Microsoftは、Microsoft Office、Word 2007/2010、およびOffice WebAppsのセキュリティを向上させます

MicrosoftのOfficeスイートの製品は、世界中の何億人ものユーザーによって使用されているため、さまざまなセキュリティ攻撃に対して脆弱になっています。 そのため、レドモンドは反撃するためにさまざまなアップデートを定期的に展開しています。 こちらが最新のものです。
マイクロソフトオフィスワードオフィスウェブアプリのセキュリティ
重要と評価された最近リリースされたMicrosoftSecurity Bulletin MS1​​4-061では、 リモートコードを許可する可能性のあるMicrosoftWordおよびOfficeWebAppsの脆弱性を発見して修正しました 実行。 適用されたセキュリティパッチについてMicrosoftが説明した方法は次のとおりです。

続きを読む: これらのソリューションでWindowsPhone8の更新の問題を修正する

この脆弱性により、攻撃者が特別に細工されたMicrosoft Wordファイルを開くようにユーザーを誘導した場合、リモートでコードが実行される可能性があります。 この脆弱性の悪用に成功した攻撃者は、現在のユーザーと同じユーザー権限を取得する可能性があります。 現在のユーザーが管理ユーザー権限でログオンしている場合、攻撃者はプログラムをインストールする可能性があります。 データを表示、変更、または削除する。 または、完全なユーザー権限で新しいアカウントを作成します。 システムでのユーザー権限が少なくなるようにアカウントが構成されているお客様は、管理ユーザー権限で操作するユーザーよりも影響が少ない可能性があります。

MicrosoftはOffice製品のセキュリティを向上させます

このセキュリティアップデートは、サポートされている次のエディションに影響すると言われています。

  • Microsoft Word 2007
  • Microsoft Office 2007
  • Microsoft Word 2010
  • Microsoft Office 2010
  • Microsoft Office for Mac 2011
  • MicrosoftOffice互換性パック
  • Wordオートメーションサービス
  • Microsoft Office Web Apps Server 2010

Microsoftによると、このセキュリティ更新プログラムは、Microsoft Officeが特別に細工したファイルを解析する方法を修正することで、この脆弱性に対処しているとのことです。 ダウンロードできる修正プログラムはないため、これを取得する唯一の方法は、最新のWindowsUpdateチェックを実行したことを確認することです。

また読む: 修正:Windows 8.1、Windows10のエラーコード「0xc004c008」

MicrosoftはSMBv1の脆弱性にパッチを適用しません:サービスをオフにするか、Windows10にアップグレードします

MicrosoftはSMBv1の脆弱性にパッチを適用しません:サービスをオフにするか、Windows10にアップグレードしますマイクロソフト

最近のサイバー攻撃の後 PetyaとWannaCry、Microsoftは、すべてのWindows 10ユーザーに、未使用であるがまだ脆弱なものを削除することを推奨しました SMBv1ファイル共有プロトコル 安全を保つために彼らの機械から。 ランサムウェアの両方の亜種は、この特定のエクスプロイトを使用してネットワークシステムを介して複製しました。古い欠陥が発生したので、プロトコルをオフにしま...

続きを読む
Azureファイルの新機能はより安全で使いやすい

Azureファイルの新機能はより安全で使いやすいマイクロソフトセキュリティAzure

マイクロソフトにとって、セキュリティは常に大きな焦点でした。 最近、ハイテクの巨人はクラウドコンピューティングプラットフォームに多くの変更を加えました。で始まります Azure Security Center for IoT、通り抜ける Azureセキュリティラボ、そして現在Azure Filesに焦点を合わせているため、セキュリティが主な目標でした。AzureFilesは新しいセキュリティ...

続きを読む
マイクロソフトはJEDIの取引を失う可能性がありますか?

マイクロソフトはJEDIの取引を失う可能性がありますか?マイクロソフトAzure

マイクロソフト、最新の 第2四半期の財務報告には、2019年10月に米国国防総省(DoD)と締結したものなど、政府との取引を失う可能性をほのめかすリスク要因が含まれていました。 声明は、しかし、名前で10年にわたる100億ドルのJEDI契約について言及していませんでした。同社は、将来そのような契約に関連する可能性のある政府の監査と調査について警告している。政府の請負業者として停職または禁止さ...

続きを読む