ニュース
news016.gif

ゼロデイ攻撃の脆弱性にも対処:10月のMSパッチ、「緊急」8件を含む計13件

13件のうち8件が「緊急」レベルになり、既に情報が出回っているSMBの脆弱性と、IISのFTPサービスの脆弱性にも対処する。


 米Microsoftは10月13日(日本時間14日)に13件の月例セキュリティ情報を公開し、WindowsやInternet Explorer(IE)などに存在する計34項目の脆弱性に対処する。最大深刻度は13件のうち8件が最も高い「緊急」、残る5件は「重要」レベル。8日の事前通知で明らかにした。

 緊急レベルの更新プログラム8件は、Windows、IE、Office、Silverlight、Forefront、Developer Tools、SQL Serverの各製品を対象に配布され、リモートコード実行の脆弱性を解決する。IEの脆弱性は、Windows 7やWindows Server 2008/R2も深刻な影響を受ける。

 重要レベルの5件はいずれもWindows関連となり、コード実行やスプーフィング、権限昇格、サービス妨害(DoS)などの脆弱性に対処する。

 Microsoftセキュリティ対策センター(MSRC)のブログによれば、今回の更新プログラムの中には、既に情報が出回っているMicrosoft Server Message Block(SMB)の脆弱性と、Internet Information Services(IIS)のFTPサービスにかかわる脆弱性の修正パッチも含まれる。いずれもMicrosoftが9月にアドバイザリーを出して注意を呼び掛けていたもので、IISの脆弱性については「限定的な攻撃」の発生を伝えていた。

過去のセキュリティニュース一覧はこちら

Copyright© 2009 ITmedia, Inc. All Rights Reserved.





キャリアアップ



エンタープライズ・ピックアップ

news011.jpg ITmedia リサーチインタラクティブ 第1回調査:クラウドの真相
ITmedia エンタープライズとITRは「クラウドコンピューティング」関連の読者調査を7月に実施した。クラウドの認知度は9割を超え、実際の活用も進みつつある。その反面、セキュリティやサービスレベルに対する懸念は根強い。企業ユーザーが考えるクラウドの今をお伝えする。

news012.jpg ドジっ娘リーダー奮闘記:情報もカロリーも、積極的に出して行こう!
リーダーは、自分の考えが正しいかどうか常に自問自答しています。さらに、専門分野以外のことにも取り組まなければならない場合もあります。そんなとき、頼れる人がいるかいないかは、リーダーにとって重要なポイントです。

news015.jpg オープンソースソフトウェアの育て方:メーリングリストを120%活用するテクニック
メーリングリストは、プロジェクト内でのコミュニケーションに必要不可欠なものです。本稿では、メーリングリストを徹底的に活用し尽くすためのテクニックを余すところなく紹介します。

news021.jpg コミュニケーションパスは最小限に:ソフトバンクで身につけた仕事術は生きる
著書『ソフトバンク流「超」速断の仕事術』から、複数の仕事を並行して実施することの重要性を説明します。

news001.jpg 最強最速アルゴリズマー養成講座:オーダーを極める思考法
プログラムの実行に掛かる時間を把握しておくのは、プログラミングを行う上で基本的な注意点です。今回は、計算量のオーダーについて学びながら、TopCoderのMedium問題を考えてみましょう。