MS、月例セキュリティパッチ7件を公開 - 深刻度「緊急」4件、適用優先度「1」3件
日本マイクロソフトは、3月の月例セキュリティ更新プログラムとして、当初の予告どおり7件を公開した。あわせて20件の脆弱性を修正している。

3月の月例セキュリティ更新プログラム一覧
今回の更新プログラムで、深刻度が4段階中もっとも高い「緊急」は4件。そのうち2件が、適用優先度がもっとも高い「1」に設定されている。
「MS13-021」は、「Internet Explorer」の累積的な脆弱性を修正するプログラム。公開済み1件を含む9件の脆弱性を修正した。細工したウェブサイトを閲覧させることにより、脆弱性を攻撃することが可能で、リモートでコードを実行されるおそれがある。
深刻度「緊急」かつ適用優先度が高いもう1件のプログラムは、「Silverlight」の脆弱性に対応した「MS13-022」。ウェブサイト上で不正な「Silverlight」アプリを閲覧すると、コードを実行される。
また「MS13-023」では、「Visio Viewer 2010」の脆弱性1件を修正。攻撃を受けるおそれはないが、Officeの共有コンポーネントに影響があるとして他Office製品でも修正が加えられている。また「MS13-024」では、「SharePoint」に存在する4件の脆弱性について修正を行った。
のこり3件のプログラムは、いずれも深刻度「重要」。ただし、USBデバイスで攻撃が可能となるカーネルモードドライバの脆弱性3件に対応した「MS13-027」に関しては、適用優先度を「1」に設定しており、早急な対応が求められる。
「MS13-026」にて「Office Outlook for Mac」の脆弱性1件に対応した。細工されたメールを開くと情報漏洩が発生する可能性があるが、悪用は比較的難しいという。また「MS13-025」では「OneNote」の脆弱性1件に対応した。
(Security NEXT - 2013/03/13 )
ツイート
PR
関連記事
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応