Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、11月の定例パッチは16件 - 深刻度「緊急」5件含む

MSは、月例セキュリティ更新プログラム16件を11月12日に公開する予定だ。現在、「Microsoft OLE」に対するゼロデイ攻撃が確認されており、今回の更新で修正されるか、注目される。

今回提供されるプログラム16件のうち、最大深刻度が4段階中で最も高い「緊急」にレーティングされているのは5件。「Windows」と「Internet Explorer」の脆弱性に対処するもので、そのうち4件はリモートからのコード実行、1件は特権の昇格に悪用されるおそれがある。

深刻度が2番目に高い「重要」は9件で、「Windows」や「Office」「.NET Framework」のほか、「SharePoint Server」「Exchange Server」などサーバソフトウェアの脆弱性を修正する見込み。のこる2件は「警告」レベルで、「Windows」「Office」の脆弱性に対処する。

現状、「Microsoft OLE」に存在する脆弱性「CVE-2014-6352」を狙ったゼロデイ攻撃が確認されており、同社は10月にセキュリティアドバイザリを公開。緩和策として「Fix it」の提供を開始している。同アドバイザリで更新プログラムの準備を進めていることを明らかにしているが、今回の定例アップデートで対応されるか注目される。

(Security NEXT - 2014/11/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「auひかり」向けのブロードバンドルータに複数の脆弱性
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
先週注目された記事(2024年3月10日〜2024年3月16日)
Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正
「GitHub Enterprise Server」に複数脆弱性 - アップデートが公開
Ivantiの複数製品に深刻な脆弱性 - 早急なパッチ適用を強く推奨
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応