Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、セキュリティパッチ11件を公開 - IEの公開済み脆弱性に対応

マイクロソフトは、2月のセキュリティ更新プログラムを公開した。当初の予告では12件を公開予定だったが、1件のプログラムに品質上の問題が発見されたことから、深刻度「緊急」6件と「重要」5件の11件が提供されている。

深刻度が緊急とされた脆弱性は、「Internet Explorer」や「Office」「Word」をはじめ、や「Office Publisher」「WebDAV Mini-Redirector」「OLE オートメーション」に関するもので、いずれも攻撃を受けた場合、リモートでコードが実行されるおそれがある。

さらに、サービス拒否を引き起こす「Active Directory」「Windows TCP/IP」の脆弱性をはじめ、特権の昇格やリモートでコードが実行されるなど、IIS関連の2件へ対応。またリモートでコードが実行される「Microsoft Worksファイル コンバータ」の脆弱性など深刻度「重要」とされる5件へ対応した。

今回公開されたプログラムのうち、10件は非公開で同社へ報告されたものだが、累積的な脆弱性を解消するIE向けのプログラムについては、非公開で同社へ報告された3件の脆弱性に加え、すでに公開されている1件の脆弱性へ対応している。

公開されているのは、ActiveX オブジェクトにおいてメモリの破損が発生する脆弱性。同社ではゼロデイ攻撃を確認していないという。問題の脆弱性では、不正に細工されたウェブページを表示した場合、リモートでコードが実行されるおそれがある。

2008年2月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-feb.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所