Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、3月の月例パッチを公開 - 74件の脆弱性を解消

脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性が18件含まれるという。また「サービス拒否」「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」といった問題へ対処した。悪用はいずれも確認されていない。

「Microsoft Exchange」における権限昇格の脆弱性「CVE-2018-0940」や、「ASP.NET Core」のサービス拒否が生じる脆弱性「CVE-2018-0808」はいずれも公開済みとされているが、同社では悪用される可能性は「非常に低い」との見方を示している。

今回修正された脆弱性は以下のとおり。

CVE-2018-0787
CVE-2018-0808
CVE-2018-0811
CVE-2018-0813
CVE-2018-0814
CVE-2018-0815
CVE-2018-0816
CVE-2018-0817
CVE-2018-0868
CVE-2018-0872
CVE-2018-0873
CVE-2018-0874
CVE-2018-0875
CVE-2018-0876
CVE-2018-0877
CVE-2018-0878
CVE-2018-0879
CVE-2018-0880
CVE-2018-0881
CVE-2018-0882
CVE-2018-0883
CVE-2018-0884
CVE-2018-0885
CVE-2018-0886
CVE-2018-0888
CVE-2018-0889
CVE-2018-0891
CVE-2018-0893
CVE-2018-0894
CVE-2018-0895
CVE-2018-0896
CVE-2018-0897
CVE-2018-0898
CVE-2018-0899
CVE-2018-0900
CVE-2018-0901
CVE-2018-0902
CVE-2018-0903
CVE-2018-0904
CVE-2018-0907
CVE-2018-0909
CVE-2018-0910
CVE-2018-0911
CVE-2018-0912
CVE-2018-0913
CVE-2018-0914
CVE-2018-0915
CVE-2018-0916
CVE-2018-0917
CVE-2018-0919
CVE-2018-0921
CVE-2018-0922
CVE-2018-0923
CVE-2018-0924
CVE-2018-0925
CVE-2018-0926
CVE-2018-0927
CVE-2018-0929
CVE-2018-0930
CVE-2018-0931
CVE-2018-0932
CVE-2018-0933
CVE-2018-0934
CVE-2018-0935
CVE-2018-0936
CVE-2018-0937
CVE-2018-0939
CVE-2018-0940
CVE-2018-0941
CVE-2018-0942
CVE-2018-0944
CVE-2018-0947
CVE-2018-0977
CVE-2018-0983

(Security NEXT - 2018/03/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み