ゼロデイ攻撃以外の深刻な脆弱性にも対応したIEの定例外パッチ - 脆弱性8件を解消
マイクロソフトは1月22日、定例外で「Internet Explorer」の深刻な脆弱性を解消するセキュリティ更新プログラムの提供を開始した。ゼロデイ攻撃が発生している脆弱性の修正も含まれる。
今回の更新プログラムでは、すでに悪用コードが出回り、同社がアドバイザリを発表している1件の脆弱性にくわえ、7件の非公開の脆弱性へ対応した。6件のメモリ処理に関する問題をはじめ、URL検証、XSSフィルタにおけるスクリプト処理などに含まれる不具合を解消している。
同社が、30日以内に悪用コードが出現する可能性を評価した「悪用可能性指標」を見てみると、8件のうち、すでに悪用コードが出現している1件を含む4件に「安定した悪用コードの可能性」がある。また「不安定な悪用コードの可能性 」を含む脆弱性が1件あった。
そのほか3件のうち2件については、2009年末に公開された「MS09-072」を適用していれば、攻撃そのものはブロックされるという。のこり1件についても悪用の可能性はないとしている。
2010年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/01/22 )
ツイート
PR
関連記事
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
