ニュース
» 2017年09月13日 08時00分 公開

Microsoft、9月の月例更新プログラム公開 IEやEdgeに深刻な脆弱性

今回は合計81件の脆弱性が修正された。このうち26件は最大深刻度が4段階で最も高い「緊急」に分類されている。

[鈴木聖子ITmedia]

 米Microsoftは9月12日(日本時間13日)、月例セキュリティ更新プログラムを公開し、Internet Explorer(IE)やEdge、Windowsなどの深刻な脆弱(ぜいじゃく)性に対処した。

 Microsoftによると、9月の更新プログラムはIE、Edge、Windows、Office/Office Services/Web Apps、Skype for Business/Lync、.NET Framework、Exchange Serverが対象となる。また、Adobe Systemsが同日公開したFlash Playerの更新版も配信する。

9月の月例セキュリティ更新プログラムを公開 9月の月例セキュリティ更新プログラムを公開

 セキュリティ企業Trend Micro傘下のZero Day Initiative (ZDI)によれば、今回は合計81件の脆弱性が修正された。このうち26件について最大深刻度が4段階で最も高い「緊急」に分類されており、Edge、IE、Exchange Serverの更新プログラムは最優先で適用するようZDIは勧告している。

 また、.NET Frameworkのリモートコード実行の脆弱性については現時点で攻撃が発生しているという。最大深刻度は上から2番目の「重要」の分類だが、ZDIではこの脆弱性に対処する更新プログラムも優先する必要があると指摘する。

 Bluetoothドライバに存在するスプーフィングの脆弱性は、攻撃者が通信に割り込む中間者攻撃に利用される恐れがある。この脆弱性は「BlueBorne」と呼ばれ、Windows以外のOSも含む広範な影響が指摘されている。

 NetBIOSのリモートコード実行の脆弱性は、Windows 7~10、Windows Server 2008~2016の全バージョンで「緊急」に分類されている。攻撃者が細工を施したNetBT Session Serviceパケットを送り付けることにより、任意のコードを実行できてしまう可能性がある。

 ZDIでは「HoloLens」に搭載されているBroadcom製チップセットの脆弱性にも着目する。MicrosoftがHoloLens向けの更新プログラムを公開するのは7月に次いで2度目になるという。

Zero Day Initiativeでは、26件を「緊急」に分類 Zero Day Initiativeでは、26件を「緊急」に分類

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

IFRS最新基準の強制適用まで残り1年半。「決算開示は3倍、仕訳パターンは4倍以上」という開示項目の増加に対応するために情シスがすべきことは。

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

Web上に公開されている数百億単位のデータを自動収集して解析――京都大学が取り組む日本の先端研究に耐え得るクラウド基盤に求められる4つのポイントを解説!

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?

オンプレミスからのクラウド移行で失敗しないためには、「目的を見極めること」「変えないものは変えないこと」「戻れること」が大切。それが実現できるクラウドは?

まだ“現役”で動いているのに、サポート切れになってしまった! そんなハードウェアの延命もおまかせください――創業20年、老舗のMSPが始めたサービスが大人気?

手ぶらでもOK。セキュアな入退管理のほか、勤怠管理に、マーケティングに、さまざまなソリューションを組み合わせた顔認証の新たな活用方法をご紹介。

「パスワードが1個になったら危ない」「パスワードはたくさんあった方が安全だ」――。これ、完全に誤解なんです。その理由は……。

働き方の可視化、顔認証によるセキュリティ向上施策など、情シスが今押さえるべき最新ニュースを紹介

地味で工数がかかるうえ、少しのミスでコンプライアンス違反につながる「IT資産管理」。「それならいっそプロに任せよう」――東京スター銀行が選んだ相手とは?

年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説

Special

- PR -

パスワードが1個になるのはセキュリティ的に危ない? それ、間違ってますよ

企業活動はネットワークの安定あればこそ。厄介なDNS/DHCPどうする?

何がスゴいの? 何に使える? エバンジェリストが分かりやすく解説します

パッケージソフトを売る企業から、クラウドサービスを売る企業へ。MSの変革

働き方の可視化で生産性を向上!顔認証など最新技術のニュースをお届けします

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

アプリケーション単位のきめ細かな制御で、高度化するサイバー攻撃に対応!!

「HPE Gen10 サーバー プラットフォーム」の真の価値をじっくり解説

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

「現代の魔法使い」と呼ばれる落合陽一氏の『超AI時代の生存戦略』とは

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

面倒な「IT資産管理」をアウトソーシング。コストも減るし、リスクも減る!

今あるシステムを「本当にそのまま」移行できるんです―それ、どういう意味?

サポートが終了したハードウェアの“延命”もおまかせ。資産管理の“裏ワザ”

入退管理だけじゃない。勤怠管理に、マーケティングに、顔認証の今をご紹介。

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

大きな騒ぎとなった「WannaCry」。「鉄壁の防御」が被害の原因に?

IFRS最新基準の強制適用まで残り1年半!情シスがすべきことは。

働き方改革にも効果的、社内無線LAN環境を快適にする最新アクセスポイント

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤の要件

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

デンソー デジタルイノベーション室に聞いた、アジャイル開発チームの作り方

ピックアップコンテンツ

- PR -

注目のテーマ