Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「緊急」2件含む月例セキュリティ更新プログラム8件を公開 - 23件の脆弱性を修正

「MS11-077」は、「カーネルモードドライバー」の脆弱性を修正するプログラム。共有フォルダ内で細工されたフォントファイルを開いた場合にコードが実行されるおそれがある。

「Microsoft Forefront Unified Access Gateway」のログイン画面においてクロスサイトスクリプティングが発生する不具合は、「MS11-079」で解消。同プログラムは、自動配信は準備中であり、ダウンロードし、手動で適用する必要がある。

さらに「MS11-080」では、「Ancillary Functionドライバ」において特権の昇格が発生する問題へ対応。

「MS11-082」で「Host Integration Server」において、リッスンポートへ不正なパケットが送り付けられた際にサービス拒否が発生する問題を修正した。外部公開サーバなど影響を受ける場合がある。

(Security NEXT - 2011/10/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応