Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も

「Internet Explorer」においてスクリプトエンジンのメモリ破損が生じ、リモートでコードを実行されるおそれがある脆弱性「CVE-2019-1429」は、すでに悪用が確認されている。細工したサイトやドキュメントを開いた際に悪用されるおそれがあるという。

また「Office for Mac」の「Excel」においてのマクロの無効設定がバイパスされる公開済みの脆弱性「CVE-2019-1457」に対処した。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2018-12207
CVE-2019-0712
CVE-2019-0721
CVE-2019-1234
CVE-2019-1309
CVE-2019-1310
CVE-2019-1324
CVE-2019-1370
CVE-2019-1373
CVE-2019-1374
CVE-2019-1379
CVE-2019-1380
CVE-2019-1381
CVE-2019-1382
CVE-2019-1383
CVE-2019-1384
CVE-2019-1385
CVE-2019-1388
CVE-2019-1389
CVE-2019-1390
CVE-2019-1391
CVE-2019-1392
CVE-2019-1393
CVE-2019-1394
CVE-2019-1395
CVE-2019-1396
CVE-2019-1397
CVE-2019-1398
CVE-2019-1399
CVE-2019-1402
CVE-2019-1405
CVE-2019-1406
CVE-2019-1407
CVE-2019-1408
CVE-2019-1409
CVE-2019-1411
CVE-2019-1412
CVE-2019-1413
CVE-2019-1415
CVE-2019-1416
CVE-2019-1417
CVE-2019-1418
CVE-2019-1419
CVE-2019-1420
CVE-2019-1422
CVE-2019-1423
CVE-2019-1424
CVE-2019-1425
CVE-2019-1426
CVE-2019-1427
CVE-2019-1428
CVE-2019-1429
CVE-2019-1430
CVE-2019-1432
CVE-2019-1433
CVE-2019-1434
CVE-2019-1435
CVE-2019-1436
CVE-2019-1437
CVE-2019-1438
CVE-2019-1439
CVE-2019-1440
CVE-2019-1441
CVE-2019-1442
CVE-2019-1443
CVE-2019-1445
CVE-2019-1446
CVE-2019-1447
CVE-2019-1448
CVE-2019-1449
CVE-2019-1454
CVE-2019-1456
CVE-2019-1457
CVE-2019-11135

(Security NEXT - 2019/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
米当局、悪用が確認された脆弱性4件について注意喚起
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ