Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正

脆弱性によって影響は異なるが、30件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるという。あわせて「権限の昇格」「情報漏洩」「サービス拒否」「セキュリティ機能のバイパス」などの脆弱性を解消した。

このほか同社では、4月に入り、定例外で「Microsoft Malware Protection Engine」の脆弱性へ対処している。

また5月の月例セキュリティ更新は、ゴールデンウィーク明けとなる8日を予定している。組織によっては繁忙期と重なる可能性もあるため注意したい。

今回修正された脆弱性は以下のとおり。

CVE-2018-0870
CVE-2018-0887
CVE-2018-0890
CVE-2018-0892
CVE-2018-0920
CVE-2018-0950
CVE-2018-0956
CVE-2018-0957
CVE-2018-0960
CVE-2018-0963
CVE-2018-0964
CVE-2018-0966
CVE-2018-0967
CVE-2018-0968
CVE-2018-0969
CVE-2018-0970
CVE-2018-0971
CVE-2018-0972
CVE-2018-0973
CVE-2018-0974
CVE-2018-0975
CVE-2018-0976
CVE-2018-0979
CVE-2018-0980
CVE-2018-0981
CVE-2018-0987
CVE-2018-0988
CVE-2018-0989
CVE-2018-0990
CVE-2018-0991
CVE-2018-0993
CVE-2018-0994
CVE-2018-0995
CVE-2018-0996
CVE-2018-0997
CVE-2018-0998
CVE-2018-1000
CVE-2018-1001
CVE-2018-1003
CVE-2018-1004
CVE-2018-1005
CVE-2018-1007
CVE-2018-1008
CVE-2018-1009
CVE-2018-1010
CVE-2018-1011
CVE-2018-1012
CVE-2018-1013
CVE-2018-1014
CVE-2018-1015
CVE-2018-1016
CVE-2018-1018
CVE-2018-1019
CVE-2018-1020
CVE-2018-1023
CVE-2018-1026
CVE-2018-1027
CVE-2018-1028
CVE-2018-1029
CVE-2018-1030
CVE-2018-1032
CVE-2018-1034
CVE-2018-1037
CVE-2018-8116
CVE-2018-8117

(Security NEXT - 2018/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中