MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」の脆弱性が21件、次いで深刻度が高い「重要」が44件、「注意」が2件だった。脆弱性によって影響は異なるが、30件の脆弱性に関しては、リモートよりコードを実行されるおそれがあるとしている。
また今回のアップデートを通じて「権限の昇格」「サービス拒否」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。
メモリ破壊が生じてリモートよりコードを実行されるおそれがある「VBScriptエンジン」の脆弱性「CVE-2018-8174」は、すでに悪用が確認されている。同脆弱性はQihoo 360が4月に悪用について報告していた脆弱性と見られる。
同脆弱性の悪用にあたっては、細工したウェブサイトなどを閲覧させたり、悪意あるActiveXコントロールをOfficeドキュメントやIEレンダリングエンジンをホストするアプリケーションに埋め込むといった攻撃が想定されるという。
(Security NEXT - 2018/05/09 )
ツイート
関連リンク
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み