Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Office for Mac向けに定例外パッチをリリース - MS

マイクロソフトは、定例外で「Office 2016 for Mac」向けにセキュリティアップデートをリリースした。

安全ではないライブラリを読み込みむ2件の脆弱性へ対処したもの。具体的には「Microsoft Graphicsコンポーネント」においてリモートよりコードを実行されるおそれがある脆弱性「CVE-2018-8432」および情報漏洩の脆弱性「CVE-2018-8427」へ対処した。

他プラットフォームに対しては、10月の月例セキュリティ更新で修正を行ったが、「Office 2016 for Mac」も影響を受けるとして、あらたにアップデートをリリースした。脆弱性の深刻度はいずれも「重要」とレーティングしている。

同社ではアップデートとして「同16.18.0」をリリース。利用者へアップデートを呼びかけている。

(Security NEXT - 2018/11/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、悪用が確認された脆弱性4件について注意喚起
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正