年明け最初のMS月例セキュリティ更新、脆弱性3件に対処 - 低水準で滑り出し
マイクロソフトは、2017年最初の月例セキュリティ更新をリリースした。「Adobe Flash Player」を除くと、修正された脆弱性は3件と少なく、低水準での滑り出しとなった。
「Adobe Flash Player」を含む4件のセキュリティ更新をリリース(表:MS)
1月の月例セキュリティ更新は4件。同日にAdobe Systemsより公開された「Adobe Flash Player」の脆弱性「APSB17-02」に対応する「MS17-003」に関してのみ深刻度が「緊急」にレーティングされている。
同更新以外は、いずれも深刻度が4段階中2番目に高い「重要」。各更新ごとにそれぞれ1件の脆弱性へ対処しており、修正された脆弱性はCVEベースであわせて3件だった。
前月の42件や前々月の67件を大きく下回り、少ない月でも1カ月あたり20件を超えていた2016年全般と比較しても低水準だった。
「Microsoft Edge」において特権の昇格が生じる脆弱性「CVE-2017-0002」へ「MS17-001」で対応したほか、「MS17-004」では「ローカルセキュリティ機関サブシステムサービス」におけるサービス拒否の脆弱性「CVE-2017-0004」を解消した。これら2件の脆弱性は、すでに公開済みだが、悪用は確認されていないという。
さらに「Office」においてメモリ破壊が生じる脆弱性「CVE-2017-0003」を「MS17-002」で修正した。今回の月例セキュリティ更新プログラムは以下のとおり。
MS17-001:Microsoft Edge用の累積的なセキュリティ更新プログラム
CVE-2017-0002
MS17-002:Microsoft Office用のセキュリティ更新プログラム
CVE-2017-0003
MS17-003:Adobe Flash Playerのセキュリティ更新プログラム
APSB17-02
MS17-004:ローカルセキュリティ機関サブシステムサービス用のセキュリティ更新プログラム
CVE-2017-0004
(Security NEXT - 2017/01/11 )
ツイート
PR
関連記事
Adobe、アップデートで「Acrobat/Reader」の脆弱性29件を修正
「Adobe Flash Player」に深刻な脆弱性 - 72時間以内に更新を
「Olive Blog」など3製品に脆弱性 - 利用中止を
「Adobe Acrobat/Reader」に深刻な脆弱性 - 更新を10日に公開予定
iOS向けVoIPアプリ「ShoreTel Mobility Client」に脆弱性
「Zend Framework 2」に「PHPMailer」と同様の脆弱性 - 最新版で修正
4月に「Windows Vista」がEOL - 「Windows 7」終了まであと3年
メール送信ライブラリ「SwiftMailer」の脆弱性、Yiiに影響
アップデート機能のライブラリ「WinSparkle」に脆弱性 -
Bluetoothプロトコルスタック「BlueZ」の付属ユーティリティに脆弱性