Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

先行公開分含め「緊急」は5件 - MSの月例セキュリティパッチ

マイクロソフトは、4月の月例セキュリティ更新プログラムの配布を開始した。今月は深刻度「緊急」が5件、「重要」が1件となっている。

深刻度が「緊急」とされる5件のうちの1件「GDIの脆弱性」については、アニメーションカーソルにおける脆弱性を狙ったゼロディ攻撃が発生したことを受け、4月4日より先行して公開されている。

新規に公開となる「緊急」の脆弱性は、4件で「Microsoft Content Management Server」「ユニバーサルプラグアンドプレイ」「Microsoftエージェント」「CSRSS」の脆弱性を解消するもの。いずれの脆弱性も攻撃を受けた場合、リモートでコードが実行されるおそれがある。

また特権が昇格される「Windowsカーネル」の脆弱性については「重要」とした。

2007年4月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms07-apr.mspx

マイクロソフト
http://www.microsoft.com/japan/

関連記事:アニメーションカーソルの脆弱性に対応する更新プログラムを緊急公開 - MS
http://www.security-next.com/005756.html

(Security NEXT - 2007/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県