MS、3月の月例パッチを公開 - 74件の脆弱性を解消
脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性が18件含まれるという。また「サービス拒否」「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」といった問題へ対処した。悪用はいずれも確認されていない。
「Microsoft Exchange」における権限昇格の脆弱性「CVE-2018-0940」や、「ASP.NET Core」のサービス拒否が生じる脆弱性「CVE-2018-0808」はいずれも公開済みとされているが、同社では悪用される可能性は「非常に低い」との見方を示している。
今回修正された脆弱性は以下のとおり。
CVE-2018-0787
CVE-2018-0808
CVE-2018-0811
CVE-2018-0813
CVE-2018-0814
CVE-2018-0815
CVE-2018-0816
CVE-2018-0817
CVE-2018-0868
CVE-2018-0872
CVE-2018-0873
CVE-2018-0874
CVE-2018-0875
CVE-2018-0876
CVE-2018-0877
CVE-2018-0878
CVE-2018-0879
CVE-2018-0880
CVE-2018-0881
CVE-2018-0882
CVE-2018-0883
CVE-2018-0884
CVE-2018-0885
CVE-2018-0886
CVE-2018-0888
CVE-2018-0889
CVE-2018-0891
CVE-2018-0893
CVE-2018-0894
CVE-2018-0895
CVE-2018-0896
CVE-2018-0897
CVE-2018-0898
CVE-2018-0899
CVE-2018-0900
CVE-2018-0901
CVE-2018-0902
CVE-2018-0903
CVE-2018-0904
CVE-2018-0907
CVE-2018-0909
CVE-2018-0910
CVE-2018-0911
CVE-2018-0912
CVE-2018-0913
CVE-2018-0914
CVE-2018-0915
CVE-2018-0916
CVE-2018-0917
CVE-2018-0919
CVE-2018-0921
CVE-2018-0922
CVE-2018-0923
CVE-2018-0924
CVE-2018-0925
CVE-2018-0926
CVE-2018-0927
CVE-2018-0929
CVE-2018-0930
CVE-2018-0931
CVE-2018-0932
CVE-2018-0933
CVE-2018-0934
CVE-2018-0935
CVE-2018-0936
CVE-2018-0937
CVE-2018-0939
CVE-2018-0940
CVE-2018-0941
CVE-2018-0942
CVE-2018-0944
CVE-2018-0947
CVE-2018-0977
CVE-2018-0983
(Security NEXT - 2018/03/14 )
ツイート
関連リンク
PR
関連記事
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因