本国ページ |
日本ページ |
No. |
内容 |
KB |
内容 (MSKK No.) |
KB |
日本語 patch 有無 |
MS99-061 (1999.12.22) |
Patch Available for "Escape Character Parsing" Vulnerability
および FAQ
|
Q246401
|
「エスケープ文字解析」の脆弱性
|
?
|
patch あり:
x86,
Alpha
|
MS99-060 (1999.12.23) |
Patch Available for "HTML Mail Attachment" Vulnerability
および FAQ
|
Q249082
|
「HTML メール添付ファイル」の脆弱性
|
J051863
|
patch あり
|
MS99-059 (1999.12.21) |
Patch Available for "Malformed TDS Packet Header" Vulnerability
および FAQ
|
Q248749
|
「不正なTDSパケットヘッダ」の脆弱性
|
J053551
|
個別 patch なし:
SQL Server 7.0 SP2 で fix
|
MS99-058 (1999.12.22) |
Patch Available for "Virtual Directory Naming" Vulnerability
および FAQ
|
Q238606,
Q186803
|
「仮想ディレクトリの名前」の脆弱性
|
J052207
|
patch あり:
x86,
Alpha
|
MS99-057 (1999.12.17) |
Patch Available for "Malformed Security Identifier Request" Vulnerability
および FAQ
|
Q248185
|
「SID に無効な引数が渡された場合」の脆弱性
|
J051851
|
MS99-056
の fix に含まれる
|
MS99-056 (1999.12.17) |
Patch Available for "Syskey Keystream Reuse" Vulnerability
および FAQ
|
Q248183
|
「Syskey がキーストリームを再使用する」の脆弱性
|
J051850
|
patch あり:
SP7 で fix
|
MS99-055 (1999.12.10) |
Patch Available for "Malformed Resource Enumeration Argument" Vulnerability
および FAQ
|
Q246045
|
「リソースカタログ要求に対し改ざんされた引数が渡された場合」の脆弱性
|
J051870
|
patch あり:
SP7 で fix
|
MS99-054 (1999.12.01) |
Patch Available for "WPAD Spoofing" Vulnerability
および FAQ
|
Q247333
|
「WPAD Spoofing」の脆弱性
|
J051681
|
IE 5.01 で fix
|
MS99-053 (1999.12.02)
影響: IIS 4.0, Site Server 3.0
致命度: 小?
|
Patch Available for Windows "Multithreaded SSL ISAPI Filter" Vulnerability
および FAQ
|
Q244613
|
「マルチスレッド SSL ISAPI フィルタ」の脆弱性
|
J055200
|
x86 版,
alpha 版
|
MS99-052 (1999.11.29) |
Patch Available for "Legacy Credential Caching" Vulnerability
および FAQ
|
Q168115
|
「パスワードをキャッシュするレガシメカニズムが与える」脆弱性
|
J053089
|
patch あり
|
MS99-051 (1999.11.30) |
Patch Available for "IE Task Scheduler" Vulnerability
および FAQ
|
Q246972
|
「IE タスクスケジューラ」の脆弱性
|
J051680
|
IE 5.01 で fix
|
MS99-050 (1999.12.10) |
Patch Available for "Server-side Page Reference Redirect" Vulnerability
および FAQ
|
Q246094
|
「サーバー側参照リダイレクト」の脆弱性
|
J051917
|
patch あり
|
MS99-049 (1999.11.29) |
Patch Available for "File Access URL" Vulnerability
および FAQ
|
Q245729
|
「URL を用いたファイルアクセス」の脆弱性
|
J053095
|
patch あり
|
MS99-048 |
Patch Available for "Active Setup Control" Vulnerability
および FAQ
|
Q244540
|
「Active Setup Control」の脆弱性
|
J051665
|
IE 4.01 SP2/5.0 用 patch あり、
IE 5.01 で fix
|
MS99-047 |
Patch Available for "Malformed Spooler Request" Vulnerability
および FAQ
|
Q243649
|
「改ざんされたスプーラリクエスト」の脆弱性
|
J050919
|
patch あり (2000.05.24):
NT 4.0 SP7 で fix
|
MS99-046 |
Patch Available to Improve TCP Initial Sequence Number Randomness
および FAQ
|
Q243835
|
「TCP/IP のシーケンス番号が予測できてしまう」脆弱性
|
J050737
|
SP6a 用 patch あり:
SP7 で fix
|
MS99-045 |
Patch Available "Virtual Machine Verifier" Vulnerability
および FAQ
|
Q244283
|
「仮想マシンベリファイア」の脆弱性
|
J051666
|
build 3188
で fix されている
(IE 5.01 で Java VM を選択すると build 3229 がインストールされる)
|
MS99-044 |
Patch Available for "Excel SYLK" Vulnerability
および FAQ
|
Q241900,
Q241901,
Q241902
|
「Excel SYLK」の脆弱性に対する対策
|
J051701,
J051702,
J051700
|
Excel 97 用 patch,
Excel 2000 用 patch: Office 2000 SR1 で fix
|
MS99-043 |
Workaround Available for "Javascript Redirect" Vulnerability
および FAQ
|
Q244356,
Q244357
|
「Javascript リダイレクト」の脆弱性
|
J051574,
J053009
|
IE 5 は こちら (1999.12.02)
(IE 5.01 で fix)
|
MS99-042 |
Patch Available for "IFRAME ExecCommand" Vulnerability
および FAQ
|
Q243638
|
「IFRAME ExecCommand」の脆弱性
|
J051103
|
patch あり (IE 5.01 で fix)
|
MS99-041 |
Tool Available for "RASMAN Security Descriptor" Vulnerability
および FAQ
|
Q242294
|
「RASMAN セキュリティ記述子」の脆弱性
|
J050713
|
tool は日本語版 NT でも使用可のはず
: SP7 で fix
|
MS99-040 |
Workaround for IE 5 "Download Behavior"
および FAQ
|
Q242542
|
IE 5 「ダウンロード動作」の脆弱性
|
J051102
|
patch あり (MS99-042 fix に含まれる)
|
MS99-039 |
Patch Available for "Domain Resolution" and "FTP Download" Vulnerabilities
および FAQ
|
Q241805,
Q241407,
Q241562
|
「ドメイン解決」、「FTPダウンロード」の脆弱性
|
J050254,
J050253,
J052383
|
IIS 4 用 patch あり,
MCIS 2.5 SP1 にて fix
|
MS99-038 |
Patch Available for "Spoofed Route Pointer" Vulnerability
および FAQ
|
Q238453
|
「パケットの不正情報によりソースルーティングが有効になる」脆弱性
|
J050097
|
patch あり: SP6a で fix:
Windows 98 用は Windows Update 経由では入手可能
|
MS99-037 |
Patch Available for "ImportExportFavorites" Vulnerability
および FAQ
|
Q241438,
Q241361
|
「ImportExportFavorites」の脆弱性
|
J051213
|
patch あり (IE 5.01 で fix)
|
MS99-036 |
Windows NT 4.0 Does Not Delete Unattended Installation File
および FAQ
|
Q241048,
Q155197,
Q158484
|
「Windows NT 4.0 が無人インストールファイルを削除しない」ことによる脆弱性
|
J043376
|
%windir%\system32 に $winnt$.inf あるいは $nt4pre$.inf
があったら削除してしまえばよい。
|
MS99-035 |
Patch Available for "Set Cookie Header Caching" Vulnerability
および FAQ
|
Q238647
|
「Set Cookie ヘッダによるキャッシュ」の脆弱性
|
J050066
|
patch あり
|
MS99-034 |
Patch Available for "Fragmented IGMP Packet" Vulnerability
および FAQ
|
Q238329
|
「断片化された IGMP パケット」の脆弱性
|
J049950
|
patch あり
|
MS99-033 |
Patch Available for "Malformed Telnet Argument" Vulnerability
および FAQ
|
Q240163
|
「改ざんされた Telnet 引数」の脆弱性
|
J050135
|
patch あり
|
MS99-032 |
Patch Available for "Scriptlet.typlib/Eyedog" Vulnerability
および FAQ
|
Q240308
|
「Scriptlet.typlib/Eyedog」の脆弱性
|
J050122
|
patch あり (IE 5.01 で fix)
|
MS99-031 |
Patch Available for "Virtual Machine Sandbox" Vulnerability
および FAQ
|
Q240346
|
「仮想マシンサンドボックス」の脆弱性
|
J049939,
J051666
|
日本語 build 3186 入手可能
|
MS99-030 |
Patch Available for Office "ODBC Vulnerabilities
および FAQ
|
Q239114,
Q239482,
Q239104,
Q239471,
Q239105,
Q172733,
Q141796
|
Office 「ODBC ドライバ」の脆弱性,
Microsoft ODBC ドライバに関する問題 および
FAQ
|
J050044,
J050042 (Q239114),
J050043 (Q239482),
J050045 (Q239104),
J050053 (Q239471),
J050052 (239105),
J050041 (Q172733),
J050054 (Q141796)
|
patch あり:
Office 2000,
Office 97 (中身は同じ)
|
MS99-029 |
Patch Available for "Malformed HTTP Request Header" Vulnerability
および FAQ
|
Q238349
|
[IIS] 特殊な異常形式のヘッダーでサービス拒否が発生する
|
J049652
|
patch あり
|
MS99-028 |
Patch Available for "Terminal Server Connection Request Flooding" Vulnerability
および FAQ
|
Q238600
|
[NT] 多数の接続要求によるサービス不能攻撃
(MSKK2000-32)
|
J049565
|
patch あり: x86,
alpha
|
MS99-027 |
Patch Available for "Encapsulated SMTP Address" Vulnerability
および FAQ
|
Q237927
|
?
|
?
|
英語版 patch を日本語版にも適用可能
|
MS99-026 |
Patch Available for "Malformed Dialer Entry" Vulnerability
および FAQ
|
Q237185
|
[NT] ダイヤラ終了時にアクセス違反が発生する
(MSKK2000-31)
|
J049358
|
patch あり
|
MS99-025 |
Re-Release: Unauthorized Access to IIS Servers through ODBC Data Access with RDS
および FAQ
|
Q184375
(CVE-1999-1011)
|
[IIS]RDS、IIS、ODBC のセキュリティ
[IIS]Microsoft Security Bulletin MS99-025 の FAQ
IISのRDSおよびJetセキュリティ問題
(Windows NT World 2000年3月号
月刊セキュリティレポート No.3)
|
J042933, J049349
|
MS98-004 の再リリース。
対策は英語版と同様に可能。 |
MS99-024 |
Patch Available for "Unprotected IOCTLs" Vulnerability
および FAQ
|
Q236359
|
[NT] 不正な IOCTL 関数呼び出しによるサービス不能攻撃
|
J048954
(MSKK2000-29)
|
patch あり
|
MS99-023 |
Patch Available for "Malformed Image Header" Vulnerability
および FAQ
|
Q234557
|
[NT] 改ざんされたイメージ ヘッダの実行によりクラッシュ発生
(MSKK99-03,
MSKK2000-34)
|
J049645 |
NT 4.0 SP5 で fix されている |
MS99-022 |
Patch Available for "Double Byte Code Page" Vulnerability
および FAQ
|
Q233335
|
[IIS] 特定の文字が URL の最後にある時、ページ内容が表示される |
J048898 |
patch あり: 日本語 SP5 で fix: 1999.08.18 付けで MS99-029 相当の内容に更新されている |
MS99-021 |
Patch Available for "CSRSS Worker Thread Exhaustion" Vulnerability
および FAQ
|
Q2133323
|
[NT]MaxRequestThreads を超えると Windows NT がハングする
|
J049116
|
patch あり |
MS99-020 |
Patch Available for "Malformed LSA Request" Vulnerability
|
Q231457
|
[NT]悪意のあるプログラムにより LSA が停止する |
J048965 |
patch あり |
MS99-019 |
Patch Available for "Malformed HTR Request" Vulnerability
|
Q234905
(CVE-1999-0874)
|
[IIS] 適切ではない HTTP リクエストで IIS が停止する |
J048654 |
patch あり |
MS99-018 |
Patch Available for "Malformed Favorites Icon" Vulnerability |
Q231450,
Q231452
|
[IE5] お気に入り問題を回避するための修正プログラム |
J048443 |
patch あり
(IE 5.01 で fix)
|
MS99-017 |
Patch Available for "RAS and RRAS Password" Vulnerability |
Q230681,
Q233303
|
[NT]DUN 認証時のパスワードがキャッシュされてしまう |
J049279 |
patch あり (RAS のみ):
SP6a で fix
|
MS99-016 |
Patch Available for "Malformed Phonebook Entry" Vulnerability |
Q230677 |
[NT] 電話帳エントリの改ざんにより障害が発生する |
J048256 |
patch あり |
MS99-015 |
Patch Available for "Malformed Help File" Vulnerability |
Q231605 |
[NT] 改ざんされたヘルプファイルによりヘルプ ユーティリティの応答が停止する |
J049259 |
patch あり |
MS99-014 |
Patch Available for Excel 97 Virus Warning Vulnerabilities |
Q231304 |
Excel 97 セキュリティ修正プログラム
(MSKK99-01,
02)
|
J049592 |
patch あり |
MS99-013 |
Patches Available for File Viewers Vulnerability |
Q231368,
232449,
Q184717 (JWNTUG Newsletter Vol.4/No.015 1999.05.12 より)
|
[sitemcis] ファイル ビューアの脆弱性に対する解決策
[IIS] サンプルの ASP コードがサーバーファイルの表示に使用される
|
J048136,
J049348
|
patch あり |
MS99-012 |
MSHTML Update Available for Internet Explorer |
Q226326 |
"MSHTML" 問題の修正プログラム |
J048100 |
patch あり (IE 5.01 で fix) |
MS99-011 |
Patch Available for "DHTML Edit" Vulnerability |
Q226326 |
"DHTML Edit Control" 問題の修正プログラム |
J048099 |
patch あり (IE 5.01 で fix) |
MS99-010 |
Patch Available for File Access Vulnerability in Personal Web Server |
Q216453
Q217765
Q217763 |
W98: パーソナル Web サーバー利用時のセキュリティ問題について |
J047293 |
not yet |
MS99-009 |
Patch Available for "Malformed Bind Request" Vulnerability |
Q221989 |
日本語 KB なし |
日本語 KB なし |
個別 patch なし:
Exchange 5.5 SP3 で fix
(SP3 fix list)
|
MS99-008 |
Patch Available for Windows NT "Screen Saver" Vulnerability |
Q221991 |
[NT] スクリーンセーバーを利用して管理者権限が取得される |
J047159 |
patch あり:
NT 4.0 SP5 にて fix |
MS99-007 |
Patch Available for Taskpads Scripting Vulnerability |
Q218619 |
? |
? |
リソースキット tool は日本語版がないはずなので、
MS99-007 で示されている英語更新版をそのまま使えばいいはず。 |
MS99-006 |
Fix Available for Windows NT "KnownDLLs List" Vulnerability |
Q218473 |
[NT] KnownDLLs の変更による Admin 権限の取得 |
J046993 |
個別 patch なし:
NT 4.0 SP5 にて fix |
MS99-005 |
BackOffice Server 4.0 Does Not Delete Installation Setup File |
Q217004 |
? |
? |
? |
MS99-004 |
Patch Available for Authentication Processing Error in Windows NT 4.0 Service Pack 4 |
Q214840 |
[NT] LM ハッシュでのパスワード変更によるセキュリティ問題 |
J047068 |
patch あり: NT 4.0 SP5 で fix |
MS99-003 |
Patch Available for IIS "Malformed FTP List Request" Vulnerability |
Q188348 |
[IIS] 異常な FTP リクエストにより FTP サーバーがサービス不能になる
(中身がないので、ほんとにこれのことなのかイマイチ確信持てず)
|
J048648
|
patch あり:
NT 4.0 SP5 にて fix
|
MS99-002 |
Patch available for "Word97 Template" Vulnerability |
Q214652 |
マイクロソフト ワード 97/98 セキュリティ問題修正プログラム |
? |
patch あり (SR2 用) |
MS99-001 |
Patch Available for exposure in Forms 2.0 TextBox Control that allows data to be read from user's Clipboard
|
Q214757 |
[OFF97] Forms 2.0 コントロール セキュリティ問題修正プログラム |
J047399 |
patch あり |