MS、深刻度「緊急」の定例外セキュリティパッチを公開 - ワーム悪用のおそれも
マイクロソフトは、24日に定例外のセキュリティ更新プログラム「MS08-067」を急遽公開した。WindowsのServerサービスにおける非公開の脆弱性を解消するもので、最大の深刻度は「緊急」。
問題の脆弱性は、Serverサービスに関するもので、細工したRPCリクエストを利用することで、外部から任意のコードを実行されるおそれがあるという。
影響を受けるのは、「Windows 2000」や「Windows XP」「Windows Server 2003」で、いずれも深刻度は「緊急」。また「Windows Vista」や「Windows Server 2008」についても「重要」に設定されている。
同社によれば、今回見つかった脆弱性がワームなどへ悪用されるおそれがあるという。同社では、セキュリティ更新プログラムの提供に加え、脆弱性の危険緩和策としてファイアウォールで利用しないポート以外を閉じるなど対策を推奨している。
マイクロソフトセキュリティ情報「MS08-067」
http://www.microsoft.com/japan/technet/security/bulletin/MS08-067.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/10/24 )
ツイート
PR
関連記事
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
