Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、3月の月例パッチを公開 - 74件の脆弱性を解消

脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性が18件含まれるという。また「サービス拒否」「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」といった問題へ対処した。悪用はいずれも確認されていない。

「Microsoft Exchange」における権限昇格の脆弱性「CVE-2018-0940」や、「ASP.NET Core」のサービス拒否が生じる脆弱性「CVE-2018-0808」はいずれも公開済みとされているが、同社では悪用される可能性は「非常に低い」との見方を示している。

今回修正された脆弱性は以下のとおり。

CVE-2018-0787
CVE-2018-0808
CVE-2018-0811
CVE-2018-0813
CVE-2018-0814
CVE-2018-0815
CVE-2018-0816
CVE-2018-0817
CVE-2018-0868
CVE-2018-0872
CVE-2018-0873
CVE-2018-0874
CVE-2018-0875
CVE-2018-0876
CVE-2018-0877
CVE-2018-0878
CVE-2018-0879
CVE-2018-0880
CVE-2018-0881
CVE-2018-0882
CVE-2018-0883
CVE-2018-0884
CVE-2018-0885
CVE-2018-0886
CVE-2018-0888
CVE-2018-0889
CVE-2018-0891
CVE-2018-0893
CVE-2018-0894
CVE-2018-0895
CVE-2018-0896
CVE-2018-0897
CVE-2018-0898
CVE-2018-0899
CVE-2018-0900
CVE-2018-0901
CVE-2018-0902
CVE-2018-0903
CVE-2018-0904
CVE-2018-0907
CVE-2018-0909
CVE-2018-0910
CVE-2018-0911
CVE-2018-0912
CVE-2018-0913
CVE-2018-0914
CVE-2018-0915
CVE-2018-0916
CVE-2018-0917
CVE-2018-0919
CVE-2018-0921
CVE-2018-0922
CVE-2018-0923
CVE-2018-0924
CVE-2018-0925
CVE-2018-0926
CVE-2018-0927
CVE-2018-0929
CVE-2018-0930
CVE-2018-0931
CVE-2018-0932
CVE-2018-0933
CVE-2018-0934
CVE-2018-0935
CVE-2018-0936
CVE-2018-0937
CVE-2018-0939
CVE-2018-0940
CVE-2018-0941
CVE-2018-0942
CVE-2018-0944
CVE-2018-0947
CVE-2018-0977
CVE-2018-0983

(Security NEXT - 2018/03/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Java SE」のアップデートが公開、脆弱性8件を解消
Oracle、定例パッチで402件の脆弱性に対処 - CVSS基本値「9.0」以上が82件
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
VMwareの複数製品に脆弱性 - CVSS基本値が「9.8」の脆弱性も
Adobe、10製品向けにセキュリティアップデートを公開
SonicWall製品のVPNに深刻な脆弱性 - 約80万台に影響か
「VMware Horizon」のクライアントにサービス拒否の脆弱性
Linuxに脆弱性「BleedingTooth」が判明 - 近接環境からコード実行のおそれ
MS、定例外で2件のアップデートをリリース
「phpMyAdmin」に「SQLi」や「XSS」の脆弱性