今月のリリースは、緊急が1件だけ。
1件だけのパッチですが、これだけで3つのセキュリティホールを塞いでくれるスグレモノ(?)です。
◇Microsoft Security ホーム - 今月のセキュリティ情報
◇絵でみるセキュリティ情報(一般向け)
◇セキュリティ情報検索(管理者向け)
◇Windowsに危険なセキュリティ・ホール,細工が施された画像を開くだけで被害に:IT Pro
対象となる脆弱性は、以下の3つ。
・Graphics Rendering Engine の脆弱性
・Windows メタファイルの脆弱性
・拡張メタファイルの脆弱性
いずれも細工を施した画像を悪用するセキュリティホールです。
画像が埋め込まれた、ウェブページを見たり、HTMLメールをプレビューしたり、
Office文書ファイルをプレビューするだけで、攻撃されてしまう可能性あり。
けっこう厄介な脆弱性ですね。
忘れずに、Microsoft Update/Windows Updateをしておきましょう。