Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、2018年最後の月例セキュリティ更新 - 一部脆弱性でゼロデイ攻撃も

マイクロソフトは、2018年最後となる月例セキュリティ更新を公開した。CVEベースで39件の脆弱性を解消しており、一部はゼロデイ攻撃が確認されている。

20181212_ms_001.jpg
アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド

今回のアップデートでは、「Windows」や「Internet Explorer」「Microsoft Edge」「Office」「Exchange Server」のほか、「ChakraCore」「.NET Framework」「Dynamics NAV」「Visual Studio」「Windows Azure Pack(WAP)」の脆弱性に対処した。

脆弱性の最大深刻度は、4段階中もっとも高い「緊急」が9件、次いで深刻度が高い「重要」が30件となっている。

脆弱性によって内容は異なるが、17件に関しては、リモートよりコードを実行されるおそれがある。また権限の昇格、サービス拒否、なりすまし、改ざん、情報漏洩などの脆弱性へ対処した。

(Security NEXT - 2018/12/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正