Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、5月の月例セキュリティ更新をリリース - 脆弱性111件を修正

マイクロソフトは、5月の月例のセキュリティ更新を公開した。CVEベースで111件の脆弱性を修正している。いずれも悪用などは確認されていない。

20200513_ms_001.jpg
マイクロソフトによるリリースノート(一部)

今回のアップデートは「Windows」や同社ブラウザ「Internet Explorer」「Microsoft Edge」「ChakraCore」をはじめ、「Office」「Windows Defender」における脆弱性に対処。「Visual Studio」「Microsoft Dynamics」「.NET Framework」「.NET Core」「Power BI」などの脆弱性を修正した。

最大深刻度については、4段階中もっとも高い「緊急」とされる脆弱性が16件。次いで2番目に高い「重要」とレーティングされた脆弱性が95件だった。脆弱性の悪用や公開などはいずれも確認されていない。

脆弱性によって影響は異なるが、29件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるという。また「サービス拒否」「権限の昇格」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。

今回修正された脆弱性は以下のとおり。

CVE-2020-0901
CVE-2020-0909
CVE-2020-0963
CVE-2020-1010
CVE-2020-1021
CVE-2020-1023
CVE-2020-1024
CVE-2020-1028
CVE-2020-1035
CVE-2020-1037
CVE-2020-1048
CVE-2020-1051
CVE-2020-1054
CVE-2020-1055
CVE-2020-1056
CVE-2020-1058
CVE-2020-1059
CVE-2020-1060
CVE-2020-1061
CVE-2020-1062
CVE-2020-1063
CVE-2020-1064
CVE-2020-1065
CVE-2020-1066
CVE-2020-1067
CVE-2020-1068
CVE-2020-1069
CVE-2020-1070
CVE-2020-1071
CVE-2020-1072
CVE-2020-1075
CVE-2020-1076
CVE-2020-1077
CVE-2020-1078
CVE-2020-1079
CVE-2020-1081
CVE-2020-1082
CVE-2020-1084
CVE-2020-1086
CVE-2020-1087
CVE-2020-1088
CVE-2020-1090
CVE-2020-1092
CVE-2020-1093
CVE-2020-1096
CVE-2020-1099
CVE-2020-1100
CVE-2020-1101
CVE-2020-1102
CVE-2020-1103
CVE-2020-1104
CVE-2020-1105
CVE-2020-1106
CVE-2020-1107
CVE-2020-1108
CVE-2020-1109
CVE-2020-1110
CVE-2020-1111
CVE-2020-1112
CVE-2020-1113
CVE-2020-1114
CVE-2020-1116
CVE-2020-1117
CVE-2020-1118
CVE-2020-1121
CVE-2020-1123
CVE-2020-1124
CVE-2020-1125
CVE-2020-1126
CVE-2020-1131
CVE-2020-1132
CVE-2020-1134
CVE-2020-1135
CVE-2020-1136
CVE-2020-1137
CVE-2020-1138
CVE-2020-1139
CVE-2020-1140
CVE-2020-1141
CVE-2020-1142
CVE-2020-1143
CVE-2020-1144
CVE-2020-1145
CVE-2020-1149
CVE-2020-1150
CVE-2020-1151
CVE-2020-1153
CVE-2020-1154
CVE-2020-1155
CVE-2020-1156
CVE-2020-1157
CVE-2020-1158
CVE-2020-1161
CVE-2020-1164
CVE-2020-1165
CVE-2020-1166
CVE-2020-1171
CVE-2020-1173
CVE-2020-1174
CVE-2020-1175
CVE-2020-1176
CVE-2020-1179
CVE-2020-1184
CVE-2020-1185
CVE-2020-1186
CVE-2020-1187
CVE-2020-1188
CVE-2020-1189
CVE-2020-1190
CVE-2020-1191
CVE-2020-1192

(Security NEXT - 2020/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正