今日は Windows Update 緊急4件、重要8件、警告2件 2014年11月12日
本日マイクロソフトは11月の月例パッチを公開しました。
今月は、最大深刻度および脆弱性の影響「緊急」4件「重要」8件「警告」2件。
緊急 MS14-064
このセキュリティ更新プログラムは非公開で報告された 2 つの
Microsoft Windows Object Linking and Embedding (OLE)の脆弱性を
解決します。
これらの中で最も深刻な脆弱性が悪用された場合、ユーザーが特別に
細工された Web ページを Internet Explorer を使用して表示すると、
リモートでコードが実行される可能性があります。
攻撃者がこの脆弱性を悪用した場合、現在のユーザーのコンテキスト
で任意のコードが実行される可能性があります。
この更新プログラムは、OLE オブジェクトにアクセスするときに、
影響を受けるオペレーティング システムのメモリの使用を検証する
方法を変更することにより脆弱性を解決し、Internet Explorer は
そのメモリ内のオブジェクトの処理方法を変更します。
マイクロソフト セキュリティ情報 MS14-064 - 緊急
緊急 MS14-065
このセキュリティ更新プログラムは、非公開で報告された 17 件の
Internet Explorer に存在する脆弱性を解決します。
これらの中で最も深刻な脆弱性が悪用された場合、ユーザーが特別に
細工された Web ページを Internet Explorer を使用して表示すると、
リモートでコードが実行される可能性があります。
この脆弱性が悪用された場合、攻撃者により現在のユーザーと同じ
権限が取得される可能性があります。
このセキュリティ更新プログラムは、Internet Explorer がメモリ内の
オブジェクトを処理する方法を変更する、Internet Explorer に追加の
許可検証を追加する、および、影響を受けるバージョンの
Internet Explorer が ASLR セキュリティ機能を適切に実装できるように
することでこの脆弱性を解決します。
マイクロソフト セキュリティ情報 MS14-065 - 緊急
緊急 MS14-066
このセキュリティ更新プログラムは、Windows のMicrosoft セキュア チャネル
(Schannel) セキュリティ パッケージに存在する、1 件の非公開で
報告された脆弱性を解決します。
攻撃者が、Windows サーバーに特別に細工されたパケットを送信した
場合、この脆弱性により、リモートでコードが実行される可能性が
あります。
このセキュリティ更新プログラムは、Schannel が特別に細工された
パケットをサニタイズする方法を修正することによって脆弱性を解決
します。
マイクロソフト セキュリティ情報 MS14-066 - 緊急
緊急 MS14-067
このセキュリティ更新プログラムは非公開で報告された 1 件の
Microsoft Windows に存在する脆弱性を解決します。
この脆弱性により、ログオンしたユーザーが、Internet Explorer を
介して Microsoft XML コア サービス (MSXML) を呼び出すよう設計
された特別な細工がされた Web サイトにアクセスした場合に、
リモートでコードが実行される可能性があります。
しかし、すべての場合、攻撃者がこのような Web サイトにユーザーを
強制的に訪問させる方法はないと考えられます。
そのかわり、通常、ユーザーに攻撃者の Web サイトに接続させる
電子メール メッセージまたはインスタント メッセンジャーの
リクエスト内のリンクをクリックさせることにより、ユーザーを
攻撃者の Web サイトに訪問させることが攻撃者にとっての必要条件と
なります。
このセキュリティ更新プログラムは、Microsoft XML コア サービスが
XML コンテンツを解析する方法を変更することで、この脆弱性を解決します。
マイクロソフト セキュリティ情報 MS14-067 - 緊急
緊急の4件のみ紹介しましたが、忘れずにアップデートしましょう。
詳細はマイクロソフトの
2014 年 11 月のマイクロソフト セキュリティ情報の概要
で確認して下さい。
今日は Windows Update 緊急が3件、重要が5件 2014年10月15日
今日は Windows Update 緊急が1件、重要が3件 2014年9月10日
今日は Windows Update 緊急が2件、重要が7件 2014年8月13日
ツイート@allfreesoftをフォロー
スポンサーリンク
ラベル:Windows Update セキュリティ
【関連する記事】
- 2017 年 2 月のセキュリティ更新プログラムは延期
- 今日は Windows Update 緊急1件、重要3件 2017年1月11日
- 今日は Windows Update 緊急6件、重要8件 2016年11月9日
- 今日は Windows Update 緊急7件、重要7件 2016年9月14日
- 今日は Windows Update 緊急5件、重要4件 2016年8月10日
- 今日は Windows Update 緊急6件、重要5件 2016年7月13日
- 今日は Windows Update 緊急5件、重要11件 2016年6月15日..
- 今日は Windows Update 緊急6件、重要7件 2016年4月13日
- 今日は Windows Update 緊急5件、重要8件 2016年3月9日
- 今日は Windows Update 緊急6件、重要7件 2016年2月10日


