Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「緊急」8件含む14件のプログラムを公開 - 公開済み3件を含む34件の脆弱性を解消

「MS10-060」は、「.NET Framework」と「Silverlight」脆弱性2件を解決するプログラム。脆弱性が悪用された場合、攻撃者が、細工した「ASP.NETページ」をユーザーに閲覧させることによりコードを実行させることが可能となっている。

「MS10-049」は、「Windows」のセキュリティで保護されたチャネル「SChannel」の脆弱性に対処したもので、アドバイザリ「977377」も公表されていた「TLS/SSLの再ネゴシエーションの脆弱性」を含む2件の脆弱性を解消。SSLを利用しても中間者攻撃が発生する可能性が2009年に判明し、「RFC 5746」をあらたに実装することで対応した。

「MS10-051」は、MSXMLのクライアントにおいて受信したウェブページを正しく処理できない問題を解決する修正プログラム。「Internet Explorer」を使用して特別に細工されたページを閲覧した場合コードが実行されるおそれがある。同社によれば、これら脆弱性についてコード実行の可能性は否定できないものの、攻撃を受けた場合もヒープの破壊によるサービス拒否にとどまる可能性が高く、脆弱性に対する安定した攻撃は難しいと説明している。

「MS10-053」では、IEにおける6件の脆弱性を解消した。5件はメモリ破壊に関する脆弱性で1件は情報漏洩のおそれがあり、すべてのIEに影響する脆弱性だった。さらに「MS10-054」では、不正なパケットを送信された場合に影響を受ける「SMBサーバ」における3件の脆弱性に対応している。

(Security NEXT - 2010/08/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を