MS、月例セキュリティ更新プログラム3件を公開 - Officeの脆弱性などへ対応
マイクロソフトは、11月の月例セキュリティ更新プログラムとして、深刻度「緊急」1件と「重要」2件のあわせて3件を公開した。
今回の更新では、「Office」向けのプログラムが2件含まれるが、Windows版の場合「Microsoft Update」を通じて自動更新が可能。Mac版についてはダウンロードを行う必要がある。また一部Mac向け製品の修正プログラムは提供が遅れており、注意が必要。
最大深刻度が「緊急」と設定されているのは、リモートでコードが実行されるおそれがある「Office」の脆弱性へ対処した「MS10-087」。
「Office 2007」「同2010」において、メールをプレビューした際にコードを実行されるおそれがある「RTFのスタックオーバーフロー」や、すでに公開されている「セキュリティで保護されていないライブラリをロードする脆弱性」など、合計5件の脆弱性を解消した。
(Security NEXT - 2010/11/10 )
ツイート
PR
関連記事
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正

