Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチ9件を公開 - 21件の脆弱性を修正

日本マイクロソフトは、2月の月例セキュリティ更新プログラム9件を公開した。これらプログラムを通じて、「Windows」に関する脆弱性13件、「Office」に関する脆弱性8件を解消した。いずれも悪用は確認されていない。

もっとも深刻度が高い「緊急」にレーティングされたプログラムは4件。なかでも「Internet Explorer」の累積的な脆弱性を修正する「MS12-010」と、「Cランタイムライブラリ」の問題を解決した「MS12-013」の2件については、適用優先度が3段階中もっとも高い「1」に設定されている。

また「MS12-013」は、OS内の「Msvcrt.dll」を修正するものだが、同ライブラリを使用し、静的にリンクしているプログラムを開発している開発者は、パッチ適用後に再コンパイルする必要がある。

残る「緊急」のプログラム2件のうち「MS12-008」は、「Windowsカーネルモードドライバ」の脆弱性2件に対応するプログラム。「GDI」の脆弱性「CVE-2011-5046」は、すでに一般へ公開されているが、悪用可能性指標は3段階中「2」。一方「MS12-016」では、「.NET Framework」および「Silverlight」に存在する2件の脆弱性を解決した。

深刻度「緊急」以外のプログラム5件は、すべて次に高い「重要」だった。「MS12-012」と「MS12-014」は、「DLLプリロード問題」に対応するパッチとなっている。

「MS12-012」では、カラーマネジメント機能を提供する「カラーコントロールパネル」の脆弱性を修正。脆弱性が悪用され、細工したDLLファイルと同じディレクトリに保存された「icmファイル」や「iccファイル」を開いた場合、不正なコードを実行されるおそれがある。

また「Indeoコーデック」の脆弱性を「MS12-014」で解消。「aviファイル」を開いた際に同じディレクトリにある不正な「DLLファイル」を読み込み、リモートでコードが実行される脆弱性に対応した。

さらに「MS12-012」では「Ancillary Functionドライバ」、「MS12-011」では「Microsoft SharePoint 」で特権の昇格が生じる問題を修正。「MS12-015」では、「Visio Viewer 2010」でリモートでコードが実行される脆弱性に解決した。「Visio」本体に影響はないという。

(Security NEXT - 2012/02/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性