MS、月例セキュリティ更新13件を公開 - 脆弱性48件を修正
日本マイクロソフトは、5月の月例セキュリティ更新13件を公開した。あわせて48件の脆弱性に対応したという。

5月のセキュリティ更新一覧(表:日本MS)
最大深刻度が、4段階中もっとも高い「緊急」は3件。いずれも脆弱性が悪用された場合、リモートでコードを実行されるおそれがある。
「MS15-043」は、「Internet Explorer」の累積的な脆弱性を修正した。メモリ破壊やASLR(Address Space Layout Randomization)のバイパス、特権の昇格、クリップボード経由の情報漏洩など、脆弱性22件を解消している。
一方「MS15-044」では、フォントドライバの脆弱性2件に対応。これら脆弱性が悪用された場合、細工されたファイルやサイトを閲覧した場合にコードを実行されるおそれがある。また「MS15-045」では、Windows Journalの脆弱性6件を修正。そのうち2件については悪用は確認されていないものの、すでに公開されている。
(Security NEXT - 2015/05/13 )
ツイート
PR
関連記事
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」

