2012年最後のMS月例パッチは7件 - 「緊急」5件に対応予定
日本マイクロソフトは、12月12日に月例セキュリティ更新プログラム7件の公開を予定している。深刻度「緊急」のプログラム5件が含まれる。
深刻度が、4段階中もっとも高い「緊急」にレーティングされたのは、「Windows」や「Internet Explorer」「Office」のほか、サーバ製品に関する脆弱性を修正するプログラム。いずれも脆弱性が悪用されると、リモートでコードを実行されるおそれがある。
残り2件のプログラムは、深刻度が2番目に高い「重要」で、いずれも「Windows」の脆弱性に対応する。
また同社は、月例パッチの公開にあわせて「悪意のあるソフトウェアの削除ツール(MSRT)」を更新する予定。
(Security NEXT - 2012/12/07 )
ツイート
PR
関連記事
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
