Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正

マイクロソフトは、4月の月例セキュリティ更新を公開した。「Adobe Flash Player」の脆弱性を除き、CVEベースで65件の脆弱性を解消している。

20180411_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

今回のアップデートでは、「Windows」や「Internet Explorer」「Microsoft Edge」をはじめ、「ChakraCore」「Office」および「Microsoft Office Services」などの脆弱性に対処。

さらに「Visual Studio」「Azure IoT SDK」など開発環境に関する脆弱性のほか、同日公開された「Adobe Flash Player」の脆弱性に対しても、アップデートを実施している。

脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」が22件、次いで深刻度が高い「重要」が42件。さらに1段階低い「警告」が1件だった。これら脆弱性に関して、いずれも悪用は確認されていないが、「CVE-2018-1034」に関してはすでに公開されている。

(Security NEXT - 2018/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WordPress」向けプラグイン「Icegram Express」に脆弱性 - すでに攻撃も
「PHP」に深刻な脆弱性、Windows版に影響 - アップデートがリリース
「Adobe FMPS」が静かに定例外パッチ - 深刻な脆弱性を修正
動画エンコードライブラリ「libaom」などに脆弱性 - アップデートで修正
「Apache HugeGraph」のRCE脆弱性 - 詳細やPoCが公開
米当局、Linuxカーネルの脆弱性など3件を悪用リストに追加
「Apache OFBiz」にRCE脆弱性 - 最新版で修正
「Tripwire Enterprise」に深刻な脆弱性 - アップデートを
Check Point機器の脆弱性、当初発表よりも影響大 - 国内で多数機器が稼働
「OpenSSL」にセキュリティアップデート - 3件の脆弱性を解消