日本MS、月例パッチ4件を公開 - Bluetooth経由でコード実行される脆弱性を解消
日本マイクロソフトは、7月の月例セキュリティ更新プログラムを公開した。予告どおり深刻度「緊急」1件を含む4件となっている。

7月のセキュリティ更新プログラムは4件
深刻度が「緊急」に設定されている「MS11-053」は、「Windows Bluetoothスタック」の脆弱性を解消するプログラム。「Windows Vista」「Windows 7」が影響を受ける。
細工した「Bluetoothパケット」を無線送信され、脆弱性が攻撃を受けた場合、リモートでコードが実行される可能性がある。
Bluetooth搭載端末のみ影響を受けるが、機器の追加によりドライバがインストールされる可能性があるため、非搭載端末についても自動配信の対象となっている。
のこり3件のプログラムの深刻度は、いずれも「重要」。「MS11-054」は、「Windowsカーネルモードドライバ」の不具合を解消するパッチ。
また「MS11-056」では、「Windowsクライアント/サーバランタイムサブシステム」の問題を修正。いずれも特権の昇格が発生する脆弱性を解消した。
「MS11-055」は、不正なライブラリファイルを読み込む脆弱性を解消するプログラム。ファイルと同じネットワークディレクトリ内に置かれている不正なライブラリを読み込む「Microsoft Visio」の脆弱性を修正した。
(Security NEXT - 2011/07/13 )
ツイート
PR
関連記事
SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
ビデオ会議サービスのZoom、脆弱性9件を公表
「MS Edge」のアップデート、脆弱性5件を修正
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
「Chrome」のスクリプトエンジン「V8」に脆弱性 - 修正版を公開
