Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

月例パッチで公開済みJet DBの脆弱性へ対応 - マイクロソフト

マイクロソフトは、9日の予告通り4件の月例のセキュリティ更新プログラムを公開した。深刻度が「緊急」とされる脆弱性3件が含まれる。

今回対応した「Microsoft Jet 4.0 Database Engine」の脆弱性は、リモートでコードが実行されるおそれがあるもので、第三者によりPCを制御されるおそれがある。脆弱性は3月に明らかになり、同社ではアドバイザリを公開。ゼロデイ攻撃の可能性もあるとして注意を促していた。

また「Word」や「Office Publisher」の脆弱性についても、深刻度は同様に「緊急」。不正に改変されたファイルを表示した場合、リモートでコードを実行されるおそれがある。

一方、「Microsoft Malware Protection Engineの脆弱性」の深刻度は「警告」。セキュリティ更新プログラムでは非公開で報告された2件の脆弱性へ対応した。不正なファイルを同エンジンでスキャンした際にサービスが停止したり、再起動する問題を解決する。

マイクロソフトセキュリティ情報の事前通知 - 2008年5月
http://www.microsoft.com/japan/technet/security/bulletin/MS08-may.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
主要OSなどに権限昇格の脆弱性 - 各社アップデートで対応
MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「hcsshim」に脆弱性、MSが定例外パッチ - 5月9日にPoCが公開予定
IEに未修正の脆弱性、APT攻撃に悪用との指摘
4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正
「マイクロソフトプロダクトセキュリティ警告サービス」が3月末で終了
MSのマルウェア対策エンジンに深刻な脆弱性、定例外で修正 - 悪用は未確認
MSのMeltdown緩和パッチ、適用で権限昇格おそれ - 悪用は未確認