MS、IEの深刻な脆弱性を解消する定例外パッチを公開
マイクロソフトは、「Internet Explorer」の脆弱性を解消する定例外のセキュリティ更新プログラム「MS08-078」を公開した。深刻度は「緊急」となっている。
今回公開された「MS08-078」は、IEのデータバインディングに関する脆弱性を解消するもの。特別に細工されたウェブページを表示すると、リモートでコードが実行されるおそれがある。深刻度はIE 7、6、5.01でについて「緊急」と設定しており、IE8 Beta 2についても適用を推奨している。
同脆弱性については、11日に同社がセキュリティアドバイザリを公開しており、IE 7に対するゼロデイ攻撃も確認されていた。
マイクロソフトセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-078.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/12/18 )
ツイート
PR
関連記事
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
