Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、8月15日に月例パッチ9件を公開 - 長期休暇に重なる場合は特に注意を

日本マイクロソフトは、8月15日に深刻度「緊急」5件を含む9件の月例セキュリティ更新プログラムを公開する予定だ。夏季休暇と重なる企業もあり注意が必要だ。

深刻度がもっとも高い「緊急」にレーティングされているプログラムでは、「Windows」や「Internet Explorer」のほか、「Office」「Microsoft SQL Server」、開発者ツール、同社サーバ製品など多数製品に影響がある脆弱性を修正する予定。脆弱性が悪用されると、いずれもリモートで攻撃を受ける可能性があるという。

のこりの4件は、深刻度が次に高い「重要」のプログラム。「Windows」や「Office」「Exchange」に存在する問題へ対応する予定。

また同日に、暗号の危殆化に対応するため、RSAアルゴリズムで鍵長1024ビット未満の暗号鍵をブロックする更新プログラムの公開を予定している。

NIST(米国商務省国立標準研究所)のガイドラインで、鍵長を1024ビットから2048ビットに強化する必要があると示したいわゆる「2010年問題」へ対応するもの。

プログラムを適用すると、1024ビット未満のキーを使用したSSL証明書を利用するウェブサイトの利用や署名されたActive Xコントロールのインストールができなくなる。

(Security NEXT - 2012/08/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース
Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
RHELのDHCPクライアントに深刻な脆弱性 - root権限取得のおそれ
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
「Adobe Acrobat/Reader」脆弱性、すでに悪用ファイルが流通 - PoC公開も
「VMware NSX SD-WAN」にコマンドインジェクションの脆弱性が判明
【続報】「Adobe Acrobat/Reader」の定例外パッチが公開 - 早期適用呼びかけ
開発フレームワーク「Electron」にコード実行の脆弱性
「Photoshop CC」に深刻な脆弱性 - アップデートがリリース
Intel Crosswalk Projectに脆弱性 - 不正証明書を許可すると以降検証せず