Microsoft's TEH patch day

----------

2009年7月のセキュリティ情報

小野寺さん・・・
リンク間違ってますよ(笑)

2009 年 7 月のセキュリティ情報

MS09-029Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (961371)緊急
MS09-028Microsoft DirectShow の脆弱性により、リモートでコードが実行される (971633)緊急
MS09-032ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (973346)緊急
MS09-033Virtual PC および Virtual Server の脆弱性により、特権が昇格する (969856)重要
MS09-031Microsoft ISA Server 2006 の脆弱性により、特権が昇格される (970953)重要
MS09-030Microsoft Office Publisher の脆弱性により、リモートでコードが実行される (969516)重要


MS09-028Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (961371)CVE-2009-1537in the wild
CVE-2009-1538非公開
CVE-2009-1539非公開
MS09-029Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (961371)CVE-2009-0231非公開
CVE-2009-0232非公開
MS09-030Microsoft Office Publisher の脆弱性により、リモートでコードが実行される (969516)CVE-2009-0566非公開
MS09-031Microsoft ISA Server 2006 の脆弱性により、特権が昇格される (970953)CVE-2009-1135非公開
MS09-032ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (973346)CVE-2008-0015in the wild
MS09-033Virtual PC および Virtual Server の脆弱性により、特権が昇格する (969856)CVE-2009-1542possiblity

注目すべきは、間に合わないと思われていた CVE-2008-0015 脆弱性を KillBit をアクティブにするという形でパッチに盛り込んだ点でしょうか?
まぁ、一般的なインターフェイスではないとハッキリ言い切っていましたから、KillBitを立てちゃっていいと思います。

というか脆弱性攻撃が確認された時点で、即 FixItを自動実行させても良いくらいだと思いますケドね・・

セキュリティ的な懸念が発生した場合、セイフティ側にドミノを倒すか、ユーザに判断を委ねるかは難しい問題ではありますが・・・

Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード Microsoft padding margin ゼロデイ攻撃 セキュリティ
割引クーポンまとめ情報 - クー割