Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「緊急」2件含む月例セキュリティ更新プログラム8件を公開 - 23件の脆弱性を修正

「MS11-077」は、「カーネルモードドライバー」の脆弱性を修正するプログラム。共有フォルダ内で細工されたフォントファイルを開いた場合にコードが実行されるおそれがある。

「Microsoft Forefront Unified Access Gateway」のログイン画面においてクロスサイトスクリプティングが発生する不具合は、「MS11-079」で解消。同プログラムは、自動配信は準備中であり、ダウンロードし、手動で適用する必要がある。

さらに「MS11-080」では、「Ancillary Functionドライバ」において特権の昇格が発生する問題へ対応。

「MS11-082」で「Host Integration Server」において、リッスンポートへ不正なパケットが送り付けられた際にサービス拒否が発生する問題を修正した。外部公開サーバなど影響を受ける場合がある。

(Security NEXT - 2011/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性