Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ11件を公開 - MP3処理の脆弱性など「緊急」5件

マイクロソフトは、深刻度「緊急」5件を含む11件の月例セキュリティ更新プログラムの提供を開始し、すでに公開されている2件の脆弱性を含む25件の脆弱性へ対応した。

深刻度がもっとも高い「緊急」のプログラムは5件。「MS10-19」では、「Windows」の「WinVerifyTrust Signature Verification」に脆弱性が存在し、「実行ファイル」や「cabファイル」の署名情報の検証時における不具合から、ファイルの改ざんが検知できない問題へ対処した。

「MS10-026」は、MP3コーデックの処理に不具合があり、不正なAVIファイルを再生する脆弱性を解消。「Windows Media Player 9」において、不正なメディアコンテンツを開いた際にコードが実行される問題を「MS10-027」で対応した。

これら3件は適用の優先度が3段階中もっとも高い「1」と設定されている。なかでも「MS10-026」は、ウェブサイト経由で不正な「AVIファイル」を開かせるといった攻撃が想定されるため、早急な対応が必要となっている。

(Security NEXT - 2010/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」に深刻な脆弱性 - まもなく今月2度目のアップデート
ソーシャルボタン設置する「WordPress」用プラグインに深刻な脆弱性
MQTTプロトコル汎用ライブラリの旧版にDoS攻撃受ける脆弱性
VMwareの複数製品に「runc」の脆弱性 - 一部製品にアップデート
「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
コンテナランタイム「runc」の脆弱性、実証コードが複数公開 - 早期対策を
「ColdFusion」に深刻な脆弱性 - コード実行のおそれ
Mozilla、3件の脆弱性に対処した「Firefox 65.0.1」をリリース
「Exchange Server」の深刻な脆弱性、MSがアップデートを開発中