Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件

マイクロソフトは、7月の月例セキュリティ更新をリリースし、53件の脆弱性に対処した。悪用は確認されていないものの、一部脆弱性については公開済みだという。

20180711_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、セキュリティ更新をリリースしたもの。

同日公開された「Adobe Flash Player」の脆弱性に対しても、ブラウザ同梱版に対してアップデートを実施している。

今回のアップデートを通じて、「Windows」や同社ブラウザの「Internet Explorer」「Microsoft Edge」をはじめ、ウェブアプリを含む「Office」「ChakraCore」「.NET Framework」「ASP.NET」の脆弱性に対応。

さらに「Microsoft Research JavaScript Cryptographyライブラリ」「Skype for Business」「Microsoft Lync」「Microsoft Wireless Display Adapter V2ソフトウェア」「Visual Studio」「Visual Studio Code用PowerShell拡張機能」「PowerShell Editor Services」「Web Customizations for Active Directory Federation Services」などの脆弱性にも対処している。

(Security NEXT - 2018/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性