対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC)
IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。
脆弱性と脅威
セキュリティホール・脆弱性
・Internet Explorer
・Microsoft Edge
・Microsoft Windows
・Microsoft Office、Microsoft Office Servers および Web Apps
・ChakraCore
・Adobe Flash Player
・.NET Framework
・ASP.NET
・Microsoft Research JavaScript Cryptography Library
・Skype for Business and Microsoft Lync
・Visual Studio
・Microsoft Wireless Display Adapter V2 Software
・PowerShell Editor Services
・PowerShell Extension for Visual Studio Code
・Web Customizations for Active Directory Federation Services
新規セキュリティ更新プログラムを公開するとともに、新規のセキュリティ アドバイザリ1件の公開、既存のセキュリティ アドバイザリ4件の更新、既存の脆弱性情報1件の更新を行っている。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってPCを制御されたりするなど、さまざまな被害が発生する可能性がある。IPAでは、攻撃が行われた場合の影響が大きいため、早急に修正プログラムを適用するよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》