-
au Music Portから見た脆弱性
gracenoteが6月27日に発表したCDDB Active Xコントロールのセキュリティ上の脆弱性を解消。(au Music Port フレッシュアイペディアより)
-
マット・ブレイズから見た脆弱性
1993年、ブレイズは、ジョン・イオアニダス(John Ioannidis)と共に、IPsecの1つの先駆けとなる("swIPe")プロトコルについての論文を書いている。1994年、クリッパーチップの盗聴メカニズムを回避する手法を発見し、米国政府が率先して支援したこのクリッパーチップ構想を死に追いやった。2003年、彼は独自に、鍵破り(locksmiths)における公然の秘密であった、物理的ロックの「マスターキー」("master key")に関するセキュリティ上の深刻な脆弱性を再発見したが、それを包み隠さず情報公開するという決断が物議をかもすこととなった。(マット・ブレイズ フレッシュアイペディアより)
-
Windows Metafileから見た脆弱性
2005年11月、"SetAbortProc" GDI関数に脆弱性が発見された。この関数は印刷のスプーリングをキャンセルしたときのエラー処理ハンドラを登録するもので、ユーザーの許可なしで実行できる任意のコードをWMFファイルに追加可能にしている。Steve Gibsonは、この脆弱性がマイクロソフトが故意にWMFに仕込んだバックドアが原因であると主張した。しかし、他のセキュリティ専門家はこれに異を唱えており、バックドアと呼ぶにはマイクロソフトが実際にこの脆弱性を利用して秘密裏にコンピュータにアクセスしたことを実証しなければならないとしている。(Windows Metafile フレッシュアイペディアより)
-
Confickerから見た脆弱性
Confickerの最初の亜種は2008年11月初めに発見され、インターネットを通じてネットワークサービスの脆弱性を突くことで広がった。この脆弱性はWindows 2000とWindows XP、Windows Vista、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2 Betaに存在した。Windows 7もこの脆弱性の影響を受けたかもしれないが、Windows 7 Betaは2009年1月まで公開されなかった。マイクロソフトはその脆弱性を塞ぐ緊急不定期パッチを2008年10月23日に公開したが、(Conficker フレッシュアイペディアより)