Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、7月に公開した月例パッチ「MS12-043」を再リリース - 「MSXML 5.0」の脆弱性を修正

日本マイクロソフトは、8月の月例セキュリティ更新プログラムの公開にあわせ、7月に公開した「MS12-043」を再リリースした。

同プログラムは、Windowsに含まれる「Microsoft XMLコアサービス(MSXML)」の脆弱性「CVE-2012-1889」を修正するプログラム。問題の脆弱性は、「MSXMLオブジェクト」に存在しているもので、悪用されると任意のコードを実行されるおそれがある。深刻度は「緊急」としている。

7月のパッチでは、脆弱性の悪用が当時確認されていた「MSXML 3.0」の修正を優先。「同4.0」「同6.0」についても同時に修正したが、「同5.0」への対応については品質の確保を理由に見送っていた。今回の再リリースで修正し、同バージョンのユーザーに対して早期に適用するよう呼びかけている。

(Security NEXT - 2012/08/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開