■ マイクロソフト 4 月の月例のセキュリティリリースは4月12日
4 月の月例のセキュリティリリースは4月12日に予定されています。
日本のセキュリティチームの Blogより
4 月のリリース予定
Microsoft TechNet
マイクロソフト セキュリティ情報の事前通知 4月7日更新
今月は、計 5 件 (最大深刻度: 緊急)の公開を予定しており、内訳は
Windows: 4 件
Windows および Office: 1 件
となっており、"CreateTextRange" の脆弱性に対応する Internet Explorer の累積的な更新プログラムもリリース予定に入っています。
"CreateTextRange" の脆弱性の内容に関してはこちら
HTML のオブジェクトが予期しないメソッド呼び出しを処理する方法の脆弱性により、リモートでコードが実行される
但しこのInternet Explorerの更新プログラムには、例のFlashなどのActiveXコントロールを1回クリックしないと動作しないと言ういやなkb912945アップデートが含まれているんですが、内容を見るとCompatibility Update(互換性維持のための更新プログラム)もリリースされるようですね。これは6月公開予定のInternet Explorerのパッチがリリースされるまでは,ActiveXコントロールを使用するページの処理方法が変更されず,確認画面は表示されないままとなるとなるプログラムだそうです。
ITProより
マイクロソフト,「Active X実行時に確認画面が出る」パッチを“4月の月例パッチ”に
過去関連エントリー・2006年03月07日 WindowsUpdateのKB912945の対策



