Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、7月の月例パッチで脆弱性123件を修正 - 悪用は未確認

同社によると、いずれの脆弱性も悪用は確認されていないとしているが、「SharedStreamライブラリ」の処理において権限の昇格が生じる「CVE-2020-1463」についてはすでに公開済みだという。

今回の月例セキュリティ更新で修正された脆弱性は以下のとおり。

CVE-2020-1025
CVE-2020-1032
CVE-2020-1036
CVE-2020-1040
CVE-2020-1041
CVE-2020-1042
CVE-2020-1043
CVE-2020-1085
CVE-2020-1147
CVE-2020-1240
CVE-2020-1249
CVE-2020-1267
CVE-2020-1326
CVE-2020-1330
CVE-2020-1333
CVE-2020-1336
CVE-2020-1342
CVE-2020-1344
CVE-2020-1346
CVE-2020-1347
CVE-2020-1349
CVE-2020-1350
CVE-2020-1351
CVE-2020-1352
CVE-2020-1353
CVE-2020-1354
CVE-2020-1355
CVE-2020-1356
CVE-2020-1357
CVE-2020-1358
CVE-2020-1359
CVE-2020-1360
CVE-2020-1361
CVE-2020-1362
CVE-2020-1363
CVE-2020-1364
CVE-2020-1365
CVE-2020-1366
CVE-2020-1367
CVE-2020-1368
CVE-2020-1369
CVE-2020-1370
CVE-2020-1371
CVE-2020-1372
CVE-2020-1373
CVE-2020-1374
CVE-2020-1375
CVE-2020-1381
CVE-2020-1382
CVE-2020-1384
CVE-2020-1385
CVE-2020-1386
CVE-2020-1387
CVE-2020-1388
CVE-2020-1389
CVE-2020-1390
CVE-2020-1391
CVE-2020-1392
CVE-2020-1393
CVE-2020-1394
CVE-2020-1395
CVE-2020-1396
CVE-2020-1397
CVE-2020-1398
CVE-2020-1399
CVE-2020-1400
CVE-2020-1401
CVE-2020-1402
CVE-2020-1403
CVE-2020-1404
CVE-2020-1405
CVE-2020-1406
CVE-2020-1407
CVE-2020-1408
CVE-2020-1409
CVE-2020-1410
CVE-2020-1411
CVE-2020-1412
CVE-2020-1413
CVE-2020-1414
CVE-2020-1415
CVE-2020-1416
CVE-2020-1418
CVE-2020-1419
CVE-2020-1420
CVE-2020-1421
CVE-2020-1422
CVE-2020-1423
CVE-2020-1424
CVE-2020-1426
CVE-2020-1427
CVE-2020-1428
CVE-2020-1429
CVE-2020-1430
CVE-2020-1431
CVE-2020-1432
CVE-2020-1433
CVE-2020-1434
CVE-2020-1435
CVE-2020-1436
CVE-2020-1437
CVE-2020-1438
CVE-2020-1439
CVE-2020-1442
CVE-2020-1443
CVE-2020-1444
CVE-2020-1445
CVE-2020-1446
CVE-2020-1447
CVE-2020-1448
CVE-2020-1449
CVE-2020-1450
CVE-2020-1451
CVE-2020-1454
CVE-2020-1456
CVE-2020-1458
CVE-2020-1461
CVE-2020-1462
CVE-2020-1463
CVE-2020-1465
CVE-2020-1468
CVE-2020-1469
CVE-2020-1481

(Security NEXT - 2020/07/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Tools」に脆弱性 - アップデートをリリース
TeleMessageのメッセージアーカイバ、暗号化せず保存 - 米当局が注意喚起
「Microsoft Edge」にアップデート - 「WebAudio」の脆弱性を解消
「VMware Aria Automation」に脆弱性 - トークン窃取のおそれ
SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ
「Node.js」に脆弱性 - 5月14日にもアップデートを公開予定
XML解析ライブラリ「libexpat」に脆弱性 - DoS攻撃などのおそれ
Arista「CloudVision」に管理者権限を取得される脆弱性
「FortiOS」の認証回避脆弱性、攻撃継続中 - 国内でも被害