Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

深刻度「緊急」6件含む8件のセキュリティ更新プログラムを公開 - MS

マイクロソフトは、12月度の月例セキュリティ更新プログラム8件を公開した。深刻度が「緊急」のプログラムは6件含まれる。

「緊急」とされる脆弱性は、「GDI(MS08-071)」や「Windows Search(MS08-075)」の不具合をはじめ、「Word(MS08-072)」「Excel(MS08-074)」「Visual Basic 6.0ランタイム拡張ファイル(MS08-070)」「Internet Explorerの累積的な問題(MS08-073)」の脆弱性。いずれもリモートでコードが実行されるおそれがある。

また特権の昇格が発生する「Office SharePoint Server(MS08-077)」の脆弱性や不正にコードが実行される可能性がある「Windows Mediaコンポーネント(MS08-076)」の問題についても、深刻度を「重要」としており今回対応した。

「悪用可能性指標」の面では、「Excel」と「GDI」以外の脆弱性に、安定した悪用コードが生成される可能性がある。なかでも「Visual Basic 6.0ランタイム拡張ファイル」の脆弱性については、すでに脆弱性が一般へ安定した悪用コードが流通しているので注意が必要。

一方、深刻度が「重要」とされる2件のプログラムについては、安定した悪用コードが作成される危険があるものの、攻撃のシナリオが制限されており、被害が発生する可能性は低いという。

2008年12月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-dec.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応
MS、2024年最初の月例セキュリティパッチを公開
「Barracuda ESG」に再びゼロデイ脆弱性 - 外部ライブラリに起因、利用者は注意を
MS、月例パッチを公開 - 34件の脆弱性に対応
Windowsの警告機能を回避する既知脆弱性 - 悪用に注意
MS、11月の月例セキュリティパッチを公開 - 複数ゼロデイ脆弱性を修正
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
MS、月例パッチで脆弱性104件を修正 - ゼロデイ脆弱性も