Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例更新、ルート証明書更新プログラムに不具合

米Microsoftは、日本時間12月10日に公開した更新プログラム「KB3004394」で不具合が出ていることを明らかにした。

同プログラムは、Windowsにおけるルート証明書のアップデートプログラム。「Windows 8.1」「Windows RT 8.1」「Windows Server 2012 R2」「Windows 8」「Windows RT」「Windows Server 2012」向けに公開された。

同社によれば、これらのうち「Windows 7 SP1」および「Windows Server 2008 R2 SP1」の環境おいて、同プログラム適用時の不具合が確認されているという。他環境については影響ないとしている。

同社では、影響を受ける「Windows 7 SP1」「Windows Server 2008 R2 SP1」の利用者に対して、「KB3004394」をアンインストールするためのアップデート「KB3024777」を用意、提供している。

(Security NEXT - 2014/12/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を