- ノートン コミュニティ 日本版
- :
- ノートン プロテクション ブログ 日本版
- :
- ノートン プロテクション ブログ 日本版
- :
- Microsoft Patch Tuesday - 2009 年 7 月
Microsoft Patch Tuesday - 2009 年 7 月
今月もようこそ「Microsoft パッチリリース」ブログへ。今月のパッチリリースは少なめで、6 件のパッチで計 9 件の脆弱性が修正されています。
これら脆弱性のうち 6 件が「緊急(Critical)」で、Windows、DirectX、Windows OpenType フォントエンジンに関連したものです。DirectX に関する問題のうち 1 件は今年 5 月に、ActiveX に関する問題のうち 1 件は 6 月上旬に公開で報告されていたものです。どちらの問題もすでに脆弱性を悪用した攻撃が確認されています。そ
いつもと同様、以下の推奨する方法に従って万全のセキュリティ対策を取りましょう。
- パッチは提供された時点でできるだけ速やかにインストールする
- どのソフトウェアも機能性を維持するのに最低限必要な権限で実行する
- よくわからない、または疑わしいソースから得たファイルは処理しない
- 信頼できるかどうかわからない、または疑わしいサイトを表示しない
- 特定のアクセスが必要な場合を除いて、すべての重要なシステムとネットワークとの境界では外部からのアクセ
Microsoft の 2009 年 7 月のセキュリティ情報は、次のサイトで確認できます。
http://www.microsoft.com/japan/technet/security/bu
以下、今月修正された「緊急」レベルの問題について説明します。
1. MS09-028 Microsoft DirectShow の脆弱性により、リモートでコードが実行される(971633)
CVE-2009-1537(BID 35139)Microsoft DirectX DirectShow QuickTime Video の脆弱性により、リモートでコードが実行される(MS の深刻度: 緊急 / シマンテックの緊急度 8.5/10)
この問題は 2009 年 5 月 28 日に公開されていたもので、DirectX には特別な細工が施された QuickTime ファイルを解析する際にリモートからコードを実行される脆弱性があります。この脆弱性を悪用するには、攻撃
影響を受けるソフトウェア:DirectX 7.0、8.1、9.0
CVE-2009-1538(BID 35600)DirectX のポインタ検証の脆弱性(MS の深刻度: 緊急 / シマンテックの緊急度 7.1/10)
DirectX には、特定のポインタ値を更新する際に検証エラーが発生し、リモートからコードを実行される脆弱性がありま
影響を受けるソフトウェア:DirectX 7.0、8.1、9.0
CVE-2009-1539(BID 35616)DirectX のサイズ検証の脆弱性(MS の深刻度: 緊急 / シマンテックの緊急度 7.1/10)
DirectX には、QuickTime ファイルを処理する際に特定のフィールドを正しく検証できないためにリモートからコードを実行される脆弱性
影響を受けるソフトウェア:DirectX 7.0、8.1、9.0
2. MS09-032 Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される(973346)
CVE-2009-0015(BID 35558)Microsoft Windows「MPEG2TuneRequest」ActiveX コントロールの脆弱性により、リモートでコードが実行される(MS の深刻度: 緊急 / シマンテックの緊急度 8.5/10)
この問題は 2009 年 6 月 6 日に公開されていたもので、「msvidctl.dll」ライブラリファイルによって提供される「MPEG
影響を受けるソフトウェア:Microsoft Windows XP、Windows Server 2003
3. MS09-029 Embedded OpenType フォントエンジンの脆弱性により、リモートでコードが実行される(961371)
CVE-2009-0231(BID 35186)Embedded OpenType フォントのヒープオーバーフローの脆弱性(MS の深刻度: 緊急/ シマンテックの緊急度 7.1/10)
Embedded OpenType(EOT)フォントエンジンには、特別に細工された EOT フォントのデータレコードを解析する際にリモートからコードを実行される脆弱性があります。この脆弱性を悪
影響を受けるソフトウェア:Microsoft Windows 2000 SP4、Windows XP SP2 および SP3、Windows XP Professional x64 Edition SP2、Windows Server 2003 SP2、Windows Server 2003 x64 Edition SP2、Windows Server 2003 with SP2 for Itanium-based Systems、Windows Vista、Vista SP1、Vista SP2、Windows Vista x64 Edition、Vista x64 Edition SP1、Vista x64 Edition SP2、Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems SP2、Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems SP2、Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems SP2
CVE-2009-0232(BID 35187)Embedded OpenType フォントの整数オーバーフローの脆弱性(MS の深刻度: 緊急 / シマンテックの緊急度 7.1/10)
Embedded OpenType(EOT)フォントエンジンには、特別に細工された EOT フォントのネームテーブルを解析する際にリモートからコードを実行される脆弱性があります。この脆弱性を悪
影響を受けるソフトウェア:Microsoft Windows 2000 SP4、Windows XP SP2 および SP3、Windows XP Professional x64 Edition SP2、Windows Server 2003 SP2、Windows Server 2003 x64 Edition SP2、Windows Server 2003 with SP2 for Itanium-based Systems、Windows Vista、Vista SP1、Vista SP2、Windows Vista x64 Edition、Vista x64 Edition SP1、Vista x64 Edition SP2、Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems SP2、Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems SP2、Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems SP2
今月修正された上記およびその他の脆弱性については、シマンテックが無料で提供する SecurityFocus(英語)ポータルや DeepSight Threat Management System をご覧ください。
この記事は Security Response Blog(英語)にてRobert Keithによって掲載された内容を日本向けに編集された記事です。本文はこちら(英語)にcomm_managerにより編集されたメッセージ
- DDOS攻撃 (1)
- Mac用セキュリティ (1)
- インタビュー (1)
- サイバー攻撃 (1)
- スパムメール (2)
- セキュリティパッチ (2)
- ノートン 360 (1)
- ノートン アンチウイルス (4)
- ノートン インターネットセキュリティ (6)
- パブリックベータ (1)
- フィッシング詐欺 (1)
- ブロガーズミーティング (1)
- メッセージ (6)
- 悪意のあるコード (4)
- 機能の詳細 (3)
- 脆弱性 (3)
-
ノートン インターネットセキュ
リティ 2010 の新機能 - ダウンロードインサイ ト -
インターネットセキュ
リティの最前線を体験 !ノートン ブロガーズミーティン グのご案内 -
Tweeting(つ
ぶやき)のミスリーデ ィングアプリケーショ ン - ノートン 2010 発売にあたって
-
無料オンライン映画ブ
ログが、Window sとMacにトロイの 木馬を配布 - Twitter に DDoS 攻撃: DDoS 攻撃の定義
-
月例スパム/フィッシ
ング動向レポート:2 009 年 7 月 - Flash に新世代の脆弱性
- Microsoft Patch Tuesday - 2009 年 7 月
- The Downadup Codex, Edition 2.0

