Microsoftは米国時間2月11日、2月の月例セキュリティパッチをリリースした。今回のパッチは、過去最多となる99件の脆弱性に対処している。
特筆すべきは、「Internet Explorer(IE)」に潜んでいるゼロデイ脆弱性「CVE-2020-0674」に対する修正だ。
Microsoftは1月17日、IEのこのゼロデイ脆弱性が実際に悪用されていることを明らかにしたものの、修正の提供には至らなかった。しかし、今回の累積セキュリティアップデートには、この修正が含まれている。
残る98件のうち11件が「緊急」(Critical)に分類されている。
「緊急」に分類された脆弱性の大半は、IEのスクリプティングエンジンや、「Remote Desktop Protocol(RDP)」サービス、LNKファイル、「Media Foundation」コンポーネントといったサービス内に存在する問題によって引き起こされる、遠隔地からのコード実行やメモリー破壊となっている。
これら以外に特筆すべき脆弱性は含まれていない。
Microsoft以外の企業が公開したセキュリティ更新も含めた月例パッチのさらなる情報は以下の通り。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」