Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「緊急」1件を含む2件の月例セキュリティ更新プログラムを公開 - マイクロソフト

マイクロソフトは、11月の月例セキュリティ更新プログラム2件の提供を開始した。深刻度は「緊急」「重要」がそれぞれ1件となっている。

「緊急」とされるセキュリティ更新プログラム「MS08-069」は、「Microsoft XMLコアサービス」に関する複数の脆弱性を解消するもの。Internet Explorerにより悪意あるウェブサイトへアクセスした場合、リモートでコードが実行されるおそれがある。

一方、深刻度が「重要」のプログラム「MS08-068」は、すでに一般へ公開されている「Microsoft Server Message Blockプロトコル」の脆弱性へ対応するパッチ。こちらもリモートによる攻撃を可能とするもので、悪用された場合、不正なプログラムが実行されたり、データの流出や改変といったおそれがある。

2008年11月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-nov.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正