「緊急」1件を含む2件の月例セキュリティ更新プログラムを公開 - マイクロソフト
マイクロソフトは、11月の月例セキュリティ更新プログラム2件の提供を開始した。深刻度は「緊急」「重要」がそれぞれ1件となっている。
「緊急」とされるセキュリティ更新プログラム「MS08-069」は、「Microsoft XMLコアサービス」に関する複数の脆弱性を解消するもの。Internet Explorerにより悪意あるウェブサイトへアクセスした場合、リモートでコードが実行されるおそれがある。
一方、深刻度が「重要」のプログラム「MS08-068」は、すでに一般へ公開されている「Microsoft Server Message Blockプロトコル」の脆弱性へ対応するパッチ。こちらもリモートによる攻撃を可能とするもので、悪用された場合、不正なプログラムが実行されたり、データの流出や改変といったおそれがある。
2008年11月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-nov.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/11/12 )
ツイート
PR
関連記事
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
