Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

9月のMS月例パッチは14件 - 悪用発生中のブラウザ脆弱性を修正

日本マイクロソフトは、9月の月例セキュリティ更新14件を公開した。「Adobe Flash Player」の脆弱性や重複を除き、CVEベースで50件の脆弱性を修正している。

20160914_ms_001.jpg
9月の月例更新は14件。ゼロデイ脆弱性も修正している(表:MS)

今回の更新で最大深刻度「緊急」とされる更新は、「Adobe Flash Player」の修正「APSB16-29」を含め7件。

「MS16-104」「MS16-105」で、それぞれ「Internet Explorer」および「Microsoft Edge」における複数の脆弱性を解消。修正された脆弱性には、すでに悪用が確認されている情報漏洩の脆弱性「CVE-2016-3351」が含まれる。悪意あるサイトを閲覧すると、攻撃者によって端末を侵害するための情報を取得されるおそれがある。

「MS16-108」では、「Microsoft Exchange Server」の脆弱性へ対処。「Microsoft Graphicsコンポーネント用」の脆弱性に「MS16-106」で対応したほか、Office用のアップデートである「MS16-107」や、「VBScript Scripting Engine用のOLE Automation」向けの修正「MS16-116」が提供されている。

のこる7件の更新は、いずれも深刻度「重要」にレーティングされている。「Windows」のセキュリティ更新プログラム「MS16-110」や、ロック画面用の「MS16-112」をはじめ、「カーネル」や「保護カーネルモード」「Silverlight」「PDFライブラリ」などの脆弱性を修正した。

今回修正した脆弱性は以下のとおり。

MS16-104:Internet Explorer用の累積的なセキュリティ更新プログラム

CVE-2016-3247
CVE-2016-3291
CVE-2016-3292
CVE-2016-3295
CVE-2016-3297
CVE-2016-3324
CVE-2016-3325
CVE-2016-3351
CVE-2016-3353
CVE-2016-3375

MS16-105:Microsoft Edge用の累積的なセキュリティ更新プログラム

CVE-2016-3247
CVE-2016-3291
CVE-2016-3294
CVE-2016-3295
CVE-2016-3297
CVE-2016-3325
CVE-2016-3330
CVE-2016-3350
CVE-2016-3351
CVE-2016-3370
CVE-2016-3374
CVE-2016-3377

MS16-106:Microsoft Graphicsコンポーネント用のセキュリティ更新プログラム

CVE-2016-3348
CVE-2016-3349
CVE-2016-3354
CVE-2016-3355
CVE-2016-3356

MS16-107:Microsoft Office用のセキュリティ更新プログラム

CVE-2016-0137
CVE-2016-0141
CVE-2016-3357
CVE-2016-3358
CVE-2016-3359
CVE-2016-3360
CVE-2016-3361
CVE-2016-3362
CVE-2016-3363
CVE-2016-3364
CVE-2016-3365
CVE-2016-3366
CVE-2016-3381

MS16-108:Microsoft Exchange Server用のセキュリティ更新プログラム

CVE-2016-0138
CVE-2016-3378
CVE-2016-3379

MS16-109:Silverlight用のセキュリティ更新プログラム

CVE-2016-3367

MS16-110:Windows用のセキュリティ更新プログラム

CVE-2016-3346
CVE-2016-3352
CVE-2016-3368
CVE-2016-3369

MS16-111:Windowsカーネル用のセキュリティ更新プログラム

CVE-2016-3305
CVE-2016-3306
CVE-2016-3371
CVE-2016-3372
CVE-2016-3373

MS16-112:ロック画面用のセキュリティ更新プログラム

CVE-2016-3302

MS16-113:Windows保護カーネルモード用のセキュリティ更新プログラム

CVE-2016-3344

MS16-114:SMBv1サーバー用のセキュリティ更新プログラム

CVE-2016-3345

MS16-115:Microsoft Windows PDFライブラリ用のセキュリティ更新プログラム

CVE-2016-3370
CVE-2016-3374

MS16-116:VBScript Scripting Engine用のOLE Automationのセキュリティ更新プログラム

CVE-2016-3375

MS16-117:Adobe Flash Playerのセキュリティ更新プログラム

APSB16-29

(Security NEXT - 2016/09/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性