Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、13件のセキュリティ更新プログラムを公開 - ゼロデイ攻撃にも対処

マイクロソフトは、10月のセキュリティ更新プログラムを公開した。深刻度「緊急」8件を含む13件の提供を開始している。

深刻度がもっとも高い「緊急」のプログラムは、「SMBv2」の脆弱性を解消する「MS09-050」や「IE」の累積的なセキュリティ更新プログラム「MS09-054」をはじめ、「Office」「Windows Media Runtime」「Windows Media Player」「.NET 」「GDI+」などの問題を解決する8件。

一方、次に深刻とされる「重要」についても、「IIS」のFTP機能においてリモートでコードが実行される脆弱性へ対処する「MS09-053」や、特権が昇格が発生する「Windowsカーネル」の脆弱性へ対応した「MS09-058」など5件を公開している。

13件のプログラムで対応した脆弱性の件数は34件に上っており、「SMBv2」や「IIS」の脆弱性については、安定したコードが登場するなど、すでにゼロデイ攻撃が確認されている。

また同社が示した悪用可能性指標によると、「IE」や「.NET」「GDI+」「Windows Media Player」「Windows Media Runtime」についても、安定した悪用コードが30日以内に公開されるおそれがあるという。

2009年10月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/10/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」に脆弱性 - 2月までの更新で修正済み
SonicWallのVPN製品に複数の脆弱性 - アップデートが公開
米政府、「CVE-2022-26925」を緊急対応リストから一時削除 - DCへの影響で
「EC-CUBE」向けプラグイン「簡単ブログ for EC-CUBE4」に脆弱性
トレンド製「スマートホームスキャナー」のインストーラに脆弱性 - 最新版の利用を
Zyxel製品の深刻な脆弱性、4月に修正済み - 報告者がサイレントパッチの危険性を指摘
「BIG-IP」脆弱性に注意 - 実証コード公開済み、探索や悪用も
「Chrome 101.0.4951.64」がリリース - 13件のセキュリティ修正を実施
Adobe、「Framemaker」「InDesign」など5製品でセキュリティ更新
2021年に悪用多かった脆弱性トップ15 - 首位は「Log4Shell」、VPNも引き続き標的に