MS、3月の月例パッチを公開 - 74件の脆弱性を解消
脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性が18件含まれるという。また「サービス拒否」「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」といった問題へ対処した。悪用はいずれも確認されていない。
「Microsoft Exchange」における権限昇格の脆弱性「CVE-2018-0940」や、「ASP.NET Core」のサービス拒否が生じる脆弱性「CVE-2018-0808」はいずれも公開済みとされているが、同社では悪用される可能性は「非常に低い」との見方を示している。
今回修正された脆弱性は以下のとおり。
CVE-2018-0787
CVE-2018-0808
CVE-2018-0811
CVE-2018-0813
CVE-2018-0814
CVE-2018-0815
CVE-2018-0816
CVE-2018-0817
CVE-2018-0868
CVE-2018-0872
CVE-2018-0873
CVE-2018-0874
CVE-2018-0875
CVE-2018-0876
CVE-2018-0877
CVE-2018-0878
CVE-2018-0879
CVE-2018-0880
CVE-2018-0881
CVE-2018-0882
CVE-2018-0883
CVE-2018-0884
CVE-2018-0885
CVE-2018-0886
CVE-2018-0888
CVE-2018-0889
CVE-2018-0891
CVE-2018-0893
CVE-2018-0894
CVE-2018-0895
CVE-2018-0896
CVE-2018-0897
CVE-2018-0898
CVE-2018-0899
CVE-2018-0900
CVE-2018-0901
CVE-2018-0902
CVE-2018-0903
CVE-2018-0904
CVE-2018-0907
CVE-2018-0909
CVE-2018-0910
CVE-2018-0911
CVE-2018-0912
CVE-2018-0913
CVE-2018-0914
CVE-2018-0915
CVE-2018-0916
CVE-2018-0917
CVE-2018-0919
CVE-2018-0921
CVE-2018-0922
CVE-2018-0923
CVE-2018-0924
CVE-2018-0925
CVE-2018-0926
CVE-2018-0927
CVE-2018-0929
CVE-2018-0930
CVE-2018-0931
CVE-2018-0932
CVE-2018-0933
CVE-2018-0934
CVE-2018-0935
CVE-2018-0936
CVE-2018-0937
CVE-2018-0939
CVE-2018-0940
CVE-2018-0941
CVE-2018-0942
CVE-2018-0944
CVE-2018-0947
CVE-2018-0977
CVE-2018-0983
(Security NEXT - 2018/03/14 )
ツイート
関連リンク
PR
関連記事
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正

