Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

深刻度「緊急」6件含む8件のセキュリティ更新プログラムを公開 – MS

マイクロソフトは、12月度の月例セキュリティ更新プログラム8件を公開した。深刻度が「緊急」のプログラムは6件含まれる。

「緊急」とされる脆弱性は、「GDI(MS08-071)」や「Windows Search(MS08-075)」の不具合をはじめ、「Word(MS08-072)」「Excel(MS08-074)」「Visual Basic 6.0ランタイム拡張ファイル(MS08-070)」「Internet Explorerの累積的な問題(MS08-073)」の脆弱性。いずれもリモートでコードが実行されるおそれがある。

また特権の昇格が発生する「Office SharePoint Server(MS08-077)」の脆弱性や不正にコードが実行される可能性がある「Windows Mediaコンポーネント(MS08-076)」の問題についても、深刻度を「重要」としており今回対応した。

「悪用可能性指標」の面では、「Excel」と「GDI」以外の脆弱性に、安定した悪用コードが生成される可能性がある。なかでも「Visual Basic 6.0ランタイム拡張ファイル」の脆弱性については、すでに脆弱性が一般へ安定した悪用コードが流通しているので注意が必要。

一方、深刻度が「重要」とされる2件のプログラムについては、安定した悪用コードが作成される危険があるものの、攻撃のシナリオが制限されており、被害が発生する可能性は低いという。

2008年12月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-dec.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、「緊急」3件含む7件の月例パッチを公開 - 23件の脆弱性を修正
重要パッチあり、休暇明けのセキュリティ対策徹底を - 未読メールに標的型攻撃が潜む可能性も
MS、5月の月例セキュリティパッチは7件を予定 - 「緊急」3件含む
連休明けに控えるMSの月例セキュリティ更新プログラム
標的型攻撃に悪用される「CVE-2012-0158」の再現性を確認 - NTTデータ先端技術
Oracle、複数製品の脆弱性88件を修正する定例パッチを公開
4月のMS月例パッチ、ユーザー別の注意事項
MS、月例パッチ6件を公開 - 標的型攻撃に悪用された脆弱性を修正
MS、「緊急」4件含むセキュリティ更新プログラム6件を公開予定
「iOS 5.1」のSafariにURL偽装の脆弱性 - フィッシングなどに悪用されるおそれ