Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ11件を公開 - MP3処理の脆弱性など「緊急」5件

マイクロソフトは、深刻度「緊急」5件を含む11件の月例セキュリティ更新プログラムの提供を開始し、すでに公開されている2件の脆弱性を含む25件の脆弱性へ対応した。

深刻度がもっとも高い「緊急」のプログラムは5件。「MS10-19」では、「Windows」の「WinVerifyTrust Signature Verification」に脆弱性が存在し、「実行ファイル」や「cabファイル」の署名情報の検証時における不具合から、ファイルの改ざんが検知できない問題へ対処した。

「MS10-026」は、MP3コーデックの処理に不具合があり、不正なAVIファイルを再生する脆弱性を解消。「Windows Media Player 9」において、不正なメディアコンテンツを開いた際にコードが実行される問題を「MS10-027」で対応した。

これら3件は適用の優先度が3段階中もっとも高い「1」と設定されている。なかでも「MS10-026」は、ウェブサイト経由で不正な「AVIファイル」を開かせるといった攻撃が想定されるため、早急な対応が必要となっている。

(Security NEXT - 2010/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正