MS、12月の月例パッチは14件 - 「Duqu」が悪用する脆弱性も修正予定
日本マイクロソフトは、月例セキュリティ更新プログラム14件を12月14日に公開する予定だ。深刻度「緊急」のプログラム3件が含まれる。
深刻度がもっとも高い「緊急」とされる3件は、いずれも「Windows」のリモートでコードが実行される脆弱性を修正するプログラム。
残り11件のプログラムは、次に深刻とされる「重要」にレーティングされており、「Windows」や「Internet Explorer」「Office」の脆弱性を修正する予定。
今回のアップデートでは、「Stuxnet」と同じソースコードを持つトロイの木馬「Duqu」が標的型ゼロデイ攻撃に用いた脆弱性「CVE-2011-3402」にも対応する。
また同社製品特有の脆弱性ではないが、プロトコル「SSL 3.0」および「TLS 1.0」に見つかったCBCモードにおける初期化ベクトル決定時の脆弱性「CVE-2011-3389」も解消する方針だという。
(Security NEXT - 2011/12/09 )
ツイート
PR
関連記事
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
