Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

【定例パッチ】MS、8件の月例セキュリティ更新プログラムを公開 - 「Windows XP」が対象外となる初の月例更新

のこる6件のプログラムは、いずれも深刻度が1段階低い「重要」。「MS14-023」では、不正なライブラリファイルを読み込む脆弱性など、「Office」における2件の脆弱性を解決した。いずれも非公開で報告されたものだという。

また「MS14-025」では、「グループポリシー基本設定」に関する公開済みの脆弱性を修正。グループポリシー管理を構成している場合に影響があり、悪用されると「Active Directoryグループポリシー基本設定」がドメイン全体でのパスワード配布に使用された場合、特権の昇格が発生するおそれがあるほか、パスワードを取得され、解読されるおそれがある。

同プログラムは、グループポリシー設定の一部機能を削除し、動作検証が必要となることが想定されるため、自動更新や「Windows Update」による配布は実施しておらず、ダウンロードセンターによる公開となっている。

また「MS14-026」では「.NET Framework の脆弱性」、「MS14-027」では「Windows シェル ハンドラー」において特権の昇格が発生する問題を解消。「MS14-028」では、細工されたパケットを大量に受信するとサービス拒否に陥る「iSCSI」の脆弱性に対応した。

(Security NEXT - 2014/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25