ゼロデイ攻撃以外の深刻な脆弱性にも対応したIEの定例外パッチ - 脆弱性8件を解消
マイクロソフトは1月22日、定例外で「Internet Explorer」の深刻な脆弱性を解消するセキュリティ更新プログラムの提供を開始した。ゼロデイ攻撃が発生している脆弱性の修正も含まれる。
今回の更新プログラムでは、すでに悪用コードが出回り、同社がアドバイザリを発表している1件の脆弱性にくわえ、7件の非公開の脆弱性へ対応した。6件のメモリ処理に関する問題をはじめ、URL検証、XSSフィルタにおけるスクリプト処理などに含まれる不具合を解消している。
同社が、30日以内に悪用コードが出現する可能性を評価した「悪用可能性指標」を見てみると、8件のうち、すでに悪用コードが出現している1件を含む4件に「安定した悪用コードの可能性」がある。また「不安定な悪用コードの可能性 」を含む脆弱性が1件あった。
そのほか3件のうち2件については、2009年末に公開された「MS09-072」を適用していれば、攻撃そのものはブロックされるという。のこり1件についても悪用の可能性はないとしている。
2010年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/01/22 )
ツイート
PR
関連記事
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
Google、「Chrome 144」をリリース - 脆弱性10件を解消
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
