MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も
「Internet Explorer」においてスクリプトエンジンのメモリ破損が生じ、リモートでコードを実行されるおそれがある脆弱性「CVE-2019-1429」は、すでに悪用が確認されている。細工したサイトやドキュメントを開いた際に悪用されるおそれがあるという。
また「Office for Mac」の「Excel」においてのマクロの無効設定がバイパスされる公開済みの脆弱性「CVE-2019-1457」に対処した。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2018-12207
CVE-2019-0712
CVE-2019-0721
CVE-2019-1234
CVE-2019-1309
CVE-2019-1310
CVE-2019-1324
CVE-2019-1370
CVE-2019-1373
CVE-2019-1374
CVE-2019-1379
CVE-2019-1380
CVE-2019-1381
CVE-2019-1382
CVE-2019-1383
CVE-2019-1384
CVE-2019-1385
CVE-2019-1388
CVE-2019-1389
CVE-2019-1390
CVE-2019-1391
CVE-2019-1392
CVE-2019-1393
CVE-2019-1394
CVE-2019-1395
CVE-2019-1396
CVE-2019-1397
CVE-2019-1398
CVE-2019-1399
CVE-2019-1402
CVE-2019-1405
CVE-2019-1406
CVE-2019-1407
CVE-2019-1408
CVE-2019-1409
CVE-2019-1411
CVE-2019-1412
CVE-2019-1413
CVE-2019-1415
CVE-2019-1416
CVE-2019-1417
CVE-2019-1418
CVE-2019-1419
CVE-2019-1420
CVE-2019-1422
CVE-2019-1423
CVE-2019-1424
CVE-2019-1425
CVE-2019-1426
CVE-2019-1427
CVE-2019-1428
CVE-2019-1429
CVE-2019-1430
CVE-2019-1432
CVE-2019-1433
CVE-2019-1434
CVE-2019-1435
CVE-2019-1436
CVE-2019-1437
CVE-2019-1438
CVE-2019-1439
CVE-2019-1440
CVE-2019-1441
CVE-2019-1442
CVE-2019-1443
CVE-2019-1445
CVE-2019-1446
CVE-2019-1447
CVE-2019-1448
CVE-2019-1449
CVE-2019-1454
CVE-2019-1456
CVE-2019-1457
CVE-2019-11135
(Security NEXT - 2019/11/13 )
ツイート
PR
関連記事
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供
「GitHub Enterprise Server」に脆弱性 - アップデートを公開
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を