Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

【定例パッチ】MS、8件の月例セキュリティ更新プログラムを公開 - 「Windows XP」が対象外となる初の月例更新

のこる6件のプログラムは、いずれも深刻度が1段階低い「重要」。「MS14-023」では、不正なライブラリファイルを読み込む脆弱性など、「Office」における2件の脆弱性を解決した。いずれも非公開で報告されたものだという。

また「MS14-025」では、「グループポリシー基本設定」に関する公開済みの脆弱性を修正。グループポリシー管理を構成している場合に影響があり、悪用されると「Active Directoryグループポリシー基本設定」がドメイン全体でのパスワード配布に使用された場合、特権の昇格が発生するおそれがあるほか、パスワードを取得され、解読されるおそれがある。

同プログラムは、グループポリシー設定の一部機能を削除し、動作検証が必要となることが想定されるため、自動更新や「Windows Update」による配布は実施しておらず、ダウンロードセンターによる公開となっている。

また「MS14-026」では「.NET Framework の脆弱性」、「MS14-027」では「Windows シェル ハンドラー」において特権の昇格が発生する問題を解消。「MS14-028」では、細工されたパケットを大量に受信するとサービス拒否に陥る「iSCSI」の脆弱性に対応した。

(Security NEXT - 2014/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も