Microsoft、12月の月例更新プログラム公開 IEやWindowsに深刻な脆弱性
今回の更新プログラムでは39件の脆弱性が修正された。IEやWindows、.NET Framework、ChakraCoreなどに、「緊急」の脆弱性が存在する。
米Microsoftは12月11日(日本時間12日)、12月の月例セキュリティ更新プログラムを公開した。
Microsoftによると、更新プログラムはInternet Explorer(IE)とEdge、Windows、Office/Office Services/Web Apps、ChakraCore、.NET Framework、Dynamics NAV、Exchange Server、Visual Studio、Windows Azure Pack(WAP)の各製品と、Adobe Flash Playerが対象となる。
このうちIEやWindows、.NET Framework、ChakraCoreなどに、深刻度がMicrosoftの4段階評価で最も高い「緊急」の脆弱性が存在する。
セキュリティ企業Trend Micro傘下のZero DayInitiative(ZDI)によれば、今回の更新プログラムでは39件の脆弱性が修正された。内訳は「緊急」が9件、「重要」が30件となっている。
中でもWindowsカーネルの権限昇格の脆弱性(最大深刻度:重要)については、既に攻撃の発生が確認されている。ZDIは、この脆弱性がマルウェアに利用され、他の脆弱性と組み合わせて標的型攻撃に使われている可能性が大きいと指摘する。
また、.NET Frameworkのサービス妨害の脆弱性(最大深刻度:重要)は既に情報が一般に公開されているものの、攻撃の発生は現時点で確認されていない。
関連記事
- Microsoft、11月の月例セキュリティ更新プログラム公開 既に悪用の脆弱性も
今回修正された脆弱性のうち2件は事前に情報が公開され、1件については既に攻撃が発生している。 - Microsoftの月例更新プログラム公開、IEやWindowsに深刻な脆弱性
IEやEdge、Windows Hyper-Vの脆弱性など12件が「緊急」に指定されている。 - Microsoft、9月の月例セキュリティ更新プログラム公開 計61件の脆弱性を修正
深刻度が「緊急」の脆弱性は18件。悪用される危険性が大きく、事前に情報が公開されていた脆弱性も複数ある。 - Microsoftが月例セキュリティ更新プログラムを公開 既に悪用されているIEの脆弱性も
IEやWindows Shellの脆弱性については、現時点で攻撃が確認されていることから、優先的に対応する必要がある。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.