Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、3月の月例パッチを公開 - 74件の脆弱性を解消

脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性が18件含まれるという。また「サービス拒否」「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」といった問題へ対処した。悪用はいずれも確認されていない。

「Microsoft Exchange」における権限昇格の脆弱性「CVE-2018-0940」や、「ASP.NET Core」のサービス拒否が生じる脆弱性「CVE-2018-0808」はいずれも公開済みとされているが、同社では悪用される可能性は「非常に低い」との見方を示している。

今回修正された脆弱性は以下のとおり。

CVE-2018-0787
CVE-2018-0808
CVE-2018-0811
CVE-2018-0813
CVE-2018-0814
CVE-2018-0815
CVE-2018-0816
CVE-2018-0817
CVE-2018-0868
CVE-2018-0872
CVE-2018-0873
CVE-2018-0874
CVE-2018-0875
CVE-2018-0876
CVE-2018-0877
CVE-2018-0878
CVE-2018-0879
CVE-2018-0880
CVE-2018-0881
CVE-2018-0882
CVE-2018-0883
CVE-2018-0884
CVE-2018-0885
CVE-2018-0886
CVE-2018-0888
CVE-2018-0889
CVE-2018-0891
CVE-2018-0893
CVE-2018-0894
CVE-2018-0895
CVE-2018-0896
CVE-2018-0897
CVE-2018-0898
CVE-2018-0899
CVE-2018-0900
CVE-2018-0901
CVE-2018-0902
CVE-2018-0903
CVE-2018-0904
CVE-2018-0907
CVE-2018-0909
CVE-2018-0910
CVE-2018-0911
CVE-2018-0912
CVE-2018-0913
CVE-2018-0914
CVE-2018-0915
CVE-2018-0916
CVE-2018-0917
CVE-2018-0919
CVE-2018-0921
CVE-2018-0922
CVE-2018-0923
CVE-2018-0924
CVE-2018-0925
CVE-2018-0926
CVE-2018-0927
CVE-2018-0929
CVE-2018-0930
CVE-2018-0931
CVE-2018-0932
CVE-2018-0933
CVE-2018-0934
CVE-2018-0935
CVE-2018-0936
CVE-2018-0937
CVE-2018-0939
CVE-2018-0940
CVE-2018-0941
CVE-2018-0942
CVE-2018-0944
CVE-2018-0947
CVE-2018-0977
CVE-2018-0983

(Security NEXT - 2018/03/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定