2月はセキュリティ更新プログラム13件を公開予定 - マイクロソフト
マイクロソフトは、2月の月例セキュリティ更新プログラム13件を、2月10日に公開する予定であることを明らかにした。同社が1月21日にアドバイザリを公表した「Windowsカーネル」において特権の昇格が発生する問題についても、対応を予定している。
今回提供されるプログラムは、深刻度がもっとも高い「緊急」が5件。いずれも「Windows」に関連するプログラムで、リモートでコードが実行される脆弱性を解消する。
深刻度が続く「重要」とされるプログラムは7件で、外部よりコードが実行される「Office」に関する脆弱性をはじめ、「Windows」における外部からのコード実行、特権の昇格、サービス拒否といった問題へ対処する見込み。また「Windows」における深刻度「警告」の1件についても対応するとしている。
セキュリティ情報の事前通知-2010年2月
http://www.microsoft.com/japan/technet/security/bulletin/ms10-feb.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/02/05 )
ツイート
PR
関連記事
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
