Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、17件のセキュリティ更新プログラムを公開 - 64件の脆弱性を解消

「MS11-019」は、SMBクライアントの脆弱性を修正するプログラム。クライアントのSMBリクエストに対する応答や、マスターブラウザとなっているホストに不正なパケットが送信された場合などに影響を受ける。

また「MS11-020」は、SMBサーバの脆弱性に対応するパッチで、細工されたパケットにより脆弱性が悪用される可能性がある。現時点で攻撃は確認されていないが、今後ワームなど攻撃に注意する必要がある。

「MS11-027」は、「Kill Bit」によりブラウザからActiveXの呼び出しできなくするプログラム。「.Net Framework」における公開済みの脆弱性について「MS11-028」で対処した。

さらに「GDI+」における整数オーバーフローやドメインネーム解決、「JScript」や「VBScript」エンジン、「OpenType Compact Font Format」の脆弱性について、4件のプログラムで修正している。

(Security NEXT - 2011/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

悪用確認されたPHPの脆弱性などに注意喚起 - 米当局
Windows環境の「PHP」脆弱性、ランサムの標的に - 他脆弱性にも注意
Palo Altoがアドバイザリ4件を公開 - 「Cortex XDR」などに脆弱性
GitLab、脆弱性5件に対処したセキュリティアップデートを公開
「Apache Submarine」に脆弱性 - 5月にプロジェクト終了、修正予定なし
WP向けeコマースプラグイン「Dokan Pro」にSQLi脆弱性
「Firefox 127」が公開 - 脆弱性15件を修正
Fortinet、複数製品の脆弱性を修正 - VPN回避にも注意を
ビデオ会議アプリ「Zoom」にDoS脆弱性 - 最新版に更新を
Google、「Chrome 126」を公開 - 複数脆弱性を修正