MS、「緊急」8件含む14件のプログラムを公開 - 公開済み3件を含む34件の脆弱性を解消
「MS10-058」は、TCP/IPに関する2件の脆弱性により特権の昇格が発生する不具合を解決する。不正なパケットを送信することにより特権の昇格が生じるおそれがあるものの、攻撃は比較的難しいという。
メモリ破壊の脆弱性については、攻撃者がシステムにログオンする必要があり、アプリケーションを起動してカーネルにデータをわたす際にバッファオーバーフローが発生、任意のコードを実行されるおそれがある。
「MS10-059」では、すでに公開されているログなどを取得するサービスのトレース機能の脆弱性を解消している。同機能ではログ取得に関してレジストリに記録しているが、脆弱性を悪用された場合、特殊なアプリケーションの実行によりアクセスが可能となり、操作される可能性があった。
(Security NEXT - 2010/08/11 )
ツイート
関連リンク
PR
関連記事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供

