Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マイクロソフト、「緊急」5件などセキュリティ更新プログラムを公開

マイクロソフトは、4月の月例セキュリティ更新プログラムとして、深刻度が「緊急」とされる5件を含む8件を公開した。

深刻度が「緊急」として公開されたのは、「GDI」や「Microsoft Office Project」「VBScriptおよびJScripのスクリプトエンジン」「Internet Explorer」「ActiveX Kill Bit」の脆弱性を解消するプログラム。いずれも同社へ非公開で報告された脆弱性を解消するもので、脆弱性を攻撃された場合、リモートでコードが実行されるおそれがある。

EMFやWMFファイルを開く際の処理に問題がある「GDI」の脆弱性をはじめ、「VBScriptおよびJScripのスクリプトエンジン」「Internet Explorer」に関する脆弱性については、ブラウザ経由で攻撃が行われる可能性がある。また、「ActiveX Kill Bit」は、「Yahoo! Music Jukebox」で利用されるプログラムも含まれる。

また「重要」とされたプログラムは、細工をしたファイルを開くことによりリモートでコードが実行される「Visio」の脆弱性や、なりすましや不正なリダイレクトが発生するDNS、特権の昇格が発生するWindowsの問題を解消する。

2008年4月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-apr.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Flash Player」の偽更新プログラムに注意 - 正規更新で攻撃を隠ぺい
8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
Office数式エディタに対する脆弱性攻撃 - サンドボックス回避のおそれも
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
MS、EOL迎える53万台超の「WS 2008」を1年半後には「ゼロ」目指す - Azure再ホストなら3年間パッチ無料
定例パッチ公開日、盆休みを直撃 - 夏期休暇に備えてセキュリティ対策を
7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件
MS、AMDプロセッサ向けに「Spectre」緩和策を追加
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認