Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

【定例パッチ】MS、8件の月例セキュリティ更新プログラムを公開 - 「Windows XP」が対象外となる初の月例更新

のこる6件のプログラムは、いずれも深刻度が1段階低い「重要」。「MS14-023」では、不正なライブラリファイルを読み込む脆弱性など、「Office」における2件の脆弱性を解決した。いずれも非公開で報告されたものだという。

また「MS14-025」では、「グループポリシー基本設定」に関する公開済みの脆弱性を修正。グループポリシー管理を構成している場合に影響があり、悪用されると「Active Directoryグループポリシー基本設定」がドメイン全体でのパスワード配布に使用された場合、特権の昇格が発生するおそれがあるほか、パスワードを取得され、解読されるおそれがある。

同プログラムは、グループポリシー設定の一部機能を削除し、動作検証が必要となることが想定されるため、自動更新や「Windows Update」による配布は実施しておらず、ダウンロードセンターによる公開となっている。

また「MS14-026」では「.NET Framework の脆弱性」、「MS14-027」では「Windows シェル ハンドラー」において特権の昇格が発生する問題を解消。「MS14-028」では、細工されたパケットを大量に受信するとサービス拒否に陥る「iSCSI」の脆弱性に対応した。

(Security NEXT - 2014/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを