Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティパッチ12件を公開 - ゼロデイ脆弱性2件を解消

日本マイクロソフトは、2015年最後となる月例セキュリティ更新を公開した。12件のプログラムを通じ、CVEベースで重複を除く59件の脆弱性を解消。そのうち2件の脆弱性は、すでにゼロデイ攻撃が確認されているという。

20151209_ms_001.jpg
12月のセキュリティ更新(表:日本マイクロソフト)

最大深刻度が4段階中もっとも高い「緊急」にレーティングされているプログラムは8件。「Internet Explorer」および「Microsoft Edge」の累積的な脆弱性に対し、「MS15-124」「MS15-125」にて対応した。

「MS15-124」で修正された「IE」のXSSフィルタがバイパスされる脆弱性「CVE-2015-6164」は、悪用は確認されていないが、すでに情報が公開されている。

「MS15-131」は、Officeにおける6件の脆弱性を解消するパッチ。メモリ破壊が生じる「CVE-2015-6124」については、すでに悪用が確認されている。

さらに「MS15-126」では、「JScript」および「VBScript」における2件の累積的な問題に対応。「MS15-128」で、Graphicsコンポーネントの脆弱性を解消したほか、「MS15-129」では「Silverlight」を更新している。

「MS15-127」にてリモートよりコードを実行されるWindows DNSの脆弱性「CVE-2015-6125」を修正、「MS15-130」にて「Uniscribe」の脆弱性を解消した。

(Security NEXT - 2015/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正
「Junos OS」攻撃で複数マルウェア - マルウェア除去の実施を
米当局、Windowsに対するゼロデイ攻撃に注意喚起
Apple、「iOS 18.3.2」など公開 - 旧iOSにゼロデイ攻撃の可能性
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
Ivanti脆弱性、国内でも12月下旬より悪用 - マルウェアにパッチ機能
「FortiOS」にあらたな脆弱性 - 悪用済み脆弱性と関連する脆弱性も
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
「FortiOS」ゼロデイ脆弱性 - 詳細や概念実証が公開