MS、IEの定例外修正パッチを22日に提供予定 - 週末公開に注意を
日本マイクロソフトは、Internet Explorerの深刻な脆弱性を修正する定例外のセキュリティ更新プログラムを9月22日(米国時間9月21日)に公開すると発表した。日本国内では公開日が週末に重なり、適用が週明けとなるケースも多いと予想されるため、注意が必要だ。
同プログラムは、同社が9月20日にセキュリティアドバイザリを公表した「Internet Explorer 6」から「同9」にかけて存在する深刻な脆弱性を修正するプログラム。細工したウェブサイト閲覧させることにより攻撃が可能で、悪用された場合、リモートでコードを実行されるおそれがある。
問題の脆弱性は、すでに標的型攻撃で悪用されており、セキュリティ専門家が、更新プログラムを適用するまで同ブラウザの利用を避けるよう推奨するなど、危険性が指摘されている。
(Security NEXT - 2012/09/20 )
ツイート
PR
関連記事
ファイル共有ツール「ProjectSend」の脆弱性 - 多くが未修正、悪用も
Zyxel製ファイアウォールに対する脆弱性攻撃に注意 - ランサムの標的に
「Apache Arrow」のR言語向けパッケージに深刻な脆弱性
「Versa Director」に深刻な脆弱性 - 「DB」の規定パスワードが共通
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
「InfluxDB」に全トークンが取得可能となる脆弱性 - 修正を準備中
「Zabbix」に権限昇格が可能となる深刻な脆弱性 - パッチ適用を
QNAP、NAS向けOSやアプリなど30件以上の脆弱性を解消
Synology、「DSM」や「BeeDrive」など複数脆弱性を修正
「VMware Aria Operations」に5件の脆弱性 - アップデートをリリース