Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例セキュリティパッチを公開 - 予告のうち1件が延期

マイクロソフトは、9月の月例セキュリティ更新プログラムの提供を開始した。当初5件の提供が予定されていたが、1件が延期となり、4件となった。

深刻度が「緊急」とされるものは1件。残り3件は「重要」となっており、いずれも脆弱性が公開されているが、ゼロデイ攻撃などは確認されていないという。当初予定されていた「SharePoint Server」の脆弱性を解消するプログラムは、品質上の問題から来月以降に延期された。

深刻度が「緊急」とされるプログラムは、Windows 2000 SP4向けに公開された1件のみで、「Microsoftエージェント」の脆弱性を解消するもの。URLを処理する方法に問題があり、脆弱性を攻撃された場合、外部からコードが実行されるおそれがある。

深刻度が「重要」とされた「Visual Studio」の脆弱性は、Crystal Reportsを含んだ製品のみ影響があるもので、不正に改変したRPTファイルをユーザーが開いた場合にリモートでコードが実行される可能性がある。「Windows Services for UNIX 3.0」「Windows Services for UNIX 3.5」の脆弱性も「重要」とされており、特権の昇格を行う脆弱性を解消する。

一方、「MSN Messenger」「Windows Live Messenger」の脆弱性は、ウェブカメラやビデオチャット利用時にリモートでコードが実行され、乗っ取られる可能性があるもの。同社では、脆弱性が解消されている「MSN Messenger 7.0.0820」や「Windows Live Messenger 8.1」へのアップデートを推奨している。またアップデートは、Microsoft UpdateではなくMessengerソフトのアップデート機能を用いて提供されるため、注意が必要。

2007年9月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms07-sep.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2007/09/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害拡大で重要インフラ事業者に注意喚起 - NISC
ランサム攻撃受けた国内企業の約3割が身代金払う - 平均1.23億円
健診情報含む個人情報の紛失事故2件を公表 - 大阪府
懇親会名簿をタクシーに置き忘れ紛失、事務所の鍵も - 新潟県
電子お薬手帳サービス「おくすり手帳Link」で一時障害
クラファン支援者の個人情報が閲覧可能に - 関東大学バレーボール連盟
過去宛先不明の住所に口座番号変更通知書を送付、所在不明に - 中央労働金庫
NETGEAR製スイッチの管理画面にCSRFの脆弱性
県サイトに就農者の個人情報を誤掲載 - 岐阜県
都が中小企業セキュ対策であらたな支援事業 - 試験的に機器設置、インシデント対応もサポート