Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃

マイクロソフトは、8月の月例セキュリティ更新を公開した。CVEベースで60件の脆弱性を修正した。2件の脆弱性については、ゼロデイ攻撃が発生しており、一般にも公開済みだという。

20180815_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

今回のアップデートは「Windows」や同社ブラウザの「Internet Explorer」「Microsoft Edge」をはじめ、「Office」「Exchange Server」「SQL Server」「ChakraCore」「.NET Framework」「Visual Studio」などの脆弱性に対処した。同日に公開となっている「Adobe Flash Player」の脆弱性に対しても、アップデートを実施している。

「Adobe Flash Player」に関する脆弱性を除くと、今回修正された脆弱性は60件。最大深刻度が4段階中もっとも高い「緊急」の脆弱性が20件、次いで深刻度が高い「重要」が28件。「警告」「注意」がそれぞれ1件だった。

脆弱性によって影響は異なるが、約半数にあたる29件の脆弱性に関しては、リモートよりコードを実行されるおそれがある。また「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」「改ざん」「なりすまし」などの問題へ対処している。

(Security NEXT - 2018/08/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」ゼロデイ脆弱性、水飲み場攻撃「WizardOpium作戦」に悪用
「Chrome」に2件の脆弱性、アップデート公開 - ゼロデイ攻撃も確認
「vBulletin」狙った改ざん攻撃 - 他攻撃者のコード実行は制限
「変なホテル」の客室ロボに脆弱性 - SNS投稿で明らかに
「Adobe Acrobat」「Adobe Reader」の定例外更新 - まもなく公開予定
「vBulletin」に複数脆弱性、パッチが公開 - 前回より2週間弱で
「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も
「IE」ゼロデイ脆弱性へ対処する定例外更新を再リリース - 不具合判明受け
「vBulletin」に修正パッチ - 国内でも攻撃を多数観測、早急に対応を
「IE」にゼロデイ攻撃が発生 - 定例外の修正パッチが公開