マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA) | ScanNetSecurity
2024.05.16(木)

マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年4月)」とする注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)は4月12日、「Microsoft製品の脆弱性対策について(2017年4月)」とする注意喚起を発表した。これは、マイクロソフトによる月例セキュリティ更新プログラム提供の発表を受けたもの。なお、マイクロソフトでは今回より新規のセキュリティ情報を公開せず、セキュリティ更新プログラム ガイドからの情報提供へ変更している。

セキュリティ更新プログラムが提供された製品は次の通り。
・Internet Explorer
・Microsoft Edge
・Microsoft Windows
・Microsoft Office、Microsoft Office Servers および Web Apps
・Visual Studio for Mac
・.NET Framework
・Silverlight
・Adobe Flash Player

このうち、「Microsoft Office/ワードパッドWindows APIの w/リモート コード実行の脆弱性(CVE-2017-0199)」については「悪用の事実を確認済み」としており、更新プログラムを至急適用するよう呼びかけている。更新プログラムの適用は、Windows Updateから行える。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る