Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ7件を公開 - 深刻度「緊急」4件、適用優先度「1」3件

日本マイクロソフトは、3月の月例セキュリティ更新プログラムとして、当初の予告どおり7件を公開した。あわせて20件の脆弱性を修正している。

20130313_ms_001.jpg
3月の月例セキュリティ更新プログラム一覧

今回の更新プログラムで、深刻度が4段階中もっとも高い「緊急」は4件。そのうち2件が、適用優先度がもっとも高い「1」に設定されている。

「MS13-021」は、「Internet Explorer」の累積的な脆弱性を修正するプログラム。公開済み1件を含む9件の脆弱性を修正した。細工したウェブサイトを閲覧させることにより、脆弱性を攻撃することが可能で、リモートでコードを実行されるおそれがある。

深刻度「緊急」かつ適用優先度が高いもう1件のプログラムは、「Silverlight」の脆弱性に対応した「MS13-022」。ウェブサイト上で不正な「Silverlight」アプリを閲覧すると、コードを実行される。

また「MS13-023」では、「Visio Viewer 2010」の脆弱性1件を修正。攻撃を受けるおそれはないが、Officeの共有コンポーネントに影響があるとして他Office製品でも修正が加えられている。また「MS13-024」では、「SharePoint」に存在する4件の脆弱性について修正を行った。

のこり3件のプログラムは、いずれも深刻度「重要」。ただし、USBデバイスで攻撃が可能となるカーネルモードドライバの脆弱性3件に対応した「MS13-027」に関しては、適用優先度を「1」に設定しており、早急な対応が求められる。

「MS13-026」にて「Office Outlook for Mac」の脆弱性1件に対応した。細工されたメールを開くと情報漏洩が発生する可能性があるが、悪用は比較的難しいという。また「MS13-025」では「OneNote」の脆弱性1件に対応した。

(Security NEXT - 2013/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exchange Server」にゼロデイ攻撃 - アップデートは準備中、緩和策の実施を
「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
OLAP対応データストアの「Apache Pinot」に脆弱性
機密情報管理の「HashiCorp Vault」に脆弱性 - アップデートを
「PHP 8.1.11/7.4.32」が公開に - 複数の脆弱性を解消
WAFルールセット「OWASP CRS」に深刻な脆弱性 - 「ModSecurity」とあわせて更新を
モジュール型WAF「ModSecurity」がアップデート - セキュリティ上の複数問題へ対処
Google、「Chrome 106」をリリース - セキュリティ関連で20件の修正
XMLパーサーのライブラリ「libexpat」に深刻な脆弱性
Forcepoint DLPにXXE脆弱性 - 複数製品に影響