【セキュリティ】Microsoft、月例セキュリティ情報12件を公開 最優先での適用を勧告 (11/02/09)

このエントリーをはてなブックマークに追加
1 ◆SIDiOUS.gk @ぬーれいにうむψ ★
 米Microsoftは2月8日、12件の月例セキュリティ情報を公開した。
このうち3件が深刻度の最も高い「緊急」レベル、残る9件が「重要」レベルとなる。

 緊急レベルの3件のうち、Internet Explorer(IE)の累積的なセキュリティ更新プログラム(MS11-003)では4件の脆弱性に対処した。
特にCSSメモリ破損の脆弱性はMicrosoftが12月にアドバイザリーで注意を呼び掛けていたもので、限定的な攻撃も確認されている。

 Windowsシェルのグラフィック処理に関する脆弱性(MS11-006)も、Microsoftが1月にアドバイザリーを出していたもので、
Windows XP/Vista/Server 2003/Server 2008に深刻な影響を及ぼす。ただしこの問題を突いた攻撃は確認していないとしている。

 Windows OpenType Compact Font Format(CFF)ドライバの脆弱性(MS11-007)は非公開で報告された問題となる。
サポート対象の全Windowsが影響を受けるが、特に Windows Vista/Windows 7/Server 2008/Server 2008 R2の危険度が高くなっている。

 以上3件について、Microsoftは最優先で更新プログラムを適用して脆弱性を解決するよう勧告している。
IEの脆弱性とWindowsシェルの脆弱性については、悪用可能性指標も最も高い「1」となっている。

(中略)

 また、今月は月例セキュリティ更新プログラムと併せて、マルウェアなどに悪用されているAutorunの動作を変更して
悪用されにくくするためのアップデートの配信を開始した。これまで同アップデートはDownload Centerを通じて提供していたが、
さらに幅広いユーザーに届けるために、「セキュリティ以外の優先度の高い更新プログラム」として
Windows Update経由で配信することにしたとしている。

ITmedia News 2011年02月09日 08時12分
http://www.itmedia.co.jp/news/articles/1102/09/news018.html
※長いので一部を省略しました。「重要」レベルの9件についての詳細はソースをどうぞ
2ミヤ:2011/02/09(水) 17:46:14 ID:N6HbiLnQ
アップデートの成功・失敗等に関する報告はこちらへどうぞ。
Microsoft Updateしたらageるスレ 61
http://hibari.2ch.net/test/read.cgi/win/1297196953/
Microsoft Update失敗したらageるスレ 25
http://hibari.2ch.net/test/read.cgi/win/1285399858/
3 ◆SIDiOUS.gk @ぬーれいにうむψ ★:2011/02/09(水) 17:51:37 ID:???
関連スレ
【セキュリティ】Microsoft、USBメモリーのAutoRun無効化プログラムをWindows Updateで配布開始
http://hibari.2ch.net/test/read.cgi/pcnews/1297241237/
【セキュリティ】Adobe、ReaderとAcrobatの更新版のリリースを予告(11/02/08)
http://hibari.2ch.net/test/read.cgi/pcnews/1297171910/
4 [―{}@{}@{}-] 999:2011/02/09(水) 20:13:31 ID:???
勝手にアップデートして再起動はすごく迷惑
5名無しさん@お腹いっぱい。
すごい連続うpデートで驚いた