2010年5月度のセキュリティパッチ、リモートコード実行の脆弱性2件に対応(マイクロソフト) | ScanNetSecurity
2026.02.23(月)

2010年5月度のセキュリティパッチ、リモートコード実行の脆弱性2件に対応(マイクロソフト)

マイクロソフト株式会社は5月12日、2010年5月度のセキュリティ情報を公開した。今回は2件のパッチが公開されており、ともに最大深刻度「緊急」のものとなっている。ひとつはOutlook ExpressおよびWindowsメールの脆弱性を解消するもの(MS10-030)、もうひとつはMicroso

製品・サービス・業界動向 業界動向
マイクロソフト株式会社は5月12日、2010年5月度のセキュリティ情報を公開した。今回は2件のパッチが公開されており、ともに最大深刻度「緊急」のものとなっている。ひとつはOutlook ExpressおよびWindowsメールの脆弱性を解消するもの(MS10-030)、もうひとつはMicrosoft Visual Basic for Applications(VBA)の脆弱性を解消するもの(MS10-031)となっている。

「MS10-030」では、ユーザが細工されたメールサーバに接続した場合に、ローカルのユーザと同等の権限でリモートからコードを実行される可能性がある。また「MS10-031」では、ホストアプリケーションが細工されたファイルを表示し、Visual Basic for Applicationsランタイムに渡す場合にリモートからコードを実行され、ユーザのコンピュータを乗っ取られる可能性がある。なお、「MS09-061:Microsoft .NET 共通言語ランタイムの脆弱性により、リモートでコードが実行される(974378)」も更新された。

http://www.microsoft.com/japan/technet/security/bulletin/ms10-may.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop