MS、不具合なしのケースも含め「MS14-045」の対応方法を紹介
日本マイクロソフトのセキュリティ更新プログラム「MS14-045」に不具合が見つかった問題で、同社セキュリティレスポンスチームは、不具合の症状が出ていないケースも含めて対応方法を取りまとめ、情報を公開した。
不具合が判明したのは、カーネルモードドライバにおいて特権の昇格が生じる脆弱性を解消するため、8月13日に公開された「MS14-045」。
同社によれば、セキュリティ更新プログラムを適用すると、環境によってはパソコンが起動できなくなったり、「再起動を繰り返す」「ブルースクリーンが現れる」といった症状が出ることがあるという。
今回の不具合は、サポートされているすべてのWindowsが対象となるが、更新プログラムを適用したすべての端末で問題が発生するわけではなく、おもに「Windows 7」「同8」「同8.1」の一部端末で症状が見られると説明している。
同社は、不具合が発生した場合の修復手順について詳細を説明。また、不具合が発生していない端末についてもアンインストールを推奨しており、OSのバージョンごとに更新プログラムをアンインストールする方法についても説明している。
(Security NEXT - 2014/08/20 )
ツイート
関連リンク
PR
関連記事
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
