Enterprise Watch
最新ニュース

マイクロソフト、8月の月例パッチ11件を公開

IEやOffice関連の脆弱性を修正

 マイクロソフトは8月13日、8月の月例セキュリティ更新プログラム(修正パッチ)11件を公開した。事前情報では12件の修正パッチを公開する予定としていたが、Windows Media Playerに関する修正パッチが品質上の理由で公開延期となった。修正パッチの内容は、Windows関連が6件、Office関連が5件。脆弱性の最大深刻度は、4段階で最も高い“緊急”が6件、2番目に高い“重要”が5件となっている。

 最大深刻度が“緊急”の修正パッチは、「MS08-041」「MS08-043」「MS08-044」「MS08-045」「MS08-046」「MS08-051」の6件。いずれも、脆弱性を悪用された場合には、リモートでコードを実行させられる危険がある。

 MS08-041は、Accessで作成したレポートを閲覧するためのソフトウェア「Access Snapshot Viewer」のActiveXコントロールに関する脆弱性を修正する。脆弱性の影響を受けるのは、単体のソフトとして配布されているAccess Snapshot Viewerと、Access 2003/2002/2000。

 ただし、13日の時点では、Access 2003/2002/2000用の修正パッチのみが公開されており、Access Snapshot Viewer用の修正パッチは準備中となっている。マイクロソフトでは、通常はすべての修正パッチが揃ってから公開するが、この脆弱性については既に悪用が確認されているため、このような形でのリリースとなったとして、Access Snapshot Viewer用の修正パッチは完成次第公開すると説明している。

 MS08-043は、Excelに関連する4件の脆弱性を修正する。脆弱性の影響を受けるソフトウェアは、Excel 2007/2003/2002/2000およびExcel Viewer 2003。このほか、Office 2007形式ファイルを開くための「ファイル形式互換機能パック」や、サーバー製品のSharePoint Server 2007、Mac OS X用の「Office 2008 for Mac」「Office 2004 for Mac」にも影響がある。

 MS08-044は、Officeに付属する画像フィルタに関する5件の脆弱性を修正する。脆弱性の影響を受けるソフトウェアは、Office 2003/XP/2000およびOffice Project 2002、Office Converter Pack、Works 8。

 MS08-045は、Internet Explorer(IE)に関する6件の脆弱性を修正する。影響を受けるソフトウェアはIE 7/6/5。6件の脆弱性はいずれも悪用は確認されていないが、1件については事前に情報が一般に公開されていたとしている。

 MS08-046は、Image Color Management(ICM)システムに関する脆弱性を修正する。影響を受けるソフトウェアは、Windows XP/2000およびWindows Server 2003。

 MS08-051は、PowerPointに関する3件の脆弱性を修正する。影響を受けるソフトウェアは、PowerPoint 2007/2003/2002/2000およびPowerPoint Viewer 2003。また、Office 2007ファイル形式用の互換機能パックと、Mac OS X用のOffice 2004 for Macにも影響がある。

 最大深刻度が“重要”の修正パッチは、Wordに関する「MS08-042」、IPSecに関する「MS08-047」、Outlook ExpressとWindowsメールに関する「MS08-048」、イベントシステムに関する「MS08-049」、Windows Messengerに関する「MS08-050」の5件が公開された。このうち、Word関連のMS08-042については既に悪用が確認されており、7月9日にセキュリティアドバイザリが公表されている。



URL
  マイクロソフト株式会社
  http://www.microsoft.com/japan/
  マイクロソフト 2008年8月のセキュリティ情報
  http://www.microsoft.com/japan/technet/security/bulletin/ms08-aug.mspx

関連記事
  ・ MS、8月13日公開の月例パッチは“緊急”7件、“重要”5件(2008/08/08)


( 三柳 英樹 )
2008/08/13 11:29

Enterprise Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.