Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年明け最初のセキュリティパッチは「緊急」1件含む2件 - マイクロソフト

マイクロソフトは、月例セキュリティ更新プログラムを公開した。先週公表された予告通り、深刻度「緊急」が1件、「重要」が1件の計2件が提供されている。いずれもプログラム公開前にゼロデイ攻撃などは確認されていないという。

今回提供が開始されたプログラムは、いずれもWindowsに関する脆弱性を解消するもの。深刻度が「緊急」とされたプログラムでは、非公開で同社に報告があった2件のTCP/IP処理における脆弱性を解消する。脆弱性は、不正に改変されたIGMP/MLDパケットを受信した場合、リモートでコードが実行されるおそれがあるという。

一方、「重要」として公開されたは、「Microsoft Windows Local Security Authority Subsystem Service(LSASS)」の脆弱性を解消するもの。悪用されると昇格された特権で任意のコードが実行されるおそれがある。

2008年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-jan.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Oracle、四半期定例パッチをリリース - 脆弱性301件を修正
2018年3Qはインシデント件数が減少 - ウェブ改ざんが3分の2近くに
産総研とZenmuTech、秘匿計算技術の実用化に向けプロジェクト
ネットで盗難被害のクレカ情報、目立つ「不正トラベル」への悪用
ゲーム形式のサイバー攻撃対策演習に「運輸版」 - カスペ
関係者や一般人の画像データ含むカメラを紛失 - 大阪府
高校の修学旅行先で個人情報を紛失 - 横浜市
CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
産官学連携する関西サイバーセキュリティネットワークが発足
個人情報含む統計調査関係書類を紛失 - つくば市