Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、深刻度「緊急」2件含む9件の月例パッチを公開 - 14件の脆弱性へ対応

日本マイクロソフトは、月例セキュリティ更新プログラム9件を公開した。あわせて14件の脆弱性に対処している。

20130410_ms_001.jpg
4月の月例セキュリティ更新プログラム一覧

4月の月例パッチのうち、深刻度が4段階中もっとも高い「緊急」は2件。「MS13-028」は、「Internet Explorer」における2件の脆弱性に対応したプログラム。もう1件のプログラム「MS13-029」では、「リモートデスクトップクライアント」の脆弱性1件に対応した。

いずれも細工したウェブサイトを閲覧させることにより、脆弱性を攻撃することが可能で、リモートでコードを実行されるおそれがある。これら脆弱性の公開や悪用は確認されていないが、同社では、適用優先度をもっとも高い「1」にレーティングした。

のこり7件のプログラムは、いずれも深刻度「重要」。「MS13-035」は、「Office」やサーバなどの「HTMLのサニタイズコンポーネント」において特権の昇格が生じる脆弱性を解決した。

海外において標的型攻撃への悪用が確認されているが、攻撃するには、対象のシステムへログオンし、特別に細工したアプリケーションを実行する必要があり、悪用される可能性は低いという。

「SharePoint」において、情報漏洩が発生する脆弱性に対応した「MS13-030」では、公開が確認されている1件の脆弱性「CVE-2013-1290」を修正。また「MS13-036」でも、同じく公開済みの「CVE-2013-1293」をはじめ、カーネルモードドライバーの脆弱性4件に対処した。

さらに「Windows 8」「Windows RT」上で動作する「Windows Defender」において特権の昇格が発生する問題を「MS13-034」で解決。「MS13-031」や「MS13-033」でも、WindowsカーネルやCSRSSにおいて特権の昇格が生じる問題に対応した。「Active Directory」でサービス拒否が生じる脆弱性に対しては、「MS13-032」で修正している。

(Security NEXT - 2013/04/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」