MS、IEの脆弱性へ定例外パッチで対応 - 公開は18日
マイクロソフトは、「Internet Explorer」の脆弱性に対応するため、12月18日に定例外でセキュリティ更新プログラムの提供を実施すると発表した。
今回提供されるセキュリティ更新プログラムは、11日に同社がアドバイザリで公表したIEのデータバインディングに関する脆弱性を解消するもの。リモートでコードが実行されるおそれがあり、深刻度は「緊急」となっている。
メールの添付ファイルはもちろん、HTMLメールやウェブサイトの閲覧だけでも攻撃を受けるおそれがあるため、同社では緩和策などをアナウンスしていた。すでにゼロデイ攻撃が確認されている。
セキュリティ情報の事前通知 - 2008年12月 (定例外)
http://www.microsoft.com/japan/technet/security/bulletin/ms08-dec-ans.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/12/17 )
ツイート
PR
関連記事
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正
「Junos OS」攻撃で複数マルウェア - マルウェア除去の実施を
米当局、Windowsに対するゼロデイ攻撃に注意喚起
Apple、「iOS 18.3.2」など公開 - 旧iOSにゼロデイ攻撃の可能性
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
Ivanti脆弱性、国内でも12月下旬より悪用 - マルウェアにパッチ機能
「FortiOS」にあらたな脆弱性 - 悪用済み脆弱性と関連する脆弱性も
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加