2008.05.14 Wed
マイクロソフト、5月の月例セキュリティパッチをリリース
重大なセキュリティホールを修正したほか、数週間に渡ってゼロデイ攻撃につながる
エクスプロイトコードが出されてきた問題で、Windowsの脆弱性を解消する
セキュリティパッチをリリースした。(CNET Japan)
MS月例アップデート公開 Wordを使った.mdbの悪用を防止
Microsoftは「緊急」レベル3件、「警告」レベル1件のセキュリティ情報を公開。
Wordファイルを使った新手の攻撃手段にも対処した。(ITmedia NEWS)
■ MicrosoftTechNet(JPN)|2008 年 5 月のセキュリティ情報:
http://www.microsoft.com/japan/technet/security/bulletin/ms08-may.mspx
緊急レベル3件
■ MS08-026|Microsoft Word の脆弱性により、リモートでコードが実行される (951207):
http://www.microsoft.com/japan/technet/security/bulletin/ms08-026.mspx
■ MS08-027|Microsoft Office Publisher の脆弱性により、リモートでコードが実行される (951208):
http://www.microsoft.com/japan/technet/security/bulletin/ms08-027.mspx
■ MS08-028|Microsoft Jet Database Engine の脆弱性により、リモートでコードが実行される (950749):
http://www.microsoft.com/japan/technet/security/bulletin/ms08-028.mspx
警告レベル1件
■ MS08-029|Microsoft Malware Protection Engine の脆弱性により、サービス拒否が起こる (952044):
http://www.microsoft.com/japan/technet/security/bulletin/ms08-029.mspx
Office・OneCare・Defenderを入れていなければKB950749のみ。
Sarwate氏によれば、約1カ月に渡り、ゼロデイ攻撃につながる
エクスプロイトコードが出回っている、コアなWindowsオペレーティングシステムの
脆弱性を修正するためのセキュリティパッチは、今回のリリースには含まれて
いないという。(CNET Japan)
Secuniaが出していたIE 7のアラートも修正パッチが出ました。
詳細はこちらへ
■ Secunia|Internet Explorer "DisableCachingOfSSLPages" Weakness:
http://secunia.com/advisories/30145/
| PC & Security | 09:00 | comments:0 | trackbacks:0 | TOP↑































