Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsの脆弱性3件へ対処、深刻度「緊急」は1件 - MS

マイクロソフトは、3月の月例セキュリティ更新プログラムを公開した。今回公開されたパッチは予告通り3件。いずれもWindowsの脆弱性を解消するプログラムで、再起動の必要がある。

深刻度が「緊急」とされる更新プログラムは、「MS09-006」の1件のみ。Windowsカーネルに脆弱性が存在し、細工された「EMFファイル」「WMFファイル」を表示した場合に、リモートでコードが実行される不具合を解消する。

一方「重要」とされている「MS09-007」は、Windowsにおける「SChannel」の脆弱性を解決する。この脆弱性を悪用された場合、攻撃者がエンドユーザーが使用する認証用の証明書が取得され、なりすましが行われる場合がある。

さらに「MS09-008」では、「DNSサーバ」「WINSサーバ」の脆弱性によりなりすましが発生する脆弱性へ対応した。脆弱性に対して攻撃が行われた場合、トラフィックが攻撃者へリダイレクトされるおそれがある。

攻撃コードが30日以内に公開される可能性を示した「悪用可能性指標」については、いずれも3段階中、2番目となる「不安定な悪用コードの可能性」が含まれる。

「MS09-006」では、リモートによるコードの実行ではなく、サービス拒否の可能性があるという。また「MS09-007」については、攻撃に複数の条件が必要となることから攻撃が発生する可能性は低く、「MS09-008」についても検証用コードにとどまり、悪質なコードが作成されるおそれは低いとしている。

2009年3月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-mar.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「Photoshop CC」に脆弱性、Windows版とMac版に影響
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
11月のMS月例パッチ修正された脆弱性、中東のゼロデイ攻撃で悪用済み
【修正あり】MS、月例パッチで脆弱性62件を修正 - ゼロデイ脆弱性などに対処
「Adobe Acrobat/Reader」に脆弱性、実証コードが公開済 - 早急に更新を
「VMware vRealize Log Insight」に認証回避の脆弱性
「VMware ESXi」に深刻な脆弱性 - ホスト上でコード実行のおそれ
「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定