Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「緊急」1件を含む2件の月例セキュリティ更新プログラムを公開 - マイクロソフト

マイクロソフトは、11月の月例セキュリティ更新プログラム2件の提供を開始した。深刻度は「緊急」「重要」がそれぞれ1件となっている。

「緊急」とされるセキュリティ更新プログラム「MS08-069」は、「Microsoft XMLコアサービス」に関する複数の脆弱性を解消するもの。Internet Explorerにより悪意あるウェブサイトへアクセスした場合、リモートでコードが実行されるおそれがある。

一方、深刻度が「重要」のプログラム「MS08-068」は、すでに一般へ公開されている「Microsoft Server Message Blockプロトコル」の脆弱性へ対応するパッチ。こちらもリモートによる攻撃を可能とするもので、悪用された場合、不正なプログラムが実行されたり、データの流出や改変といったおそれがある。

2008年11月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-nov.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、4月の月例アップデートを公開 - CVSS基本値「9.9」のRCE脆弱性も
スマホアプリ「ぐるなび」に脆弱性 - 任意サイトへの誘導に悪用されるおそれ
「Chrome 89.0.4389.128」で脆弱性2件を修正 - いずれもエクスプロイトの報告あり
「Adobe Bridge」や「Photoshop」など複数Adobe製品に深刻な脆弱性
MS、月例セキュリティ更新で脆弱性108件に対応 - 一部でゼロデイ攻撃も
NEC製ルータ「Atermシリーズ」の複数製品に脆弱性
「Okta Access Gateway」にコマンドインジェクションの脆弱性
「Cisco SD-WAN vManage」に深刻な脆弱性 - アップデートが公開
一部シスコ製小規模向けVPNルータに深刻なRCE脆弱性
制御システム監視制御ソフト「ScadaBR」に脆弱性