Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゼロデイ攻撃以外の深刻な脆弱性にも対応したIEの定例外パッチ - 脆弱性8件を解消

マイクロソフトは1月22日、定例外で「Internet Explorer」の深刻な脆弱性を解消するセキュリティ更新プログラムの提供を開始した。ゼロデイ攻撃が発生している脆弱性の修正も含まれる。

今回の更新プログラムでは、すでに悪用コードが出回り、同社がアドバイザリを発表している1件の脆弱性にくわえ、7件の非公開の脆弱性へ対応した。6件のメモリ処理に関する問題をはじめ、URL検証、XSSフィルタにおけるスクリプト処理などに含まれる不具合を解消している。

同社が、30日以内に悪用コードが出現する可能性を評価した「悪用可能性指標」を見てみると、8件のうち、すでに悪用コードが出現している1件を含む4件に「安定した悪用コードの可能性」がある。また「不安定な悪用コードの可能性 」を含む脆弱性が1件あった。

そのほか3件のうち2件については、2009年末に公開された「MS09-072」を適用していれば、攻撃そのものはブロックされるという。のこり1件についても悪用の可能性はないとしている。

2010年1月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms10-jan.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2010/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
Apple、「iOS」「iPadOS」のアップデートで脆弱性1件を修正
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
JVNで6製品の使用中止を呼びかけ - 脆弱性見つかるも開発者と連絡不能
バッファローのNAS製品にMITM攻撃でコード実行のおそれ
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
「auひかり」向けのブロードバンドルータに複数の脆弱性
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正