Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マイクロソフト、「Kill Bit」に関するアドバイザリと新セットを公開

マイクロソフトは、Internet ExplorerがActiveXコントロールを読み込まないようレジストリを設定する「Kill Bit」に関してアドバイザリを公開し、サードパーティのソフトウェアに対して適用される新しいセットを公開した。

新セットは、「Microgaming Download Helper」「System Requirements Lab」「PhotoStockPlus Uploader Tool」へ対応したもので、提供元の要請により「Kill Bit」を設定し、ActiveXコントロールが起動するのを防ぐ。

また「Office Web Componentsに関する脆弱性(MS02-044)」や「Officeウェブコンポーネントの脆弱性(MS08-017)」「Access Snapshot ViewerのActiveXコントロールの脆弱性(MS08-041)」「GDI+ の脆弱性(MS08-052)」などすでに解決済みのプログラムについても、多層防御のためにActiveXコントロール用の「Kill bit」を設定している。

ActiveXのKill Bitの累積的なセキュリティ更新プログラム
http://www.microsoft.com/japan/technet/security/advisory/956391.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

公開情報からネット接続機器を検出、脆弱性を診断するサービス
10月中旬よりWPプラグイン「File Manager」の探索行為が増加
NETGEAR製スイッチの管理画面にCSRFの脆弱性
「JetBrains ToolBox」に深刻な脆弱性 - 開発者とNVDでわかれる評価
LINEで意図に反する大量の「グループ招待」「友だち追加」 - バグ検証から拡大か
「Drupal」にRCE脆弱性 - アップロードされたファイルの確認も
エプソン製品のインストーラに脆弱性 - 最新版の利用を
VMwareのアクセス管理製品に深刻な脆弱性 - パッチは準備中
「ウイルスバスター for Mac」旧版に複数脆弱性
Google、「Chrome 87」で33件のセキュリティに関する修正を実施