セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト) | ScanNetSecurity
2026.07.06(月)

セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト)

 マイクロソフトは21日、セキュリティ情報「MS15-078」を定例外で緊急公開した。Microsoftフォントドライバーの脆弱性により、リモートでコードが実行される問題を解決するものだ。

脆弱性と脅威 セキュリティホール・脆弱性
影響を受けるソフトウェア
影響を受けるソフトウェア 全 2 枚 拡大写真
 マイクロソフトは21日、セキュリティ情報「MS15-078」を定例外で緊急公開した。Microsoftフォントドライバーの脆弱性により、リモートでコードが実行される問題を解決するものだ。

 この脆弱性では、特別な細工がされた文書をユーザーが開いたり、埋め込まれたOpenTypeフォントを含む不正Webページにアクセスしたりすると、リモートでコードが実行される可能性がある。「MS15-078」で公開されたセキュリティ更新プログラムは、Windows Adobe Type Manager LibraryがOpenTypeフォントを処理する方法を修正することにより、この脆弱性を解決するという。なおこのセキュリティ更新プログラムは、すべてのMicrosoft Windowsについて、深刻度「緊急」と評価されている。

 自動更新を有効にしている大多数のユーザーでは、この更新プログラムは自動的にダウンロードおよびインストールされる。

 なおフォント関連の脆弱性では、7月の定例更新の「MS15-077」で、ATMフォントドライバーの脆弱性により、特権が昇格される問題が修正されている。

マイクロソフト、セキュリティ情報「MS15-078」を定例外で緊急公開

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. メッセージングセキュリティ現場最前線、JPAAWG 3rd General Meeting が11月11日・12日オンライン開催

    メッセージングセキュリティ現場最前線、JPAAWG 3rd General Meeting が11月11日・12日オンライン開催PR

  5. ヤフーとドコモ、「偽メールを止める」と「正しいメールを正しく認知してもらう」の両立を図るための、DMARC、BIMI、そして独自の取り組み ~ JPAAWG 5th General Meetingレポート - 1

    ヤフーとドコモ、「偽メールを止める」と「正しいメールを正しく認知してもらう」の両立を図るための、DMARC、BIMI、そして独自の取り組み ~ JPAAWG 5th General Meetingレポート - 1

ランキングをもっと見る
PageTop