MS、月例パッチで脆弱性79件を修正 - 一部でゼロデイ攻撃が発生
脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」とされる脆弱性が17件、次いで深刻度が高い「重要」が61件。さらに1段階低い「警告」が1件だった。
脆弱性によって影響は異なるが、27件の脆弱性に関しては、リモートよりコードを実行されるおそれがある。そのほか「権限の昇格」「サービス拒否」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった脆弱性が含まれる。
今回修正された脆弱性のうち、「Windows」における「ws2ifsl.sys」のメモリ処理における「CVE-2019-1215」や、「Windows共通ログファイルシステム(CLFS)」のドライバに関する脆弱性「CVE-2019-1214」については、情報は公開されていないものの、すでに悪用が確認されているという。悪用されると、いずれも権限の昇格が生じるおそれがある。
「Windows」で権限昇格する脆弱性「CVE-2019-1253」、「Windowsセキュアブート」におけるセキュリティ機能のバイパス「CVE-2019-1294」、「Windows Text Service Framework」に関する権限昇格の脆弱性「CVE-2019-1235」については、悪用は確認されていないものの、情報が一般に公開されており、注意が必要だ。
(Security NEXT - 2019/09/11 )
ツイート
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消


