Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

7月のMS月例パッチが公開、脆弱性53件を修正 - 「緊急」は17件

脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」の脆弱性は17件、次いで深刻度が高い「重要」が34件、「警告」「注意」がそれぞれ1件だった。

脆弱性によって影響は異なるが、26件の脆弱性に関しては、リモートよりコードを実行されるおそれがある。また「権限の昇格」「サービス拒否」「データの改ざん」「情報漏洩」「なりすまし」「セキュリティ機能のバイパス」といった問題へ対処した。

いずれも悪用は確認されていないが、「Windows」における権限の昇格の脆弱性「CVE-2018-8313」「CVE-2018-8314」や「Microsoft Edge」におけるなりすましの脆弱性「CVE-2018-8278」については、脆弱性がすでに公開済みだという。

今回修正された脆弱性は以下のとおり。

CVE-2018-0949
CVE-2018-8125
CVE-2018-8171
CVE-2018-8172
CVE-2018-8202
CVE-2018-8206
CVE-2018-8222
CVE-2018-8232
CVE-2018-8238
CVE-2018-8242
CVE-2018-8260
CVE-2018-8262
CVE-2018-8274
CVE-2018-8275
CVE-2018-8276
CVE-2018-8278
CVE-2018-8279
CVE-2018-8280
CVE-2018-8281
CVE-2018-8282
CVE-2018-8283
CVE-2018-8284
CVE-2018-8286
CVE-2018-8287
CVE-2018-8288
CVE-2018-8289
CVE-2018-8290
CVE-2018-8291
CVE-2018-8294
CVE-2018-8296
CVE-2018-8297
CVE-2018-8298
CVE-2018-8299
CVE-2018-8300
CVE-2018-8301
CVE-2018-8304
CVE-2018-8305
CVE-2018-8306
CVE-2018-8307
CVE-2018-8308
CVE-2018-8309
CVE-2018-8310
CVE-2018-8311
CVE-2018-8312
CVE-2018-8313
CVE-2018-8314
CVE-2018-8319
CVE-2018-8323
CVE-2018-8324
CVE-2018-8325
CVE-2018-8326
CVE-2018-8327
CVE-2018-8356

(Security NEXT - 2018/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性