Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年明け最初のセキュリティパッチは「緊急」1件含む2件 - マイクロソフト

マイクロソフトは、月例セキュリティ更新プログラムを公開した。先週公表された予告通り、深刻度「緊急」が1件、「重要」が1件の計2件が提供されている。いずれもプログラム公開前にゼロデイ攻撃などは確認されていないという。

今回提供が開始されたプログラムは、いずれもWindowsに関する脆弱性を解消するもの。深刻度が「緊急」とされたプログラムでは、非公開で同社に報告があった2件のTCP/IP処理における脆弱性を解消する。脆弱性は、不正に改変されたIGMP/MLDパケットを受信した場合、リモートでコードが実行されるおそれがあるという。

一方、「重要」として公開されたは、「Microsoft Windows Local Security Authority Subsystem Service(LSASS)」の脆弱性を解消するもの。悪用されると昇格された特権で任意のコードが実行されるおそれがある。

2008年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-jan.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
教員向けのメールを学生約1400人に誤送信 - 三重大
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を