Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正

脆弱性によって影響は異なるが、30件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるという。あわせて「権限の昇格」「情報漏洩」「サービス拒否」「セキュリティ機能のバイパス」などの脆弱性を解消した。

このほか同社では、4月に入り、定例外で「Microsoft Malware Protection Engine」の脆弱性へ対処している。

また5月の月例セキュリティ更新は、ゴールデンウィーク明けとなる8日を予定している。組織によっては繁忙期と重なる可能性もあるため注意したい。

今回修正された脆弱性は以下のとおり。

CVE-2018-0870
CVE-2018-0887
CVE-2018-0890
CVE-2018-0892
CVE-2018-0920
CVE-2018-0950
CVE-2018-0956
CVE-2018-0957
CVE-2018-0960
CVE-2018-0963
CVE-2018-0964
CVE-2018-0966
CVE-2018-0967
CVE-2018-0968
CVE-2018-0969
CVE-2018-0970
CVE-2018-0971
CVE-2018-0972
CVE-2018-0973
CVE-2018-0974
CVE-2018-0975
CVE-2018-0976
CVE-2018-0979
CVE-2018-0980
CVE-2018-0981
CVE-2018-0987
CVE-2018-0988
CVE-2018-0989
CVE-2018-0990
CVE-2018-0991
CVE-2018-0993
CVE-2018-0994
CVE-2018-0995
CVE-2018-0996
CVE-2018-0997
CVE-2018-0998
CVE-2018-1000
CVE-2018-1001
CVE-2018-1003
CVE-2018-1004
CVE-2018-1005
CVE-2018-1007
CVE-2018-1008
CVE-2018-1009
CVE-2018-1010
CVE-2018-1011
CVE-2018-1012
CVE-2018-1013
CVE-2018-1014
CVE-2018-1015
CVE-2018-1016
CVE-2018-1018
CVE-2018-1019
CVE-2018-1020
CVE-2018-1023
CVE-2018-1026
CVE-2018-1027
CVE-2018-1028
CVE-2018-1029
CVE-2018-1030
CVE-2018-1032
CVE-2018-1034
CVE-2018-1037
CVE-2018-8116
CVE-2018-8117

(Security NEXT - 2018/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み