MS、ゼロデイ脆弱性の修正含む月例パッチを公開 - 公開済み定例外パッチにも注意を
今回のアップデートでは、数式エディタ機能に起因する脆弱性「CVE-2018-0802」に対処した。「Word」や「WordPad」において細工されたファイルを開くとメモリ破壊が生じ、リモートでコードが実行されるおそれがある。
悪用はすでに確認済みとされているが、悪用可能性指標に関しては「悪用される可能性は非常に低い」とレーティング。同社では数式エディタ機能を削除することで脆弱性を解消した。
さらにすでに公開済みである「Outlook for MAC」においてメールアドレスのエンコーディング処理に問題があり、なりすましが行われるおそれがある脆弱性「CVE-2018-0819」に対処している。
また同社は今回のアップデートに先立ち、年明けとなる1月3日の定例外アップデートで「Meltdown」「Spectre」への緩和策を含め、32件の脆弱性を修正しており、あわせて注意が必要となる。
(Security NEXT - 2018/01/10 )
ツイート
関連リンク
PR
関連記事
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を


