Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、深刻度「緊急」4件含む月例更新14件を公開 - 脆弱性59件を解消

日本マイクロソフトは、7月の月例セキュリティ更新14件を公開し、あわせて59件の脆弱性を修正した。前回欠番となった「MS15-058」が含まれる。

20150715_ms_001.jpg
7月の月例セキュリティ更新一覧(表:MS)

最大深刻度が、4段階中もっとも高い「緊急」は4件。「MS15-065」では、リモートでコード実行される脆弱性やセキュリティ機能のバイパス、情報漏洩などが生じる「Internet Explorer」の累積的な脆弱性29件に対応した。

すでに悪用や公開が確認されているメモリ破壊の脆弱性「CVE-2015-2425」に対応。同脆弱性は、イタリアのセキュリティベンダーであるHacking Teamから実証コードが漏洩している。

また公開済みであるクロスサイトスクリプティング(XSS)のフィルタがバイパスされる脆弱性「CVE-2015-2398」、「Jscript9」のメモリ破壊の脆弱性「CVE-2015-2419」、ASLRがバイパスされる脆弱性「CVE-2015-2421」の3件を修正している。

のこる3件のセキュリティ更新については「悪用」「公開」のいずれも確認されていない。「MS15-066」において「VBScriptスクリプトエンジンの脆弱性」を解消。RDPの脆弱性を修正する「MS15-067」、「Hyper-V」の脆弱性を解消する「MS15-068」を提供している。

(Security NEXT - 2015/07/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも
サーバ製品「HPE Cray XD670」の管理ソフトに深刻な脆弱性
図書館管理システム「Koha」に複数脆弱性 - アップデートで修正
PerconaのDB管理ツールに深刻な脆弱性 - 更新と侵害有無の確認を
「Microsoft Edge」にアップデート - Chromiumの脆弱性修正を反映
「Chrome」のGPU脆弱性修正、WebKit関連のゼロデイ脆弱性と判明
「PHP」に複数脆弱性 - セキュリティアップデートがリリース
「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正
サポート終了した「Bitdefender BOX v1」のアップデート機能に脆弱性
「Apache NiFi」にMongoDB認証情報が漏洩する脆弱性 - アップデートで修正