年明け最初のMS月例セキュリティ更新、脆弱性3件に対処 - 低水準で滑り出し
マイクロソフトは、2017年最初の月例セキュリティ更新をリリースした。「Adobe Flash Player」を除くと、修正された脆弱性は3件と少なく、低水準での滑り出しとなった。

「Adobe Flash Player」を含む4件のセキュリティ更新をリリース(表:MS)
1月の月例セキュリティ更新は4件。同日にAdobe Systemsより公開された「Adobe Flash Player」の脆弱性「APSB17-02」に対応する「MS17-003」に関してのみ深刻度が「緊急」にレーティングされている。
同更新以外は、いずれも深刻度が4段階中2番目に高い「重要」。各更新ごとにそれぞれ1件の脆弱性へ対処しており、修正された脆弱性はCVEベースであわせて3件だった。
前月の42件や前々月の67件を大きく下回り、少ない月でも1カ月あたり20件を超えていた2016年全般と比較しても低水準だった。
「Microsoft Edge」において特権の昇格が生じる脆弱性「CVE-2017-0002」へ「MS17-001」で対応したほか、「MS17-004」では「ローカルセキュリティ機関サブシステムサービス」におけるサービス拒否の脆弱性「CVE-2017-0004」を解消した。これら2件の脆弱性は、すでに公開済みだが、悪用は確認されていないという。
さらに「Office」においてメモリ破壊が生じる脆弱性「CVE-2017-0003」を「MS17-002」で修正した。今回の月例セキュリティ更新プログラムは以下のとおり。
MS17-001:Microsoft Edge用の累積的なセキュリティ更新プログラム
CVE-2017-0002
MS17-002:Microsoft Office用のセキュリティ更新プログラム
CVE-2017-0003
MS17-003:Adobe Flash Playerのセキュリティ更新プログラム
APSB17-02
MS17-004:ローカルセキュリティ機関サブシステムサービス用のセキュリティ更新プログラム
CVE-2017-0004
(Security NEXT - 2017/01/11 )
ツイート
PR
関連記事
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
