10月のセキュリティリリース
10月のセキュリティリリース 小野寺です 今日のセキュリティ情報の公開では、事前通知でお伝えした緊急4件、重要3件の計7件ではなく、緊急4件、重要2件の計6件と更新を1件を公開しています。事前通知で伝えしていた、「セキュリティ情報 5」は、事前通知後の公開の直前という感じのタイミングで、改善するべき品質問題が発見されたため急遽公開を中止しました。 今月は、MS07-057, MS07-059 が公開前に情報が一般公開されていましたが、悪用は確認されていません。 MS07-060 は、悪用が確認されています。既知の問題は、含めてセキュリティ情報を抜粋します。 MS07-055: Kodak Image Viewer の脆弱性により、リモートでコードが実行される (923810)既知の問題は特にありませんが、影響をうける製品は、Windows 2000 または、Windows 2000 からアップグレードインストールを行った、Windows XP, Windows Server 2003 となる点が注意が必要です。Windows XP, Windows Server 2003 を新規にインストールした場合は、Kodak Image Viewer 自体がインストールされないため、影響を受けません。 MS07-056: Outlook Express および Windows メール用の累積的なセキュリティ更新プログラム (941202)配布に関して、一部 EST の利用が必要です。 MS07-057: Internet Explorer 用の累積的なセキュリティ更新プログラム (939653)既知の問題と、セキュリティ更新に含まれる、他の公開済みの更新の情報が、KB 939653 に記載されています。CVE-2007-1091 および CVE-2007-3826 については、一般に情報が公開されていましたが、悪用は確認していません。 MS07-059: Windows SharePoint Services …