Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、9件の月例パッチを公開 - 複数のゼロデイ脆弱性を修正

さらに深刻度は1段階低い「重要」だが、「MS14-060」で修正された「Windows OLE」の脆弱性「CVE-2014-4114」も、標的型のゼロデイ攻撃に使用されていた。「PowerPoint 2007ファイル」のスライドショーファイル利用時に、任意のコードをインストールされるおそれがある。

同じく「重要」に設定されている「ASP.NET MVC」の脆弱性「MS14-059」やメッセージキューサービスの脆弱性「MS14-062」に関しては、悪用は確認されていないものの、脆弱性が公開されている。

くわえて「ASP.NET MVC 5.0」「同5.1」を使用していても、影響を受けるコンポーネントを持つアプリケーションが過去にロードされていない場合は、「MS14-059」が自動更新の対象とはならないため注意が必要。

そのほか、「MS14-061」では「Word」および「Office Web」の脆弱性、「MS14-063」にて「FAT32ディスクパーティションドライバ」の脆弱性を解消した。

(Security NEXT - 2014/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
MS、月例パッチを公開 - 200件以上の脆弱性に対応
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請