Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、セキュリティパッチ11件を公開 - IEの公開済み脆弱性に対応

マイクロソフトは、2月のセキュリティ更新プログラムを公開した。当初の予告では12件を公開予定だったが、1件のプログラムに品質上の問題が発見されたことから、深刻度「緊急」6件と「重要」5件の11件が提供されている。

深刻度が緊急とされた脆弱性は、「Internet Explorer」や「Office」「Word」をはじめ、や「Office Publisher」「WebDAV Mini-Redirector」「OLE オートメーション」に関するもので、いずれも攻撃を受けた場合、リモートでコードが実行されるおそれがある。

さらに、サービス拒否を引き起こす「Active Directory」「Windows TCP/IP」の脆弱性をはじめ、特権の昇格やリモートでコードが実行されるなど、IIS関連の2件へ対応。またリモートでコードが実行される「Microsoft Worksファイル コンバータ」の脆弱性など深刻度「重要」とされる5件へ対応した。

今回公開されたプログラムのうち、10件は非公開で同社へ報告されたものだが、累積的な脆弱性を解消するIE向けのプログラムについては、非公開で同社へ報告された3件の脆弱性に加え、すでに公開されている1件の脆弱性へ対応している。

公開されているのは、ActiveX オブジェクトにおいてメモリの破損が発生する脆弱性。同社ではゼロデイ攻撃を確認していないという。問題の脆弱性では、不正に細工されたウェブページを表示した場合、リモートでコードが実行されるおそれがある。

2008年2月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-feb.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Elastic Cloud Enterprise」に深刻な脆弱性 - アップデートやIoCを公開
アサヒグループHD、ランサム被害の影響で決算発表延期
PC廃棄委託先に不備、ネット接続検知から発覚 - ぼんち
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社
児童情報含む私物USBメモリを紛失、小学校教諭を処分 - 北海道
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
バッファロー製NAS用ユーティリティに権限昇格の脆弱性
「7-Zip」のzipファイル処理に脆弱性 - 7月公開の新版で修正済み
認証フレームワーク「Better Auth」に深刻な脆弱性 - 修正版が公開