Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、8月15日に月例パッチ9件を公開 - 長期休暇に重なる場合は特に注意を

日本マイクロソフトは、8月15日に深刻度「緊急」5件を含む9件の月例セキュリティ更新プログラムを公開する予定だ。夏季休暇と重なる企業もあり注意が必要だ。

深刻度がもっとも高い「緊急」にレーティングされているプログラムでは、「Windows」や「Internet Explorer」のほか、「Office」「Microsoft SQL Server」、開発者ツール、同社サーバ製品など多数製品に影響がある脆弱性を修正する予定。脆弱性が悪用されると、いずれもリモートで攻撃を受ける可能性があるという。

のこりの4件は、深刻度が次に高い「重要」のプログラム。「Windows」や「Office」「Exchange」に存在する問題へ対応する予定。

また同日に、暗号の危殆化に対応するため、RSAアルゴリズムで鍵長1024ビット未満の暗号鍵をブロックする更新プログラムの公開を予定している。

NIST(米国商務省国立標準研究所)のガイドラインで、鍵長を1024ビットから2048ビットに強化する必要があると示したいわゆる「2010年問題」へ対応するもの。

プログラムを適用すると、1024ビット未満のキーを使用したSSL証明書を利用するウェブサイトの利用や署名されたActive Xコントロールのインストールができなくなる。

(Security NEXT - 2012/08/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Surface Pro 3」にセキュアブート回避の脆弱性 - 他社機器も影響を受ける可能性
Sophos製のセカンドオピニオン用マルウェア駆除ソフトに脆弱性
ジュニパー、10月の月例更新で脆弱性71件に対処 - 深刻な脆弱性も
「Apache Tomcat」にサービス拒否の脆弱性 - 10月初旬の更新で修正済み
Adobe、複数製品にセキュリティ更新 - CVSS基本値「9.8」の脆弱性も
SAP、月例パッチ13件をリリース - 重要度がもっとも高い「HotNews」は2件
「QVR」が稼働するQNAP製NASにRCEの脆弱性が判明
VMware、「vRO」など複数製品の脆弱性を修正
「Adobe Acrobat/Reader」に深刻な脆弱性 - 修正パッチが公開
MS、10月の月例セキュリティ更新をリリース - ゼロデイ脆弱性1件含む74件を解消