Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが「Azure Sphere」評価版を更新、Linux脆弱性を修正 - AKS利用者なども注意

Linuxカーネルにおいて、「SACK(Selective Acknowledgement)パケット」の処理に複数の脆弱性が明らかとなった問題で、マイクロソフトはアドバイザリをリリースした。

動作の遅延が生じたり、サービス拒否に陥る脆弱性「CVE-2019-11477」「CVE-2019-11478」「CVE-2019-11479」がLinuxカーネルに明らかになったもの。リモートより悪用されるおそれがある。

IoTなど組込機器向けに提供している「Azure Sphere」では、エンドポイント側に独自のLinuxカーネルを採用しており、いずれの脆弱性についても影響を受けるという。

同社は、評価用として脆弱性に対処した「Azure Sphere public preview 19.06」をリリースした。

(Security NEXT - 2019/07/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正
IoT機器や制御機器に用いるRTOSなどにRCE脆弱性「BadAlloc」
「EC-CUBE」に脆弱性、クレカ情報流出被害も - 早急に更新や攻撃有無の確認を
「VMware vRealize Business for Cloud」に深刻なRCE脆弱性
MTAの「Exim」に21件の脆弱性 - 最新版へ更新を
2009年以降のDell製端末のドライバに脆弱性 - アップデートが順次公開、未提供の場合も削除を
VR空間プラットフォーム「Hubs Cloud」に認証情報流出のおそれ
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も
「Samba」にサービス拒否や共有ファイルを削除される脆弱性
VPN製品「Pulse Connect Secure」にアップデート - ゼロデイ脆弱性など修正