Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ11件を公開 - MP3処理の脆弱性など「緊急」5件

マイクロソフトは、深刻度「緊急」5件を含む11件の月例セキュリティ更新プログラムの提供を開始し、すでに公開されている2件の脆弱性を含む25件の脆弱性へ対応した。

深刻度がもっとも高い「緊急」のプログラムは5件。「MS10-19」では、「Windows」の「WinVerifyTrust Signature Verification」に脆弱性が存在し、「実行ファイル」や「cabファイル」の署名情報の検証時における不具合から、ファイルの改ざんが検知できない問題へ対処した。

「MS10-026」は、MP3コーデックの処理に不具合があり、不正なAVIファイルを再生する脆弱性を解消。「Windows Media Player 9」において、不正なメディアコンテンツを開いた際にコードが実行される問題を「MS10-027」で対応した。

これら3件は適用の優先度が3段階中もっとも高い「1」と設定されている。なかでも「MS10-026」は、ウェブサイト経由で不正な「AVIファイル」を開かせるといった攻撃が想定されるため、早急な対応が必要となっている。

(Security NEXT - 2010/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測