2012年最後のMS月例パッチは7件 - 「緊急」5件に対応予定
日本マイクロソフトは、12月12日に月例セキュリティ更新プログラム7件の公開を予定している。深刻度「緊急」のプログラム5件が含まれる。
深刻度が、4段階中もっとも高い「緊急」にレーティングされたのは、「Windows」や「Internet Explorer」「Office」のほか、サーバ製品に関する脆弱性を修正するプログラム。いずれも脆弱性が悪用されると、リモートでコードを実行されるおそれがある。
残り2件のプログラムは、深刻度が2番目に高い「重要」で、いずれも「Windows」の脆弱性に対応する。
また同社は、月例パッチの公開にあわせて「悪意のあるソフトウェアの削除ツール(MSRT)」を更新する予定。
(Security NEXT - 2012/12/07 )
ツイート
PR
関連記事
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
