Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

先行公開分含め「緊急」は5件 - MSの月例セキュリティパッチ

マイクロソフトは、4月の月例セキュリティ更新プログラムの配布を開始した。今月は深刻度「緊急」が5件、「重要」が1件となっている。

深刻度が「緊急」とされる5件のうちの1件「GDIの脆弱性」については、アニメーションカーソルにおける脆弱性を狙ったゼロディ攻撃が発生したことを受け、4月4日より先行して公開されている。

新規に公開となる「緊急」の脆弱性は、4件で「Microsoft Content Management Server」「ユニバーサルプラグアンドプレイ」「Microsoftエージェント」「CSRSS」の脆弱性を解消するもの。いずれの脆弱性も攻撃を受けた場合、リモートでコードが実行されるおそれがある。

また特権が昇格される「Windowsカーネル」の脆弱性については「重要」とした。

2007年4月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms07-apr.mspx

マイクロソフト
http://www.microsoft.com/japan/

関連記事:アニメーションカーソルの脆弱性に対応する更新プログラムを緊急公開 - MS
http://www.security-next.com/005756.html

(Security NEXT - 2007/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル