Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年明け最初のセキュリティパッチは「緊急」1件含む2件 - マイクロソフト

マイクロソフトは、月例セキュリティ更新プログラムを公開した。先週公表された予告通り、深刻度「緊急」が1件、「重要」が1件の計2件が提供されている。いずれもプログラム公開前にゼロデイ攻撃などは確認されていないという。

今回提供が開始されたプログラムは、いずれもWindowsに関する脆弱性を解消するもの。深刻度が「緊急」とされたプログラムでは、非公開で同社に報告があった2件のTCP/IP処理における脆弱性を解消する。脆弱性は、不正に改変されたIGMP/MLDパケットを受信した場合、リモートでコードが実行されるおそれがあるという。

一方、「重要」として公開されたは、「Microsoft Windows Local Security Authority Subsystem Service(LSASS)」の脆弱性を解消するもの。悪用されると昇格された特権で任意のコードが実行されるおそれがある。

2008年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-jan.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

職員の人事記録漏洩、犯人不詳のまま告発 - 弘前市
「Emotet」用いた標的型攻撃が増加 - 米政府が警鐘
Citrixがアップデート公開をさらに前倒し - のこるは1製品のみ
Citrix、脆弱性問題で無償の侵害調査ツール公開 - FireEyeと共同開発
2019年4Qの「JVN iPedia」新規登録は4434件、OS関連の登録目立つ
PHPのアップデートが公開 - 複数脆弱性に対処
千葉県のなりすましメール出回る - Emotet感染は確認されず
2019年4Qのセキュリティ相談、7.6%増 - IPAまとめ
JSSEC、「セキュリティフォーラム2020」を3月に開催
Ciscoのセキュリティ管理製品に深刻な脆弱性