Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「緊急」3件含む月例パッチを公開 - 無線経由で攻撃される脆弱性も解消

マイクロソフトは、6月の月例セキュリティ更新プログラムを公開した。深刻度「緊急」とされる3件のプログラムが含まれる。

「緊急」とされる脆弱性は、「Bluetoothスタック」の脆弱性をはじめ、「Internet Explorer」「DirectX」に関する3件で、いずれも脆弱性が攻撃された場合、外部よりコードが実行されるおそれがある。

「Bluetoothスタック」の脆弱性は、Bluetoothデバイスが使用するSDPパケットの処理に問題があり、無線経由でReqSDが大量に送信された場合、不正なコードが実行されるおそれがある。

一方、IE向けの更新プログラムは、累積的な問題を解決するもの。今回のプログラムで対応したヘッダ処理の脆弱性は、悪用の報告はないものの、すでに一般へ公開されていることから注意が必要だ。また「DirectX」の脆弱性は、不正なメディア ファイルを表示すると外部からコードを実行されるおそれがある。

特権に昇格する可能性がある「WINS」の脆弱性、サービス拒否が発生する「Active Directory」や「Pragmatic General Multicast」のパケット処理に関する脆弱性など、3件については深刻度が「重要」に設定されている。さらに「警告」として「ActiveXのKill Bitの累積的なセキュリティ更新プログラム」が公開された。

セキュリティ更新プログラムの提供とともに、悪意のあるソフトウェアの削除ツールも更新されており、今月はオンラインゲームのIDを詐取するマルウェアなどへ対応したという。

2008年6月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-jun.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/06/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS月例パッチがリリース、一部でゼロデイ攻撃が発生 - 公開済み脆弱性にも対処
Windowsの「Jet DBエンジン」にゼロデイ脆弱性 - 報告後120日経過、ZDIが公表
悪用確認済みの「Windowsタスクスケジューラ」脆弱性に修正パッチ - PoC公表から約2週間
MS、月例パッチで脆弱性62件を修正 - 「Windows ALPC」のゼロデイ脆弱性に対応
8月修正のゼロデイ脆弱性、「Darkhotel」と関連 - 背後に北朝鮮の影
MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を
MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力