Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチ11件を公開 - ゼロデイ脆弱性を修正

日本マイクロソフトは、4月の月例セキュリティ更新情報11件を公開した。ゼロデイ脆弱性を含め、あわせて26件の脆弱性を修正している。

20150415_ms_001.jpg
4月のセキュリティ更新一覧(表:日本MS)

最大深刻度が、4段階中もっとも高い「緊急」は4件。いずれも脆弱性が悪用された場合、リモートでコードを実行されるおそれがある。

「MS15-033」では、Officeの脆弱性5件に対応したが、なかでもメモリ破壊の脆弱性「CVE-2015-1641」については、すでに脆弱性が公開されており、同社は「限定的」としているが、ゼロデイ攻撃に悪用されていた。

「Internet Explorer」向けに提供する「MS15-032」では、メモリ破壊の脆弱性10件や、ASLRがバイパスされる脆弱性1件など、あわせて11件の脆弱性を解消。細工されたページを閲覧し、脆弱性が攻撃を受けるとコードを実行されるおそれがある。

「MS15-034」では、Windowsにおいて細工されたHTTPの要求を受けた際にコードが実行される「HTTP.sys」の問題を解決した。「MS15-032」「MS15-034」いずれも悪用可能性指標が3段階中もっとも高い「1」にレーティングされている。

さらに悪用可能性指標は1段低い「2」となるが、「MS15-035」で「Microsoft Graphicsコンポーネント」に関する脆弱性1件を修正している。

(Security NEXT - 2015/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
「iOS 13.5.1」など公開 - 脱獄可能となる脆弱性を修正
最新「iOS」にゼロデイ脆弱性 - ジェイルブレイクツールが公開される
Apple、iOSアップデートの脆弱性修正内容を公開
WP向けプラグイン「Elementor Pro」に深刻な脆弱性 - ゼロデイ攻撃で発覚
インフラ構成管理ツール「SaltStack」に深刻な脆弱性 - 悪用コード公開、早急に対処を
MSが4月の月例パッチ、脆弱性113件を修正 - すでに3件で悪用
「Firefox 74.0.1」が公開、ゼロデイ脆弱性を修正 - 標的型攻撃を確認
Google、「Windows 10」のゼロデイ脆弱性を公開 - セキュリティ機能をバイパス
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト