MS、月例パッチ11件を公開 - ゼロデイ脆弱性を修正
日本マイクロソフトは、4月の月例セキュリティ更新情報11件を公開した。ゼロデイ脆弱性を含め、あわせて26件の脆弱性を修正している。

4月のセキュリティ更新一覧(表:日本MS)
最大深刻度が、4段階中もっとも高い「緊急」は4件。いずれも脆弱性が悪用された場合、リモートでコードを実行されるおそれがある。
「MS15-033」では、Officeの脆弱性5件に対応したが、なかでもメモリ破壊の脆弱性「CVE-2015-1641」については、すでに脆弱性が公開されており、同社は「限定的」としているが、ゼロデイ攻撃に悪用されていた。
「Internet Explorer」向けに提供する「MS15-032」では、メモリ破壊の脆弱性10件や、ASLRがバイパスされる脆弱性1件など、あわせて11件の脆弱性を解消。細工されたページを閲覧し、脆弱性が攻撃を受けるとコードを実行されるおそれがある。
「MS15-034」では、Windowsにおいて細工されたHTTPの要求を受けた際にコードが実行される「HTTP.sys」の問題を解決した。「MS15-032」「MS15-034」いずれも悪用可能性指標が3段階中もっとも高い「1」にレーティングされている。
さらに悪用可能性指標は1段低い「2」となるが、「MS15-035」で「Microsoft Graphicsコンポーネント」に関する脆弱性1件を修正している。
(Security NEXT - 2015/04/15 )
ツイート
PR
関連記事
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明

