Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ7件を公開 - 深刻度「緊急」4件、適用優先度「1」3件

日本マイクロソフトは、3月の月例セキュリティ更新プログラムとして、当初の予告どおり7件を公開した。あわせて20件の脆弱性を修正している。

20130313_ms_001.jpg
3月の月例セキュリティ更新プログラム一覧

今回の更新プログラムで、深刻度が4段階中もっとも高い「緊急」は4件。そのうち2件が、適用優先度がもっとも高い「1」に設定されている。

「MS13-021」は、「Internet Explorer」の累積的な脆弱性を修正するプログラム。公開済み1件を含む9件の脆弱性を修正した。細工したウェブサイトを閲覧させることにより、脆弱性を攻撃することが可能で、リモートでコードを実行されるおそれがある。

深刻度「緊急」かつ適用優先度が高いもう1件のプログラムは、「Silverlight」の脆弱性に対応した「MS13-022」。ウェブサイト上で不正な「Silverlight」アプリを閲覧すると、コードを実行される。

また「MS13-023」では、「Visio Viewer 2010」の脆弱性1件を修正。攻撃を受けるおそれはないが、Officeの共有コンポーネントに影響があるとして他Office製品でも修正が加えられている。また「MS13-024」では、「SharePoint」に存在する4件の脆弱性について修正を行った。

のこり3件のプログラムは、いずれも深刻度「重要」。ただし、USBデバイスで攻撃が可能となるカーネルモードドライバの脆弱性3件に対応した「MS13-027」に関しては、適用優先度を「1」に設定しており、早急な対応が求められる。

「MS13-026」にて「Office Outlook for Mac」の脆弱性1件に対応した。細工されたメールを開くと情報漏洩が発生する可能性があるが、悪用は比較的難しいという。また「MS13-025」では「OneNote」の脆弱性1件に対応した。

(Security NEXT - 2013/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
CMSの「Zenphoto」にコード実行の脆弱性 - 最新版で修正
「BIND 9」が意図せずオープンリゾルバとなるおそれ - 設定の確認を
MS、AMDプロセッサ向けに「Spectre」緩和策を追加
「Chrome」に重要度「高」の脆弱性 - アップデートがリリース
「OpenSSL」にDoS攻撃受ける脆弱性 - 修正は次期アップデートで
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
Windows版LINEにリンクでDLL読込パスを指定できる脆弱性 - すでに修正済み
スマートデバイス向け「VMware AirWatch Agent」に深刻な脆弱性
NICT、脆弱性管理プラットフォーム「NIRVANA改弐」を発表