MS、「緊急」3件含む月例パッチを公開 - 無線経由で攻撃される脆弱性も解消
マイクロソフトは、6月の月例セキュリティ更新プログラムを公開した。深刻度「緊急」とされる3件のプログラムが含まれる。
「緊急」とされる脆弱性は、「Bluetoothスタック」の脆弱性をはじめ、「Internet Explorer」「DirectX」に関する3件で、いずれも脆弱性が攻撃された場合、外部よりコードが実行されるおそれがある。
「Bluetoothスタック」の脆弱性は、Bluetoothデバイスが使用するSDPパケットの処理に問題があり、無線経由でReqSDが大量に送信された場合、不正なコードが実行されるおそれがある。
一方、IE向けの更新プログラムは、累積的な問題を解決するもの。今回のプログラムで対応したヘッダ処理の脆弱性は、悪用の報告はないものの、すでに一般へ公開されていることから注意が必要だ。また「DirectX」の脆弱性は、不正なメディア ファイルを表示すると外部からコードを実行されるおそれがある。
特権に昇格する可能性がある「WINS」の脆弱性、サービス拒否が発生する「Active Directory」や「Pragmatic General Multicast」のパケット処理に関する脆弱性など、3件については深刻度が「重要」に設定されている。さらに「警告」として「ActiveXのKill Bitの累積的なセキュリティ更新プログラム」が公開された。
セキュリティ更新プログラムの提供とともに、悪意のあるソフトウェアの削除ツールも更新されており、今月はオンラインゲームのIDを詐取するマルウェアなどへ対応したという。
2008年6月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-jun.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/06/11 )
ツイート
PR
関連記事
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
