Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ11件を公開 - MP3処理の脆弱性など「緊急」5件

マイクロソフトは、深刻度「緊急」5件を含む11件の月例セキュリティ更新プログラムの提供を開始し、すでに公開されている2件の脆弱性を含む25件の脆弱性へ対応した。

深刻度がもっとも高い「緊急」のプログラムは5件。「MS10-19」では、「Windows」の「WinVerifyTrust Signature Verification」に脆弱性が存在し、「実行ファイル」や「cabファイル」の署名情報の検証時における不具合から、ファイルの改ざんが検知できない問題へ対処した。

「MS10-026」は、MP3コーデックの処理に不具合があり、不正なAVIファイルを再生する脆弱性を解消。「Windows Media Player 9」において、不正なメディアコンテンツを開いた際にコードが実行される問題を「MS10-027」で対応した。

これら3件は適用の優先度が3段階中もっとも高い「1」と設定されている。なかでも「MS10-026」は、ウェブサイト経由で不正な「AVIファイル」を開かせるといった攻撃が想定されるため、早急な対応が必要となっている。

(Security NEXT - 2010/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正