MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」の脆弱性が21件、次いで深刻度が高い「重要」が44件、「注意」が2件だった。脆弱性によって影響は異なるが、30件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるとしている。
また今回のアップデートを通じて「権限の昇格」「サービス拒否」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。
メモリ破壊が生じてリモートよりコードを実行されるおそれがある「VBScriptエンジン」の脆弱性「CVE-2018-8174」は、すでに悪用が確認されている。同脆弱性はQihoo 360が4月に悪用について報告していた脆弱性と見られる。
同脆弱性の悪用にあたっては、細工したウェブサイトなどを閲覧させたり、悪意あるActiveXコントロールをOfficeドキュメントやIEレンダリングエンジンをホストするアプリケーションに埋め込むといった攻撃が想定されるという。
(Security NEXT - 2018/05/09 )
ツイート
関連リンク
PR
関連記事
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消


