【レポート】
マイクロソフトは12日、月例で提供しているセキュリティ更新プログラムの5月分を公開した。影響の大きさを示す最大深刻度が最も高い「緊急」の脆弱性が2件公開されており、影響を受けるユーザーは早急のパッチ適用が推奨されている。
MS10-030は、Windows標準のメールクライアント「Outlook Express」または「Windowsメール」「Windows Liveメール」に脆弱性が存在するというもの。これらのソフトで使われている共通ライブラリにおいて、必要なバッファサイズの計算で正しい検証が行われないため、整数オーバーフローが発生、リモートでコードが実行される危険性がある。攻撃者のメールサーバーに接続し、POP3/IMAP4応答で攻撃が行われるほか、中間者攻撃の危険性もあるという。
対象となるのはWindows 2000 / XP / Server 2003上のOutlook Express 6、Windows Vista / 7 / Server 2008上のWindowsメール、Windows XP / Vista / 7 / Server 2003 / 2008上のWindows Liveメールで、最大深刻度は「緊急」、悪用可能性指標(EI)は「2」。
MS10-031は、Microsoft Officeに含まれる開発言語であるVisual Basic for Applications(VBA)がActiveXコントロールを検索する方法に問題があり、リモートで任意のコードが実行される危険性がある。ユーザーがWord/Excel/PowerPointなどのVBAをサポートするファイルを開く場合に攻撃が行われる可能性がある。
対象となるのはOffice XP / 2003 / 2007で、最大深刻度は「緊急」、悪用可能性指標(EI)は「2」となっている。
| Yahoo! JAPANの不正アクセス拡大か - 一部IDのパスワードを強制リセット [21:06 5/23] |
| ストーム、Scientific Linux 6.4とPlextor製SSDを搭載したミニタワー型BTO [20:50 5/23] |
| ラトック、Wi-Fi対応でバッテリ駆動9時間のワイヤレスSDカードリーダー [20:18 5/23] |
| ラトック、バランス駆動型のアンプを内蔵するUSBヘッドホン [20:10 5/23] |
| インテル、第4世代Core「Haswell」の性能紹介イベント開催 - 6月2日秋葉原 [20:08 5/23] |
|
【インタビュー】名脇役でオファー殺到中の浜野謙太、多才を生み出したのは"平凡" - 映画『体脂肪計タニタの社員食堂』 [21:30 5/23] エンタメ |
|
mixiのプロフィールページに"ヒトコト"を残せる「mixi伝言板」がスタート [21:20 5/23] 携帯 |
|
[夏帆]星野源から「男気ある」と絶賛され「ウッス!」 [21:14 5/23] エンタメ |
|
Yahoo! JAPANの不正アクセス拡大か - 一部IDのパスワードを強制リセット [21:06 5/23] パソコン |
|
30代独身男性に聞く。20代と比べて変わったこととは? [20:57 5/23] 住まい・インテリア |