Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、12件の月例パッチを公開 - IEゼロデイ脆弱性を解消

日本マイクロソフトは、当初の予告通り深刻度「緊急」3件を含む12件の月例セキュリティ更新プログラムを公開した。

今回のアップデートでは、12件のプログラムにより「Windows」に関する脆弱性20件と「Office」に関する脆弱性2件を解消している。深刻度「緊急」とされるプログラムは、「MS11-003」「MS11-006」「MS11-007」の3件。

「MS11-003」は、「Internet Explorer」に含まれる4件の脆弱性を解消するパッチ。クライアントでは深刻度が緊急とされているが、サーバでは「重要」となっている。

年末にアドバイザリを公表し、ゼロデイ攻撃も確認されているCSS処理に関する脆弱性「CVE-2010-3971」へ対応したほか、不正なライブラリのロードやメモリ破壊といった脆弱性を修正した。

(Security NEXT - 2011/02/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨