Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生

マイクロソフトは、5月の月例のセキュリティ更新を公開し、CVEベースで79件の脆弱性を修正している。

20190515_ms_001.jpg
5月のセキュリティ更新をリリースしたMS

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にアップデートをリリースしたもの。

今回のアップデートでは、同日公開された「Adobe Flash Player」の脆弱性を除き、79件の脆弱性を解消した。「Windows」や同社ブラウザの「Internet Explorer」「Microsoft Edge」の脆弱性に対処している。

さらに「ChakraCore」「Azure」「Office」「Team Foundation Server」「SQL Server」「NuGet」「Skype for Android」「.NET Framework」「.NET Core」「ASP.NET Core」「Visual Studio」「Azure DevOps Server」などの脆弱性を修正した。

脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」とされる脆弱性が22件、次いで深刻度が高い「重要」が57件となっている。

(Security NEXT - 2019/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
全文検索エンジン「Apache Solr」に複数の脆弱性
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ