Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のMS月例パッチ、ユーザー別の注意事項

日本マイクロソフトは、4月11日に月例セキュリティ更新プログラム6件を公開した。アップデート時、特に注意すべきポイントとして同社が挙げているのは、以下のとおり。

企業ユーザーの場合

「Internet Explorer」の累積的な脆弱性を修正する「MS12-023」と、標的型攻撃が確認されている「Windowsコモンコントロール」の不具合へ対応した「MS12-027」について、至急プログラムを適用するよう呼びかけている。

また「Forefront Unified Access Gateway(UAG)を利用している場合は、別途ダウンロードセンターからプログラム「MS12-026」を入手し適用する必要がある。

開発者の場合

「MS12-027」に関し、今回脆弱性が明らかになったファイル「MSCOMCTL.OCX」を開発したプログラムとともに、独自に配布している場合は、更新プログラムを入手し、ユーザーに提供する必要がある。

コンシューマー

コンシューマーに対しては、自動更新機能が有効になっているか、あらためて確認するよう同社では求めている。無効にしている場合は「Microsoft Update」を実施し、自動更新を有効にすることで、最新の状態に保つことができる。

(Security NEXT - 2012/04/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中