Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、深刻度「緊急」4件含む月例更新14件を公開 - 脆弱性59件を解消

日本マイクロソフトは、7月の月例セキュリティ更新14件を公開し、あわせて59件の脆弱性を修正した。前回欠番となった「MS15-058」が含まれる。

20150715_ms_001.jpg
7月の月例セキュリティ更新一覧(表:MS)

最大深刻度が、4段階中もっとも高い「緊急」は4件。「MS15-065」では、リモートでコード実行される脆弱性やセキュリティ機能のバイパス、情報漏洩などが生じる「Internet Explorer」の累積的な脆弱性29件に対応した。

すでに悪用や公開が確認されているメモリ破壊の脆弱性「CVE-2015-2425」に対応。同脆弱性は、イタリアのセキュリティベンダーであるHacking Teamから実証コードが漏洩している。

また公開済みであるクロスサイトスクリプティング(XSS)のフィルタがバイパスされる脆弱性「CVE-2015-2398」、「Jscript9」のメモリ破壊の脆弱性「CVE-2015-2419」、ASLRがバイパスされる脆弱性「CVE-2015-2421」の3件を修正している。

のこる3件のセキュリティ更新については「悪用」「公開」のいずれも確認されていない。「MS15-066」において「VBScriptスクリプトエンジンの脆弱性」を解消。RDPの脆弱性を修正する「MS15-067」、「Hyper-V」の脆弱性を解消する「MS15-068」を提供している。

(Security NEXT - 2015/07/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Rancher」の一部ロールに権限昇格の脆弱性 - アップデートで修正
「Chrome」にアップデート - 14件のセキュリティ修正を実施
「Apache Tomcat」の脆弱性狙う攻撃に警戒を - 米当局が注意喚起
「VMware Aria Operations」に権限昇格の脆弱性 - 修正パッチがリリース
Go向けウェブアプリフレームワーク「Beego」にXSS脆弱性
Apple、旧スマート端末向けにアップデート - ゼロデイ脆弱性に対応
Apple、「iOS 18.4」「iPadOS 18.4」公開 - 60件以上の脆弱性を解消
「Cisco SLU」脆弱性が攻撃の標的に - 米当局が注意喚起
NetAppのバックアップ管理製品に脆弱性 - CVSSや重要度を下方修正
キヤノン製プリンタドライバに脆弱性 - アップデートを呼びかけ