Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「緊急」2件含む月例セキュリティ更新プログラム8件を公開 - 23件の脆弱性を修正

「MS11-077」は、「カーネルモードドライバー」の脆弱性を修正するプログラム。共有フォルダ内で細工されたフォントファイルを開いた場合にコードが実行されるおそれがある。

「Microsoft Forefront Unified Access Gateway」のログイン画面においてクロスサイトスクリプティングが発生する不具合は、「MS11-079」で解消。同プログラムは、自動配信は準備中であり、ダウンロードし、手動で適用する必要がある。

さらに「MS11-080」では、「Ancillary Functionドライバ」において特権の昇格が発生する問題へ対応。

「MS11-082」で「Host Integration Server」において、リッスンポートへ不正なパケットが送り付けられた際にサービス拒否が発生する問題を修正した。外部公開サーバなど影響を受ける場合がある。

(Security NEXT - 2011/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正