Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチで脆弱性79件を修正 - 一部でゼロデイ攻撃が発生

脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」とされる脆弱性が17件、次いで深刻度が高い「重要」が61件。さらに1段階低い「警告」が1件だった。

脆弱性によって影響は異なるが、27件の脆弱性に関しては、リモートよりコードを実行されるおそれがある。そのほか「権限の昇格」「サービス拒否」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった脆弱性が含まれる。

今回修正された脆弱性のうち、「Windows」における「ws2ifsl.sys」のメモリ処理における「CVE-2019-1215」や、「Windows共通ログファイルシステム(CLFS)」のドライバに関する脆弱性「CVE-2019-1214」については、情報は公開されていないものの、すでに悪用が確認されているという。悪用されると、いずれも権限の昇格が生じるおそれがある。

「Windows」で権限昇格する脆弱性「CVE-2019-1253」、「Windowsセキュアブート」におけるセキュリティ機能のバイパス「CVE-2019-1294」、「Windows Text Service Framework」に関する権限昇格の脆弱性「CVE-2019-1235」については、悪用は確認されていないものの、情報が一般に公開されており、注意が必要だ。

(Security NEXT - 2019/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘