Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、7月に公開した月例パッチ「MS12-043」を再リリース - 「MSXML 5.0」の脆弱性を修正

日本マイクロソフトは、8月の月例セキュリティ更新プログラムの公開にあわせ、7月に公開した「MS12-043」を再リリースした。

同プログラムは、Windowsに含まれる「Microsoft XMLコアサービス(MSXML)」の脆弱性「CVE-2012-1889」を修正するプログラム。問題の脆弱性は、「MSXMLオブジェクト」に存在しているもので、悪用されると任意のコードを実行されるおそれがある。深刻度は「緊急」としている。

7月のパッチでは、脆弱性の悪用が当時確認されていた「MSXML 3.0」の修正を優先。「同4.0」「同6.0」についても同時に修正したが、「同5.0」への対応については品質の確保を理由に見送っていた。今回の再リリースで修正し、同バージョンのユーザーに対して早期に適用するよう呼びかけている。

(Security NEXT - 2012/08/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性