マイクロソフト、月例セキュリティ更新プログラム6件を公開
マイクロソフトは、11月の月例セキュリティ更新プログラム6件を公開した。今回のプログラムであわせて15件の脆弱性を解消したという。
深刻度がもっとも高い「緊急」とされるプログラムは3件。それぞれ「Web Services on Devices API」「ライセンスログサーバー」「Windowsカーネルモードドライバー」の不具合を解消する。いずれも脆弱性を攻撃された場合、リモートでコードが実行されるおそれがある。
のこり3件の深刻度は「重要」。細工が施されたファイルを開いた際にリモートでコードが実行される「Excel」や「Word」の脆弱性に対応したほか、サービス拒否が発生する「Active Directory」の問題へ対応した。
今回、6件のプログラムで15件の脆弱性へ対応しているが、そのなかでも「Windowsカーネルモードドライバー」には、30日以内に安定したコードが登場する可能性がある脆弱性が2件含まれる。
また「Excel」の更新プログラムは、深刻度が「重要」ではあるものの、安定した悪用コードが発生するおそれがある3件をはじめ、8件の脆弱性に対応した。
2009年11月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2009/11/11 )
ツイート
PR
関連記事
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
米セキュリティ当局、5件の悪用脆弱性に注意喚起
