Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本MS、月例パッチ4件を公開 - Bluetooth経由でコード実行される脆弱性を解消

日本マイクロソフトは、7月の月例セキュリティ更新プログラムを公開した。予告どおり深刻度「緊急」1件を含む4件となっている。

セキュリティ更新プログラム
7月のセキュリティ更新プログラムは4件

深刻度が「緊急」に設定されている「MS11-053」は、「Windows Bluetoothスタック」の脆弱性を解消するプログラム。「Windows Vista」「Windows 7」が影響を受ける。

細工した「Bluetoothパケット」を無線送信され、脆弱性が攻撃を受けた場合、リモートでコードが実行される可能性がある。

Bluetooth搭載端末のみ影響を受けるが、機器の追加によりドライバがインストールされる可能性があるため、非搭載端末についても自動配信の対象となっている。

のこり3件のプログラムの深刻度は、いずれも「重要」。「MS11-054」は、「Windowsカーネルモードドライバ」の不具合を解消するパッチ。

また「MS11-056」では、「Windowsクライアント/サーバランタイムサブシステム」の問題を修正。いずれも特権の昇格が発生する脆弱性を解消した。

「MS11-055」は、不正なライブラリファイルを読み込む脆弱性を解消するプログラム。ファイルと同じネットワークディレクトリ内に置かれている不正なライブラリを読み込む「Microsoft Visio」の脆弱性を修正した。

(Security NEXT - 2011/07/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要