Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新

マイクロソフトは、「Microsoft Windows Codecs Library」にリモートよりコードを実行されるおそれがある脆弱性2件が含まれるとして、定例外でアップデートをリリースした。

同ライブラリにおいて、細工された画像ファイルを処理するとリモートでコードを実行されるおそれがある脆弱性「CVE-2020-1425」「CVE-2020-1457」が明らかとなったもの。「CVE-2020-1425」については、端末の侵害につながる情報漏洩のおそれもあるという。

同社は、「CVE-2020-1425」について深刻度を4段階中もっとも高い「緊急」とレーティング。「CVE-2020-1457」については1段階低い「重要」とした。いずれも脆弱性の悪用は確認されておらず、悪用の可能性についても「低い」と評価している。

同社は影響を受ける利用者に対し、Microsoft Storeを通じて自動的にアップデートを実施するとしており、特に更新作業は必要ないと説明。すぐに更新したい場合は、Microsoft Storeより確認できるとしている。

(Security NEXT - 2020/07/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Adobe、複数製品にセキュリティ更新 - CVSS基本値「9.8」の脆弱性も
SAP、月例パッチ13件をリリース - 重要度がもっとも高い「HotNews」は2件
「QVR」が稼働するQNAP製NASにRCEの脆弱性が判明
VMware、「vRO」など複数製品の脆弱性を修正
「Adobe Acrobat/Reader」に深刻な脆弱性 - 修正パッチが公開
MS、10月の月例セキュリティ更新をリリース - ゼロデイ脆弱性1件含む74件を解消
Google、「Chrome 94.0.4606.81」を公開 - 脆弱性4件を修正
「iOS 15.0.2」「iPadOS 15.0.2」がリリース - 悪用報告ある脆弱性に対処
Nike製アプリに脆弱性 - フィッシングに悪用されるおそれ
わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、RCEのおそれも