Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、9件の月例セキュリティパッチを公開 - ゼロデイ脆弱性にも対応

一方、「MS10-069」は、ランタイムサブシステムの脆弱性により特権の昇格が発生する問題を解消している。同脆弱性は、日本語や中国語などUnicodeで扱う際に脆弱性が生じたもので、英語システムなどでは影響を受けない。

「MS10-068」は、「Local Security Authority Subsystem Service (LSASS) 」において特権の昇格が発生する脆弱性を解消した。

30日以内に悪用が発生する可能性を示した「悪用可能性指標」では、「MS10-063」「MS10-064」以外の7件のプログラムに含まれる脆弱性で、いずれも「安定した悪用コードの可能性」があるとしている。

(Security NEXT - 2010/09/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起