MS、9件の月例パッチを公開 - 複数のゼロデイ脆弱性を修正
さらに深刻度は1段階低い「重要」だが、「MS14-060」で修正された「Windows OLE」の脆弱性「CVE-2014-4114」も、標的型のゼロデイ攻撃に使用されていた。「PowerPoint 2007ファイル」のスライドショーファイル利用時に、任意のコードをインストールされるおそれがある。
同じく「重要」に設定されている「ASP.NET MVC」の脆弱性「MS14-059」やメッセージキューサービスの脆弱性「MS14-062」に関しては、悪用は確認されていないものの、脆弱性が公開されている。
くわえて「ASP.NET MVC 5.0」「同5.1」を使用していても、影響を受けるコンポーネントを持つアプリケーションが過去にロードされていない場合は、「MS14-059」が自動更新の対象とはならないため注意が必要。
そのほか、「MS14-061」では「Word」および「Office Web」の脆弱性、「MS14-063」にて「FAT32ディスクパーティションドライバ」の脆弱性を解消した。
(Security NEXT - 2014/10/15 )
ツイート
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
Apple、旧スマート端末向けにアップデート - ゼロデイ脆弱性に対応
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正