Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

深刻度「緊急」6件含む8件のセキュリティ更新プログラムを公開 - MS

マイクロソフトは、12月度の月例セキュリティ更新プログラム8件を公開した。深刻度が「緊急」のプログラムは6件含まれる。

「緊急」とされる脆弱性は、「GDI(MS08-071)」や「Windows Search(MS08-075)」の不具合をはじめ、「Word(MS08-072)」「Excel(MS08-074)」「Visual Basic 6.0ランタイム拡張ファイル(MS08-070)」「Internet Explorerの累積的な問題(MS08-073)」の脆弱性。いずれもリモートでコードが実行されるおそれがある。

また特権の昇格が発生する「Office SharePoint Server(MS08-077)」の脆弱性や不正にコードが実行される可能性がある「Windows Mediaコンポーネント(MS08-076)」の問題についても、深刻度を「重要」としており今回対応した。

「悪用可能性指標」の面では、「Excel」と「GDI」以外の脆弱性に、安定した悪用コードが生成される可能性がある。なかでも「Visual Basic 6.0ランタイム拡張ファイル」の脆弱性については、すでに脆弱性が一般へ安定した悪用コードが流通しているので注意が必要。

一方、深刻度が「重要」とされる2件のプログラムについては、安定した悪用コードが作成される危険があるものの、攻撃のシナリオが制限されており、被害が発生する可能性は低いという。

2008年12月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/MS08-dec.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/12/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

9月のMS月例パッチで「悪用なし」の脆弱性 - 7月以前に悪用
MSが月例パッチを公開 - ゼロデイ脆弱性含む79件に対応
MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用
「Hyper-V」や「HFS」など脆弱性3件の悪用に注意喚起 - 米政府
MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応
MS、月例セキュリティ更新を公開 - 「クリティカル」は1件のみ
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
米政府、脆弱性「Citrix Bleed」についてガイダンスを公開
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応
MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み