MS、月例セキュリティ更新をリリース - 最大深刻度「緊急」18件含む脆弱性96件を修正
マイクロソフトは、6月の月例セキュリティ更新を公開した。「Adobe Flash Player」の脆弱性を除くと、CVEベースであわせて96件の脆弱性を修正している。
今回のアップデートでは、「Windows」や同社ブラウザ「Internet Explorer」「Microsoft Edge」をはじめ、「Office」「Office Services」「Web Apps」「Silverlight」「Skype for Business」「Lync」の脆弱性を解消した。
脆弱性の影響を見ると、リモートでコード実行やセキュリティ機能のバイパス、情報漏洩、特権の昇格、サービス拒否、なりすまし、改ざんなどが生じるおそれがある。脆弱性96件の最大深刻度を見ると、「緊急」が18件、「重要」が78件、「警告」「注意」がそれぞれ1件だった。
また同日リリースされた「Adobe Flash Player」の脆弱性に対してもあわせて修正している。
(Security NEXT - 2017/06/14 )
ツイート
関連リンク
PR
関連記事
「SonicOS」脆弱性、悪用の可能性 - 「SSL VPN」経由で攻撃のおそれも
分析ツール「Kibana」に2件の「クリティカル」脆弱性
8割超のランサム攻撃がVPNやRDP経由 - 警察庁が注意喚起
「Webmin」にループDoS攻撃受ける脆弱性 - 最新版に更新を
ロードバランサー「LoadMaster」にCVSS最高値の脆弱性
WP向け人気キャッシュプラグインに深刻な脆弱性 - 8月に続き再度修正
「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加
ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害
「One Identity Safeguard」に深刻な脆弱性 - 特定環境下で影響
ネットワーク監視ツール「Progress WhatsUp Gold」に深刻な脆弱性