Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も

「Internet Explorer」においてスクリプトエンジンのメモリ破損が生じ、リモートでコードを実行されるおそれがある脆弱性「CVE-2019-1429」は、すでに悪用が確認されている。細工したサイトやドキュメントを開いた際に悪用されるおそれがあるという。

また「Office for Mac」の「Excel」においてのマクロの無効設定がバイパスされる公開済みの脆弱性「CVE-2019-1457」に対処した。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2018-12207
CVE-2019-0712
CVE-2019-0721
CVE-2019-1234
CVE-2019-1309
CVE-2019-1310
CVE-2019-1324
CVE-2019-1370
CVE-2019-1373
CVE-2019-1374
CVE-2019-1379
CVE-2019-1380
CVE-2019-1381
CVE-2019-1382
CVE-2019-1383
CVE-2019-1384
CVE-2019-1385
CVE-2019-1388
CVE-2019-1389
CVE-2019-1390
CVE-2019-1391
CVE-2019-1392
CVE-2019-1393
CVE-2019-1394
CVE-2019-1395
CVE-2019-1396
CVE-2019-1397
CVE-2019-1398
CVE-2019-1399
CVE-2019-1402
CVE-2019-1405
CVE-2019-1406
CVE-2019-1407
CVE-2019-1408
CVE-2019-1409
CVE-2019-1411
CVE-2019-1412
CVE-2019-1413
CVE-2019-1415
CVE-2019-1416
CVE-2019-1417
CVE-2019-1418
CVE-2019-1419
CVE-2019-1420
CVE-2019-1422
CVE-2019-1423
CVE-2019-1424
CVE-2019-1425
CVE-2019-1426
CVE-2019-1427
CVE-2019-1428
CVE-2019-1429
CVE-2019-1430
CVE-2019-1432
CVE-2019-1433
CVE-2019-1434
CVE-2019-1435
CVE-2019-1436
CVE-2019-1437
CVE-2019-1438
CVE-2019-1439
CVE-2019-1440
CVE-2019-1441
CVE-2019-1442
CVE-2019-1443
CVE-2019-1445
CVE-2019-1446
CVE-2019-1447
CVE-2019-1448
CVE-2019-1449
CVE-2019-1454
CVE-2019-1456
CVE-2019-1457
CVE-2019-11135

(Security NEXT - 2019/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks