MS、予定より1件少ない月例パッチ13件を公開 - 優先度高いプログラムは2件
日本マイクロソフトは、12月の月例セキュリティ更新プログラムとして、当初の予定より1件少ない13件を公開した。「Windows」に関する脆弱性9件をはじめ、あわせて19件の脆弱性を修正している。
深刻度がもっとも高い「緊急」のプログラムは3件で、いずれもリモートでコードを実行される脆弱性を修正した。同社は、なかでも「MS11-087」「MS11-092」の2件については、優先して適用することを推奨している。
「MS11-087」は、「Stuxnet」と同じソースコードを持つトロイの木馬「Duqu」が標的型ゼロデイ攻撃に用いた「Windowsカーネルモードドライバ」の脆弱性「CVE-2011-3402」を解消するプログラム。
一方「MS11-092」では、「Windows Media」において、細工された「Microsoft Digital Video Recordingファイル」を開いた際に、リモートでコードが実行される可能性がある脆弱性に対応した。
脆弱性は非公開で報告されており、現時点で悪用は確認されていないが、今後ウェブサイト上に、脆弱性を攻撃する動画ファイルを埋め込むといった攻撃に利用されるおそれがあり、できるだけ早い対応が求められる。
(Security NEXT - 2011/12/14 )
ツイート
PR
関連記事
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も

