Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、予告より2件少ない月例パッチ14件 - 脆弱性33件を解消

日本マイクロソフトは、11月の月例セキュリティ更新プログラム14件を公開し、33件の脆弱性を解消した。当初16件の公開を予定していたが、問題が見つかったとして公開予定だった2件を延期した。

20141112_ms_001.jpg
11月の月例セキュリティ更新一覧

深刻度が、4段階中もっとも高い「緊急」とされるプログラムは4件。いずれも悪用されるとリモートよりコードを実行されるおそれがある。

「MS14-064」では、「Windows OLE」のゼロデイ脆弱性をはじめ、2件を修正。さらに「Internet Explorer」における17件の脆弱性に対応した「MS14-065」、「Schannel」の脆弱性を解決した「MS14-066」のこれら3件については、適用優先度を3段階中もっとも高い「1」にレーティングしている。

「Microsoft XMLコアサービス」の脆弱性を解決した「MS14-067」については、深刻度は「緊急」であるものの、適用優先度は1段階低い「2」に設定した。

(Security NEXT - 2014/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
「BIND 9」にサービス拒否の脆弱性 - アップデートが公開
「Chrome」にセキュリティアップデート - 複数脆弱性を修正
WordPress向けショッピングカートプラグインに脆弱性 - 任意のファイルを閲覧されるおそれ
VMwareのログ管理ツールに複数の深刻なRCE脆弱性
米政府、「ManageEngine」の脆弱性に対する攻撃に注意喚起
「GitHub Enterprise Server 3.7.4」が公開 - Gitの脆弱性に対処
Apple、アップデート「iOS 16.3」などを公開 - 複数脆弱性を修正
「Drupal」のコアやモジュールに脆弱性 - 情報漏洩のおそれ