Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、2018年最後の月例セキュリティ更新 - 一部脆弱性でゼロデイ攻撃も

マイクロソフトは、2018年最後となる月例セキュリティ更新を公開した。CVEベースで39件の脆弱性を解消しており、一部はゼロデイ攻撃が確認されている。

20181212_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

今回のアップデートでは、「Windows」や「Internet Explorer」「Microsoft Edge」「Office」「Exchange Server」のほか、「ChakraCore」「.NET Framework」「Dynamics NAV」「Visual Studio」「Windows Azure Pack(WAP)」の脆弱性に対処した。

脆弱性の最大深刻度は、4段階中もっとも高い「緊急」が9件、次いで深刻度が高い「重要」が30件となっている。

脆弱性によって内容は異なるが、17件に関しては、リモートよりコードを実行されるおそれがある。また権限の昇格、サービス拒否、なりすまし、改ざん、情報漏洩などの脆弱性へ対処した。

(Security NEXT - 2018/12/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定