Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが「Azure Sphere」評価版を更新、Linux脆弱性を修正 - AKS利用者なども注意

Linuxカーネルにおいて、「SACK(Selective Acknowledgement)パケット」の処理に複数の脆弱性が明らかとなった問題で、マイクロソフトはアドバイザリをリリースした。

動作の遅延が生じたり、サービス拒否に陥る脆弱性「CVE-2019-11477」「CVE-2019-11478」「CVE-2019-11479」がLinuxカーネルに明らかになったもの。リモートより悪用されるおそれがある。

IoTなど組込機器向けに提供している「Azure Sphere」では、エンドポイント側に独自のLinuxカーネルを採用しており、いずれの脆弱性についても影響を受けるという。

同社は、評価用として脆弱性に対処した「Azure Sphere public preview 19.06」をリリースした。

(Security NEXT - 2019/07/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

WPプラグイン「WooCommerce Social Login」に複数の脆弱性
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
「Apache CloudStack」でSAML認証をバイパスされるおそれ
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
Cisco、セキュリティアドバイザリ9件を公開 - 「Blast-RADIUS」の影響も
「Cisco SSM」に深刻な脆弱性 - 攻撃者によりパスワード変更可能
「Magento」「VMware vCenter」など脆弱性3件の悪用を確認 - 米当局が注意喚起
「Apache HTTPD」が今月3度目のセキュリティアップデート
SonicWallのVPN関連で複数の脆弱性 - アップデートが公開
「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加