MS、月例パッチ11件を公開 - ゼロデイ脆弱性を修正
日本マイクロソフトは、4月の月例セキュリティ更新情報11件を公開した。ゼロデイ脆弱性を含め、あわせて26件の脆弱性を修正している。

4月のセキュリティ更新一覧(表:日本MS)
最大深刻度が、4段階中もっとも高い「緊急」は4件。いずれも脆弱性が悪用された場合、リモートでコードを実行されるおそれがある。
「MS15-033」では、Officeの脆弱性5件に対応したが、なかでもメモリ破壊の脆弱性「CVE-2015-1641」については、すでに脆弱性が公開されており、同社は「限定的」としているが、ゼロデイ攻撃に悪用されていた。
「Internet Explorer」向けに提供する「MS15-032」では、メモリ破壊の脆弱性10件や、ASLRがバイパスされる脆弱性1件など、あわせて11件の脆弱性を解消。細工されたページを閲覧し、脆弱性が攻撃を受けるとコードを実行されるおそれがある。
「MS15-034」では、Windowsにおいて細工されたHTTPの要求を受けた際にコードが実行される「HTTP.sys」の問題を解決した。「MS15-032」「MS15-034」いずれも悪用可能性指標が3段階中もっとも高い「1」にレーティングされている。
さらに悪用可能性指標は1段低い「2」となるが、「MS15-035」で「Microsoft Graphicsコンポーネント」に関する脆弱性1件を修正している。
(Security NEXT - 2015/04/15 )
ツイート
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
Apple、旧スマート端末向けにアップデート - ゼロデイ脆弱性に対応
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正