Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正

マイクロソフトは、4月の月例セキュリティ更新を公開した。「Adobe Flash Player」の脆弱性を除き、CVEベースで65件の脆弱性を解消している。

20180411_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

今回のアップデートでは、「Windows」や「Internet Explorer」「Microsoft Edge」をはじめ、「ChakraCore」「Office」および「Microsoft Office Services」などの脆弱性に対処。

さらに「Visual Studio」「Azure IoT SDK」など開発環境に関する脆弱性のほか、同日公開された「Adobe Flash Player」の脆弱性に対しても、アップデートを実施している。

脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」が22件、次いで深刻度が高い「重要」が42件。さらに1段階低い「警告」が1件だった。これら脆弱性に関して、いずれも悪用は確認されていないが、「CVE-2018-1034」に関してはすでに公開されている。

(Security NEXT - 2018/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に
「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意
3月公表の「FortiOS」脆弱性、判明のきっかけはゼロデイ攻撃
「Firefox 111」がリリース - 脆弱性13件を解消
「Adobe ColdFusion」にアップデート - ゼロデイ攻撃が発生、早急に対応を
MS、3月の月例パッチを公開 - ゼロデイ脆弱性2件など修正
「Microsoft Edge 111.0.1661.41」がリリース - 脆弱性21件を修正
「ForgeRock AM」のエージェントに深刻な脆弱性 - 早急に更新を
「XStream」や「Plex Media Server」の既知脆弱性が攻撃の標的に
「Proofpoint Enterprise Protection」に複数の脆弱性 - パッチがリリース