Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も

「Internet Explorer」においてスクリプトエンジンのメモリ破損が生じ、リモートでコードを実行されるおそれがある脆弱性「CVE-2019-1429」は、すでに悪用が確認されている。細工したサイトやドキュメントを開いた際に悪用されるおそれがあるという。

また「Office for Mac」の「Excel」においてのマクロの無効設定がバイパスされる公開済みの脆弱性「CVE-2019-1457」に対処した。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2018-12207
CVE-2019-0712
CVE-2019-0721
CVE-2019-1234
CVE-2019-1309
CVE-2019-1310
CVE-2019-1324
CVE-2019-1370
CVE-2019-1373
CVE-2019-1374
CVE-2019-1379
CVE-2019-1380
CVE-2019-1381
CVE-2019-1382
CVE-2019-1383
CVE-2019-1384
CVE-2019-1385
CVE-2019-1388
CVE-2019-1389
CVE-2019-1390
CVE-2019-1391
CVE-2019-1392
CVE-2019-1393
CVE-2019-1394
CVE-2019-1395
CVE-2019-1396
CVE-2019-1397
CVE-2019-1398
CVE-2019-1399
CVE-2019-1402
CVE-2019-1405
CVE-2019-1406
CVE-2019-1407
CVE-2019-1408
CVE-2019-1409
CVE-2019-1411
CVE-2019-1412
CVE-2019-1413
CVE-2019-1415
CVE-2019-1416
CVE-2019-1417
CVE-2019-1418
CVE-2019-1419
CVE-2019-1420
CVE-2019-1422
CVE-2019-1423
CVE-2019-1424
CVE-2019-1425
CVE-2019-1426
CVE-2019-1427
CVE-2019-1428
CVE-2019-1429
CVE-2019-1430
CVE-2019-1432
CVE-2019-1433
CVE-2019-1434
CVE-2019-1435
CVE-2019-1436
CVE-2019-1437
CVE-2019-1438
CVE-2019-1439
CVE-2019-1440
CVE-2019-1441
CVE-2019-1442
CVE-2019-1443
CVE-2019-1445
CVE-2019-1446
CVE-2019-1447
CVE-2019-1448
CVE-2019-1449
CVE-2019-1454
CVE-2019-1456
CVE-2019-1457
CVE-2019-11135

(Security NEXT - 2019/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25