MS、8月の月例パッチ公開 - 脆弱性2件でゼロデイ攻撃
マイクロソフトは、8月の月例セキュリティ更新を公開した。CVEベースで60件の脆弱性を修正した。2件の脆弱性については、ゼロデイ攻撃が発生しており、一般にも公開済みだという。

アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド
今回のアップデートは「Windows」や同社ブラウザの「Internet Explorer」「Microsoft Edge」をはじめ、「Office」「Exchange Server」「SQL Server」「ChakraCore」「.NET Framework」「Visual Studio」などの脆弱性に対処した。同日に公開となっている「Adobe Flash Player」の脆弱性に対しても、アップデートを実施している。
「Adobe Flash Player」に関する脆弱性を除くと、今回修正された脆弱性は60件。最大深刻度が4段階中もっとも高い「緊急」の脆弱性が20件、次いで深刻度が高い「重要」が28件。「警告」「注意」がそれぞれ1件だった。
脆弱性によって影響は異なるが、約半数にあたる29件の脆弱性に関しては、リモートよりコードを実行されるおそれがある。また「権限の昇格」「情報漏洩」「セキュリティ機能のバイパス」「改ざん」「なりすまし」などの問題へ対処している。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も
「MS Edge」にアップデート - ゼロデイ脆弱性を解消