ゼロデイ攻撃以外の深刻な脆弱性にも対応したIEの定例外パッチ - 脆弱性8件を解消
マイクロソフトは1月22日、定例外で「Internet Explorer」の深刻な脆弱性を解消するセキュリティ更新プログラムの提供を開始した。ゼロデイ攻撃が発生している脆弱性の修正も含まれる。
今回の更新プログラムでは、すでに悪用コードが出回り、同社がアドバイザリを発表している1件の脆弱性にくわえ、7件の非公開の脆弱性へ対応した。6件のメモリ処理に関する問題をはじめ、URL検証、XSSフィルタにおけるスクリプト処理などに含まれる不具合を解消している。
同社が、30日以内に悪用コードが出現する可能性を評価した「悪用可能性指標」を見てみると、8件のうち、すでに悪用コードが出現している1件を含む4件に「安定した悪用コードの可能性」がある。また「不安定な悪用コードの可能性 」を含む脆弱性が1件あった。
そのほか3件のうち2件については、2009年末に公開された「MS09-072」を適用していれば、攻撃そのものはブロックされるという。のこり1件についても悪用の可能性はないとしている。
2010年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/01/22 )
ツイート
PR
関連記事
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も