Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、定例外でセキュリティ修正パッチを公開 - 「Outlook」の脆弱性や不具合へ対処

マイクロソフトは、定例外でセキュリティ更新プログラムを急遽リリースし、「Office」における複数の脆弱性へ対応した。また従来判明していた一部不具合についても解消しているという。

20170728_ms_001.jpg
MSの「セキュリティTechCenter」

今回の更新は、7月の月例セキュリティ更新プログラムへ、定例外であらたな修正を追加したもの。

「Outlook」で細工されたメールを処理した際にコードを実行されるおそれがある脆弱性「CVE-2017-8663」へ対処した。

さらに「Outlook」において入力を適切に処理しないことに起因し、セキュリティ機能がバイパスされる「CVE-2017-8571」や、メモリの内容が漏洩するおそれがある脆弱性「CVE-2017-8572」を修正した。

同社は、これら脆弱性の深刻度について「重要」とレーティング。いずれも脆弱性の悪用は確認されていないという。

また今回のアップデートでは、6月の月例セキュリティ更新に判明した既知の問題4件についても対応した。リッチテキスト形式の添付ファイルや連絡先などを開く際にエラーが表示される問題などを解消している。

(Security NEXT - 2017/07/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み