Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、5月の月例セキュリティ更新をリリース - 脆弱性111件を修正

マイクロソフトは、5月の月例のセキュリティ更新を公開した。CVEベースで111件の脆弱性を修正している。いずれも悪用などは確認されていない。

20200513_ms_001.jpg
マイクロソフトによるリリースノート(一部)

今回のアップデートは「Windows」や同社ブラウザ「Internet Explorer」「Microsoft Edge」「ChakraCore」をはじめ、「Office」「Windows Defender」における脆弱性に対処。「Visual Studio」「Microsoft Dynamics」「.NET Framework」「.NET Core」「Power BI」などの脆弱性を修正した。

最大深刻度については、4段階中もっとも高い「緊急」とされる脆弱性が16件。次いで2番目に高い「重要」とレーティングされた脆弱性が95件だった。脆弱性の悪用や公開などはいずれも確認されていない。

脆弱性によって影響は異なるが、29件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるという。また「サービス拒否」「権限の昇格」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。

今回修正された脆弱性は以下のとおり。

CVE-2020-0901
CVE-2020-0909
CVE-2020-0963
CVE-2020-1010
CVE-2020-1021
CVE-2020-1023
CVE-2020-1024
CVE-2020-1028
CVE-2020-1035
CVE-2020-1037
CVE-2020-1048
CVE-2020-1051
CVE-2020-1054
CVE-2020-1055
CVE-2020-1056
CVE-2020-1058
CVE-2020-1059
CVE-2020-1060
CVE-2020-1061
CVE-2020-1062
CVE-2020-1063
CVE-2020-1064
CVE-2020-1065
CVE-2020-1066
CVE-2020-1067
CVE-2020-1068
CVE-2020-1069
CVE-2020-1070
CVE-2020-1071
CVE-2020-1072
CVE-2020-1075
CVE-2020-1076
CVE-2020-1077
CVE-2020-1078
CVE-2020-1079
CVE-2020-1081
CVE-2020-1082
CVE-2020-1084
CVE-2020-1086
CVE-2020-1087
CVE-2020-1088
CVE-2020-1090
CVE-2020-1092
CVE-2020-1093
CVE-2020-1096
CVE-2020-1099
CVE-2020-1100
CVE-2020-1101
CVE-2020-1102
CVE-2020-1103
CVE-2020-1104
CVE-2020-1105
CVE-2020-1106
CVE-2020-1107
CVE-2020-1108
CVE-2020-1109
CVE-2020-1110
CVE-2020-1111
CVE-2020-1112
CVE-2020-1113
CVE-2020-1114
CVE-2020-1116
CVE-2020-1117
CVE-2020-1118
CVE-2020-1121
CVE-2020-1123
CVE-2020-1124
CVE-2020-1125
CVE-2020-1126
CVE-2020-1131
CVE-2020-1132
CVE-2020-1134
CVE-2020-1135
CVE-2020-1136
CVE-2020-1137
CVE-2020-1138
CVE-2020-1139
CVE-2020-1140
CVE-2020-1141
CVE-2020-1142
CVE-2020-1143
CVE-2020-1144
CVE-2020-1145
CVE-2020-1149
CVE-2020-1150
CVE-2020-1151
CVE-2020-1153
CVE-2020-1154
CVE-2020-1155
CVE-2020-1156
CVE-2020-1157
CVE-2020-1158
CVE-2020-1161
CVE-2020-1164
CVE-2020-1165
CVE-2020-1166
CVE-2020-1171
CVE-2020-1173
CVE-2020-1174
CVE-2020-1175
CVE-2020-1176
CVE-2020-1179
CVE-2020-1184
CVE-2020-1185
CVE-2020-1186
CVE-2020-1187
CVE-2020-1188
CVE-2020-1189
CVE-2020-1190
CVE-2020-1191
CVE-2020-1192

(Security NEXT - 2020/05/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けプラグイン「Paid Memberships Pro」にSQLi脆弱性
「Apache Tomcat」にRCE脆弱性 - 5月公開の最新版で修正済み
「Chrome 83」が登場、XSS対策強化 - セキュリティ修正38件
Apple、「iOS 13.5」などリリース - 修正脆弱性は今後発表
Adobe製オーディオ編集ソフトに脆弱性 - 更新を実施
主要DNSサーバに脆弱性 - 増幅攻撃「NXNSAttack」の踏み台となるおそれ
低消費電力通信「Bluetooth」に複数脆弱性 - なりすまし攻撃「BIAS」が判明
「Adobe Premiere」に脆弱性 - 「Pro」「Rush」それぞれに判明
ライブアニメソフト「Adobe Character Animator」に深刻な脆弱性
WP向けプラグイン「Elementor Pro」に深刻な脆弱性 - ゼロデイ攻撃で発覚