MS、月例セキュリティ更新で脆弱性108件に対応 - 一部でゼロデイ攻撃も
「Win32k」における権限昇格の脆弱性「CVE-2021-28310」については、一般に公開されていないものの、すでに悪用が確認されているという。重要度は「重要(Important)」、「CVSSv3.0」におけるベーススコアは「7.8」。
またライブラリ「Azure ms-rest-nodeauth」における権限昇格の脆弱性「CVE-2021-28458」や「RPC Endpoint Mapper Service」の権限昇格の脆弱性「CVE-2021-27091」、「Windows NTF」におけるサービス拒否の脆弱性「CVE-2021-28312」、「Windowsインストーラ」における情報漏洩の脆弱性「CVE-2021-28437」については、悪用は確認されていないものの、すでに公開済みだという。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2021-26413
CVE-2021-26415
CVE-2021-26416
CVE-2021-26417
CVE-2021-27064
CVE-2021-27067
CVE-2021-27072
CVE-2021-27079
CVE-2021-27086
CVE-2021-27088
CVE-2021-27089
CVE-2021-27090
CVE-2021-27091
CVE-2021-27092
CVE-2021-27093
CVE-2021-27094
CVE-2021-27095
CVE-2021-27096
CVE-2021-28309
CVE-2021-28310
CVE-2021-28311
CVE-2021-28312
CVE-2021-28313
CVE-2021-28314
CVE-2021-28315
CVE-2021-28316
CVE-2021-28317
CVE-2021-28318
CVE-2021-28319
CVE-2021-28320
CVE-2021-28321
CVE-2021-28322
CVE-2021-28323
CVE-2021-28324
CVE-2021-28325
CVE-2021-28326
CVE-2021-28327
CVE-2021-28328
CVE-2021-28329
CVE-2021-28330
CVE-2021-28331
CVE-2021-28332
CVE-2021-28333
CVE-2021-28334
CVE-2021-28335
CVE-2021-28336
CVE-2021-28337
CVE-2021-28338
CVE-2021-28339
CVE-2021-28340
CVE-2021-28341
CVE-2021-28342
CVE-2021-28343
CVE-2021-28344
CVE-2021-28345
CVE-2021-28346
CVE-2021-28347
CVE-2021-28348
CVE-2021-28349
CVE-2021-28350
CVE-2021-28351
CVE-2021-28352
CVE-2021-28353
CVE-2021-28354
CVE-2021-28355
CVE-2021-28356
CVE-2021-28357
CVE-2021-28358
CVE-2021-28434
CVE-2021-28435
CVE-2021-28436
CVE-2021-28437
CVE-2021-28438
CVE-2021-28439
CVE-2021-28440
CVE-2021-28441
CVE-2021-28442
CVE-2021-28443
CVE-2021-28444
CVE-2021-28445
CVE-2021-28446
CVE-2021-28447
CVE-2021-28448
CVE-2021-28449
CVE-2021-28450
CVE-2021-28451
CVE-2021-28452
CVE-2021-28453
CVE-2021-28454
CVE-2021-28456
CVE-2021-28457
CVE-2021-28458
CVE-2021-28459
CVE-2021-28460
CVE-2021-28464
CVE-2021-28466
CVE-2021-28468
CVE-2021-28469
CVE-2021-28470
CVE-2021-28471
CVE-2021-28472
CVE-2021-28473
CVE-2021-28475
CVE-2021-28477
CVE-2021-28480
CVE-2021-28481
CVE-2021-28482
CVE-2021-28483
(Security NEXT - 2021/04/14 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消