack Overflow Exploit (MS08-011)
検証コードに関する報告 (Microsoft Works ファイル コンバータ の入力の検証の脆弱性 - CVE-2008-0108)
#Cid: pumpernikiel.c
#Cid: 27659.c
#Tested: Windows XP SP2 + Office 2003
2007-10-24 iDefense
Microsoft Internet Explorer Property Memory Corruption Vulnerability
プロパティのメモリの破損の脆弱性 (CVE-2008-0077)
脆弱性をベンダに報告
2007-09-17 Zero Day Initiative (ZDI)
ZDI-08-006: Microsoft Internet Explorer SVG animateMotion.by Code Execution Vulnerability
プロパティのメモリの破損の脆弱性 (CVE-2008-0077)
脆弱性をベンダに報告
2007-09-06 Bugtraq
Microsoft Visual FoxPro 6.0 (FPOLE.OCX v. 6.0.8450.0) Remote PoC
検証コードに関する報告 (ActiveX オブジェクトのメモリの破損の脆弱性 - CVE-2007-4790)
#Cid: 25571.html
#Tested: Windows XP PRO SP2 + IE 7
2007-07-02 reversemode.com
Microsoft Word Memory Corruption Vulnerability
Word のメモリ破損の脆弱性 (CVE-2008-0109)
脆弱性をベンダに報告
2007-06-14 iDefense
Microsoft Office Works Converter Stack-based Buffer Overflow Vulnerability
Microsoft Works ファイル コンバータ の入力の検証の脆弱性 (CVE-2008-0108)
脆弱性をベンダに報告
2006-11-13 iDefense
Microsoft Office Works Converter Heap Overflow Vulnerability
Microsoft Works ファイル コンバータ の入力の検証の脆弱性 (CVE-2007-0216)
脆弱性をベンダに報告


参考情報



  1. Technical Cyber Security Alert TA08-043C
    Microsoft Updates for Multiple Vulnerabilities
  2. Vulnerability Note JVNTA08-043C
    Microsoft 製品における複数の脆弱性