Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本MS、月例パッチ4件を公開 - Bluetooth経由でコード実行される脆弱性を解消

日本マイクロソフトは、7月の月例セキュリティ更新プログラムを公開した。予告どおり深刻度「緊急」1件を含む4件となっている。

セキュリティ更新プログラム
7月のセキュリティ更新プログラムは4件

深刻度が「緊急」に設定されている「MS11-053」は、「Windows Bluetoothスタック」の脆弱性を解消するプログラム。「Windows Vista」「Windows 7」が影響を受ける。

細工した「Bluetoothパケット」を無線送信され、脆弱性が攻撃を受けた場合、リモートでコードが実行される可能性がある。

Bluetooth搭載端末のみ影響を受けるが、機器の追加によりドライバがインストールされる可能性があるため、非搭載端末についても自動配信の対象となっている。

のこり3件のプログラムの深刻度は、いずれも「重要」。「MS11-054」は、「Windowsカーネルモードドライバ」の不具合を解消するパッチ。

また「MS11-056」では、「Windowsクライアント/サーバランタイムサブシステム」の問題を修正。いずれも特権の昇格が発生する脆弱性を解消した。

「MS11-055」は、不正なライブラリファイルを読み込む脆弱性を解消するプログラム。ファイルと同じネットワークディレクトリ内に置かれている不正なライブラリを読み込む「Microsoft Visio」の脆弱性を修正した。

(Security NEXT - 2011/07/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正