【レポート】
マイクロソフトは11日、月例で提供しているセキュリティ更新プログラムの11月分を公開した。被害の深刻度を示す「最大深刻度」が最も高い「緊急」が3件、次いで深刻度が高い「重要」が3件の脆弱性が公開されており、対象となるユーザーはパッチの適用が推奨されている。
MS09-063は、WindowsがPDAやプリンタ、デジタルカメラなどをネットワーク上で検出してアクセスするためのサービス「Microsoft Web Services on Devices API」(WSDAPI)に脆弱性が存在し、リモートでコードが実行されるというもの。WSDAPIではTCPポート5357番/5358番が使われる場合があり、ネットワークから攻撃される可能性がある。
対象となるのはWindows Vista/Server 2008で、Windows 7やWindows Server 2008 R2は影響を受けない。最大深刻度は「緊急」、悪用可能性指標は「2」で、実際の攻撃は限定的なサービス拒否(DoS)攻撃になるという。
MS09-064は、Windows 2000 Serverの「ライセンス ログ サービス」にヒープオーバーフローの脆弱性が存在するというもの。同サービスは、Windows 2000 Server配下のライセンス数を管理するためのもので、脆弱性が悪用されるとリモートでコードが実行される危険性がある。
影響を受けるOSは、Windows 2000で、最大深刻度は「緊急」、悪用可能性指標は「2」となっている。
MS09-065は、Windowsに複数の脆弱性が存在するというもの。カーネルモードドライバのWin32k.sysに3つの脆弱性があり、リモートでコードが実行される可能性がある。このうち、埋め込みフォント(EOT)に関する脆弱性は一般に公開されていた。
Windows 2000/XP/Server 2003はリモートでコードが実行される危険性があり、最大深刻度は「緊急」、Windows Vista/Server 2008は特権の昇格の危険性があり、最大深刻度は「重要」。悪用可能性指標は1件が「2」、2件は「1」となっている。
上記の「緊急」の脆弱性に加え、以下の「重要」の脆弱性が公開されている。
・Active Directory の脆弱性により、サービス拒否が起こる (973309)(MS09-066)
・Microsoft Office Excel の脆弱性により、リモートでコードが実行される (972652)(MS09-067)
・Microsoft Office Word の脆弱性により、リモートでコードが実行される (976307)(MS09-068)
月例パッチの提供と同時にシステム内の特定のマルウェアを削除する「悪意のあるソフトウェアの削除ツール(MSRT)」も更新され、新たに「Win32/FakeVimes」「Win32/PrivacyCenter」が対象となった。いずれも偽セキュリティソフトとなっている。
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
香里奈、"幸せを呼ぶ女"説に「みなさんもきっと幸せになれる!」 [11:00 5/27] エンタメ |
|
立川のフードフェア「まんパク」でゲコ太どらやき・ゲコ太瓦せんべいを販売 [10:54 5/27] ホビー |
|
喜多村英梨、待望の1stアルバム「RE;STORY」を7月25日リリース [10:25 5/27] ホビー |
|
おそろしい子!「ガラスの仮面」名台詞カルタの読み札募集 [10:17 5/27] ホビー |
|
心理学のプロのお墨付き。本当に怖いホラー映画とは? [09:30 5/27] ホビー |