Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが「Azure Sphere」評価版を更新、Linux脆弱性を修正 - AKS利用者なども注意

Linuxカーネルにおいて、「SACK(Selective Acknowledgement)パケット」の処理に複数の脆弱性が明らかとなった問題で、マイクロソフトはアドバイザリをリリースした。

動作の遅延が生じたり、サービス拒否に陥る脆弱性「CVE-2019-11477」「CVE-2019-11478」「CVE-2019-11479」がLinuxカーネルに明らかになったもの。リモートより悪用されるおそれがある。

IoTなど組込機器向けに提供している「Azure Sphere」では、エンドポイント側に独自のLinuxカーネルを採用しており、いずれの脆弱性についても影響を受けるという。

同社は、評価用として脆弱性に対処した「Azure Sphere public preview 19.06」をリリースした。

(Security NEXT - 2019/07/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

NVIDIAのディスプレイドライバに複数脆弱性 - アップデートを提供
「Joomla 3.9.13」がリリース - 脆弱性2件を修正
フリマアプリ「ラクマ」に認証情報漏洩のおそれ
「Office for Mac」の「マクロ無効設定」が回避されるおそれ
オムロン製安全回路プログラミングツールに脆弱性 - アップデートがリリース
トレンドマイクロ「Apex One」にコマンドインジェクションの脆弱性
「Chrome」ゼロデイ脆弱性、水飲み場攻撃「WizardOpium作戦」に悪用
「Chrome」に2件の脆弱性、アップデート公開 - ゼロデイ攻撃も確認
「Samba」に3件の脆弱性 - アップデートがリリース
「vBulletin」狙った改ざん攻撃 - 他攻撃者のコード実行は制限