MS、月例セキュリティパッチ12件を公開 - ゼロデイ脆弱性2件を解消
日本マイクロソフトは、2015年最後となる月例セキュリティ更新を公開した。12件のプログラムを通じ、CVEベースで重複を除く59件の脆弱性を解消。そのうち2件の脆弱性は、すでにゼロデイ攻撃が確認されているという。

12月のセキュリティ更新(表:日本マイクロソフト)
最大深刻度が4段階中もっとも高い「緊急」にレーティングされているプログラムは8件。「Internet Explorer」および「Microsoft Edge」の累積的な脆弱性に対し、「MS15-124」「MS15-125」にて対応した。
「MS15-124」で修正された「IE」のXSSフィルタがバイパスされる脆弱性「CVE-2015-6164」は、悪用は確認されていないが、すでに情報が公開されている。
「MS15-131」は、Officeにおける6件の脆弱性を解消するパッチ。メモリ破壊が生じる「CVE-2015-6124」については、すでに悪用が確認されている。
さらに「MS15-126」では、「JScript」および「VBScript」における2件の累積的な問題に対応。「MS15-128」で、Graphicsコンポーネントの脆弱性を解消したほか、「MS15-129」では「Silverlight」を更新している。
「MS15-127」にてリモートよりコードを実行されるWindows DNSの脆弱性「CVE-2015-6125」を修正、「MS15-130」にて「Uniscribe」の脆弱性を解消した。
(Security NEXT - 2015/12/09 )
ツイート
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正

