タグ

itと2014に関するkizakiのブックマーク (2)

  • 企業におけるサーバ脆弱性対策、更新プログラムを適用している企業は約半数 | RBB TODAY

    トレンドマイクロは24日、「企業におけるサーバ脆弱性対策に関する実態調査2014」の結果を発表した。調査時期は2014年12月で、企業のサーバ運用に関わるIT管理者515名から回答を得た。 それによると、「脆弱性のあるサーバに対して、メーカーよりその脆弱性に対する更新プログラムが提供された際に、必ず更新プログラムを適用しているか」という質問に対し、「更新プログラムを適用できていないサーバもある」との回答が27.0%、「対応できているのか把握できていない」との回答が14.2%になった。「すべてのサーバに対して更新プログラムを適用していない」との回答も8.5%存在する。逆に、「更新プログラムを適用している」のは残る50.3%のみとなる現状が明らかとなった。 更新プログラムの適用について「時間がかかる」と感じているのは69.9%。その理由としては、「計画的にサーバを停止させる必要があるため」31

    企業におけるサーバ脆弱性対策、更新プログラムを適用している企業は約半数 | RBB TODAY
    kizaki
    kizaki 2014/12/24
    「サーバOSの更新プログラムの適用の遅れ、もしくは未適用が原因で、業務用サーバが外部から攻撃などを受けたことがあるか」の質問に対して、15.1%が「経験あり」と回答
  • Microsoft Wordに未修正の脆弱性……Outlookのプレビューでも攻撃可能 | RBB TODAY

    情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は3月25日、「Microsoft Word」に未修正の脆弱性があるとして、注意喚起する文章を公開した。 それによると、「Microsoft Word」には未修正の脆弱性(CVE-2014-1761)があり、細工したリッチテキストフォーマット(RTF形式)のファイルをユーザーに開かせたり、Microsoft Outlookでプレビューさせたりすることで、任意のコードを実行させることができるという。 対象となる製品とバージョンは、Microsoft Word 2003/2007/2010/2013、Microsoft Word Viewerなど。またMicrosoft Outlook 2007/2010/2013では、Microsoft Wordがデフォルトのメールリーダとなっているため、Outloo

    Microsoft Wordに未修正の脆弱性……Outlookのプレビューでも攻撃可能 | RBB TODAY
    kizaki
    kizaki 2014/03/25
    未修正の脆弱性(CVE-2014-1761)があり、細工したリッチテキストフォーマット(RTF形式)のファイルをユーザーに開かせたり、Microsoft Outlookでプレビューさせたりすることで、任意のコードを実行させることができる
  • 1