Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ12件を公開予定 - IEのゼロデイ脆弱性に対応

2010年末に同社がアドバイザリを発表した「IE」の脆弱性「CVE-2010-3971」は、CSSの読み込み処理に関連する脆弱性。同社では緩和策としてすでに「Fix it」をリリースしている。

同脆弱性が悪用された場合、悪意あるウェブサイトを閲覧した場合にコードが実行される可能性があり、すでにゼロデイ攻撃が確認されている。

また1月5日にアドバイザリを公表した「Windows Graphics Rendering Engine」の脆弱性「CVE-2010-3970」についても、今回のアップデートで対応する見込み。

(Security NEXT - 2011/02/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開