Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例パッチ、10月は「緊急」4件含む16件

マイクロソフトは、10月における月例セキュリティ更新プログラムの公開予告を行った。10月13日に公開する予定で、深刻度「緊急」4件を含む16件となる見込み。

深刻度がもっとも高い「緊急」とされるのは、「Windows」に関するプログラム4件。そのうち、「Internet Explorer」に関する脆弱性を解消するものも含まれる。いずれも、脆弱性を悪用されるとリモートでコードが実行されるおそれがある。

2番目に深刻度が高い「重要」レベルは10件。「Windows」や「Office」、サーバソフトウェア関連のプログラムが含まれる。情報漏洩や特権の昇格、サービス拒否、リモートでコードが実行される脆弱性などに対処する。

残り2件は深刻度「警告」のもので、いずれも「Windows」に関する脆弱性を修正する予定。

(Security NEXT - 2010/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開