Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年最後のMS月例パッチは7件 - 「緊急」5件に対応予定

日本マイクロソフトは、12月12日に月例セキュリティ更新プログラム7件の公開を予定している。深刻度「緊急」のプログラム5件が含まれる。

深刻度が、4段階中もっとも高い「緊急」にレーティングされたのは、「Windows」や「Internet Explorer」「Office」のほか、サーバ製品に関する脆弱性を修正するプログラム。いずれも脆弱性が悪用されると、リモートでコードを実行されるおそれがある。

残り2件のプログラムは、深刻度が2番目に高い「重要」で、いずれも「Windows」の脆弱性に対応する。
また同社は、月例パッチの公開にあわせて「悪意のあるソフトウェアの削除ツール(MSRT)」を更新する予定。

(Security NEXT - 2012/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を