Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、10件の定例セキュリティパッチを公開 - 8件に安定した悪用コード出現のおそれ

マイクロソフトは、先週行った予告どおり10件のセキュリティ更新プログラムを公開した。そのうち6件は、もっとも深刻度が高い「緊急」で、8件には安定した悪用コードが出現する可能性が高いという。

「緊急」として公開された6件は、いずれも攻撃を受けた場合、リモートでコードが実行される可能性がある脆弱性。「MS09-018」では「Active Directory Application Mode(ADAM)」の不具合を解消している。

また特別に細工したRPCリクエストを受信した場合にリモートでコードが実行されるおそれがある「Windows印刷スプーラー」の脆弱性に対応する(MS09-022)や、公開された脆弱性1件を含む8件の「Internet Explorer」における累積的な問題を解決する「MS09-019」を公開した。

さらに「Wordの脆弱性(MS09-027)」「Excelの脆弱性(MS09-021)」「Microsoft Worksコンバーターの脆弱性(MS09-024)」についても今回の更新プログラムで対応している。

残り4件の深刻度は次に高い「重要」。RPCの脆弱性を解消する「MS09-026」や「Windowsカーネルの不具合を解消する「MS09-025」、 インターネットインフォメーションサービス (IIS) 向けパッチ「MS09-020」では、いずれも一般へ公開されている脆弱性「特権の昇格」を解決する。また「Windowsサーチ」については情報漏洩が発生する可能性があるとして、「MS09-023」で対応した。

30日以内に悪用される可能性を示した指標では、「RPC」や「Windowsサーチ」の脆弱性を除く8件の修正において、いずれも安定した悪用コードが発生する可能性がある脆弱性を含んでいるという。

2009年6月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能
「Magento」「VMware vCenter」など脆弱性3件の悪用を確認 - 米当局が注意喚起
「Apache HTTPD」が今月3度目のセキュリティアップデート
SonicWallのVPN関連で複数の脆弱性 - アップデートが公開
「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加
「Java SE」に複数の脆弱性 - アップデートで修正
Ivantiがアドバイザリを公開 - エンドポイント管理製品などに脆弱性
「Apache Airflow」に脆弱性 - アップデートが公開