Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、セキュリティパッチ11件を公開 - IEの公開済み脆弱性に対応

マイクロソフトは、2月のセキュリティ更新プログラムを公開した。当初の予告では12件を公開予定だったが、1件のプログラムに品質上の問題が発見されたことから、深刻度「緊急」6件と「重要」5件の11件が提供されている。

深刻度が緊急とされた脆弱性は、「Internet Explorer」や「Office」「Word」をはじめ、や「Office Publisher」「WebDAV Mini-Redirector」「OLE オートメーション」に関するもので、いずれも攻撃を受けた場合、リモートでコードが実行されるおそれがある。

さらに、サービス拒否を引き起こす「Active Directory」「Windows TCP/IP」の脆弱性をはじめ、特権の昇格やリモートでコードが実行されるなど、IIS関連の2件へ対応。またリモートでコードが実行される「Microsoft Worksファイル コンバータ」の脆弱性など深刻度「重要」とされる5件へ対応した。

今回公開されたプログラムのうち、10件は非公開で同社へ報告されたものだが、累積的な脆弱性を解消するIE向けのプログラムについては、非公開で同社へ報告された3件の脆弱性に加え、すでに公開されている1件の脆弱性へ対応している。

公開されているのは、ActiveX オブジェクトにおいてメモリの破損が発生する脆弱性。同社ではゼロデイ攻撃を確認していないという。問題の脆弱性では、不正に細工されたウェブページを表示した場合、リモートでコードが実行されるおそれがある。

2008年2月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-feb.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県