ゼロデイ攻撃以外の深刻な脆弱性にも対応したIEの定例外パッチ - 脆弱性8件を解消
マイクロソフトは1月22日、定例外で「Internet Explorer」の深刻な脆弱性を解消するセキュリティ更新プログラムの提供を開始した。ゼロデイ攻撃が発生している脆弱性の修正も含まれる。
今回の更新プログラムでは、すでに悪用コードが出回り、同社がアドバイザリを発表している1件の脆弱性にくわえ、7件の非公開の脆弱性へ対応した。6件のメモリ処理に関する問題をはじめ、URL検証、XSSフィルタにおけるスクリプト処理などに含まれる不具合を解消している。
同社が、30日以内に悪用コードが出現する可能性を評価した「悪用可能性指標」を見てみると、8件のうち、すでに悪用コードが出現している1件を含む4件に「安定した悪用コードの可能性」がある。また「不安定な悪用コードの可能性 」を含む脆弱性が1件あった。
そのほか3件のうち2件については、2009年末に公開された「MS09-072」を適用していれば、攻撃そのものはブロックされるという。のこり1件についても悪用の可能性はないとしている。
2010年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/01/22 )
ツイート
PR
関連記事
WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中