<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Internet Explorerの脆弱性に関するアドバイザリ &amp;amp; SQL インジェクション</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx</link><description>小野寺です。 昨日、Internet Explorerに関する セキュリティ アドバイザリ 961051 を公開しました。 Webサイトを見る事で、脆弱性が悪用される可能性があり、現在サポートされている Internet Explorerが影響を受けます。 しかしながら、Windows Vista のInternet Explorer 7 や Internet Explorer 8 (Beta) は、保護モードにより脆弱性が悪用された場合でも、システムへ侵入される可能性を抑える事ができます。 また、Windows</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Internet Explorerの脆弱性に関するアドバイザリ &amp; SQL インジェクション</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx#3169447</link><pubDate>Tue, 16 Dec 2008 04:50:12 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169447</guid><dc:creator>GAN</dc:creator><description>&lt;p&gt;回避策の内、簡単に出来るものは、IEのセキュリティ設定でインターネットゾーンを高にするぐらい。12日に書 いたように、「DEPを有効にする」なんてほとんどのPCは対象外でしょう。&lt;/p&gt;
&lt;p&gt;「OLEDB32.DLL を無効にする」は後から追加されたものだと思いますが、これに関する時詳細情報はまだ英語のみのようです。早く日本語にしてほしいと思います。&lt;/p&gt;</description></item><item><title>re: Internet Explorerの脆弱性に関するアドバイザリ &amp; SQL インジェクション</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx#3169452</link><pubDate>Tue, 16 Dec 2008 05:04:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169452</guid><dc:creator>JSECTEAM</dc:creator><description>&lt;p&gt;&amp;gt; GAN さん、&lt;/p&gt;
&lt;p&gt;「OLEDB32.DLL を無効にする」 の回避策は、12/13日付(英語版と同日)で日本語情報も公開しています。&lt;/p&gt;
&lt;p&gt;セキュリティ アドバイザリに記載の以下の回避策を確認してみてください。&lt;/p&gt;
&lt;p&gt; &amp;nbsp;- 整合性レベルを使用して Internet Explorerから OLEDB32.DLL を使用する事を制限する &lt;/p&gt;
&lt;p&gt; &amp;nbsp;- OLEDB32.dllのRow Position機能を無効にする &lt;/p&gt;
&lt;p&gt; &amp;nbsp;- OLEDB32.DLL の登録を解除する &lt;/p&gt;
&lt;p&gt; &amp;nbsp;- ACL を使用して OLEDB32.DLL を無効にする &lt;/p&gt;
</description></item><item><title>re: Internet Explorerの脆弱性に関するアドバイザリ &amp; SQL インジェクション</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx#3169459</link><pubDate>Tue, 16 Dec 2008 05:26:10 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169459</guid><dc:creator>GAN</dc:creator><description>&lt;p&gt;&amp;gt; セキュリティ アドバイザリに記載の以下の回避策を確認してみてください。&lt;/p&gt;
&lt;p&gt;あっ、すいませんでした。&lt;/p&gt;
&lt;p&gt;「推奨するアクション」が詳細情報の最後かと勘違いしていました。&lt;/p&gt;
&lt;p&gt;有難う御座います。じっくり検討します。&lt;/p&gt;</description></item><item><title>Internet Explorerの更新に事前通知</title><link>http://blogs.technet.com/jpsecurity/archive/2008/12/12/3167449.aspx#3169968</link><pubDate>Wed, 17 Dec 2008 04:43:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169968</guid><dc:creator>日本のセキュリティチーム (Japan Security Team)</dc:creator><description>&lt;p&gt;小野寺です。 先日から、 セキュリティ アドバイザリ 961051 や、 ブログ でもお伝えしているとおり、Internet Explorerの脆弱性の悪用が確認されています。 これに対応するために、12/18に本脆弱性に対応するセキュリティ更新プログラムを公開します。12月の月例の公開では、今年最後と言いましたが、本セキュリティ情報の公開は定例外で行います。&lt;/p&gt;
</description></item></channel></rss>