MS、5月の月例セキュリティ更新をリリース - 脆弱性111件を修正
マイクロソフトは、5月の月例のセキュリティ更新を公開した。CVEベースで111件の脆弱性を修正している。いずれも悪用などは確認されていない。

マイクロソフトによるリリースノート(一部)
今回のアップデートは「Windows」や同社ブラウザ「Internet Explorer」「Microsoft Edge」「ChakraCore」をはじめ、「Office」「Windows Defender」における脆弱性に対処。「Visual Studio」「Microsoft Dynamics」「.NET Framework」「.NET Core」「Power BI」などの脆弱性を修正した。
最大深刻度については、4段階中もっとも高い「緊急」とされる脆弱性が16件。次いで2番目に高い「重要」とレーティングされた脆弱性が95件だった。脆弱性の悪用や公開などはいずれも確認されていない。
脆弱性によって影響は異なるが、29件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるという。また「サービス拒否」「権限の昇格」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。
今回修正された脆弱性は以下のとおり。
CVE-2020-0901
CVE-2020-0909
CVE-2020-0963
CVE-2020-1010
CVE-2020-1021
CVE-2020-1023
CVE-2020-1024
CVE-2020-1028
CVE-2020-1035
CVE-2020-1037
CVE-2020-1048
CVE-2020-1051
CVE-2020-1054
CVE-2020-1055
CVE-2020-1056
CVE-2020-1058
CVE-2020-1059
CVE-2020-1060
CVE-2020-1061
CVE-2020-1062
CVE-2020-1063
CVE-2020-1064
CVE-2020-1065
CVE-2020-1066
CVE-2020-1067
CVE-2020-1068
CVE-2020-1069
CVE-2020-1070
CVE-2020-1071
CVE-2020-1072
CVE-2020-1075
CVE-2020-1076
CVE-2020-1077
CVE-2020-1078
CVE-2020-1079
CVE-2020-1081
CVE-2020-1082
CVE-2020-1084
CVE-2020-1086
CVE-2020-1087
CVE-2020-1088
CVE-2020-1090
CVE-2020-1092
CVE-2020-1093
CVE-2020-1096
CVE-2020-1099
CVE-2020-1100
CVE-2020-1101
CVE-2020-1102
CVE-2020-1103
CVE-2020-1104
CVE-2020-1105
CVE-2020-1106
CVE-2020-1107
CVE-2020-1108
CVE-2020-1109
CVE-2020-1110
CVE-2020-1111
CVE-2020-1112
CVE-2020-1113
CVE-2020-1114
CVE-2020-1116
CVE-2020-1117
CVE-2020-1118
CVE-2020-1121
CVE-2020-1123
CVE-2020-1124
CVE-2020-1125
CVE-2020-1126
CVE-2020-1131
CVE-2020-1132
CVE-2020-1134
CVE-2020-1135
CVE-2020-1136
CVE-2020-1137
CVE-2020-1138
CVE-2020-1139
CVE-2020-1140
CVE-2020-1141
CVE-2020-1142
CVE-2020-1143
CVE-2020-1144
CVE-2020-1145
CVE-2020-1149
CVE-2020-1150
CVE-2020-1151
CVE-2020-1153
CVE-2020-1154
CVE-2020-1155
CVE-2020-1156
CVE-2020-1157
CVE-2020-1158
CVE-2020-1161
CVE-2020-1164
CVE-2020-1165
CVE-2020-1166
CVE-2020-1171
CVE-2020-1173
CVE-2020-1174
CVE-2020-1175
CVE-2020-1176
CVE-2020-1179
CVE-2020-1184
CVE-2020-1185
CVE-2020-1186
CVE-2020-1187
CVE-2020-1188
CVE-2020-1189
CVE-2020-1190
CVE-2020-1191
CVE-2020-1192
(Security NEXT - 2020/05/13 )
ツイート
関連リンク
PR
関連記事
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
