Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチ12件を公開 - 2件の脆弱性にゼロデイ攻撃

のこる7件のプログラムの深刻度はいずれも「重要」。「MS15-100」では、「Windows Media Center」においてリモートでコードが実行される脆弱性に対応。またセキュリティ機能がバイパスされるおそれがある「Hyper-V」の脆弱性を「MS15-105」で解決した。

「MS15-096」では、Active Directoryサービスにおいてサービス拒否が起こる脆弱性を解消。「Exchange Server」にて情報漏洩が発生する可能性がある脆弱性「MS15-103」に対応した。

また「.NET Framework」や「Windowsタスク管理」などにおいて特権の昇格が生じる脆弱性をそれぞれ「MS15-101」「MS15-102」で修正。「Skype for Business Server」「Lync Server」における脆弱性に「MS15-104」で対処した。

今回12件のプログラムで修正した脆弱性は、以下のとおり。

CVE-2015-2483
CVE-2015-2484
CVE-2015-2485
CVE-2015-2486
CVE-2015-2487
CVE-2015-2489
CVE-2015-2490
CVE-2015-2491
CVE-2015-2492
CVE-2015-2493
CVE-2015-2494
CVE-2015-2498
CVE-2015-2499
CVE-2015-2500
CVE-2015-2501
CVE-2015-2504
CVE-2015-2505
CVE-2015-2506
CVE-2015-2507
CVE-2015-2508
CVE-2015-2509
CVE-2015-2510
CVE-2015-2511
CVE-2015-2512
CVE-2015-2513
CVE-2015-2514
CVE-2015-2516
CVE-2015-2517
CVE-2015-2518
CVE-2015-2519
CVE-2015-2520
CVE-2015-2521
CVE-2015-2522
CVE-2015-2523
CVE-2015-2524
CVE-2015-2525
CVE-2015-2526
CVE-2015-2527
CVE-2015-2528
CVE-2015-2529
CVE-2015-2530
CVE-2015-2531
CVE-2015-2532
CVE-2015-2534
CVE-2015-2535
CVE-2015-2536
CVE-2015-2541
CVE-2015-2542
CVE-2015-2543
CVE-2015-2544
CVE-2015-2545
CVE-2015-2546

(Security NEXT - 2015/09/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み