Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティ更新で脆弱性108件に対応 - 一部でゼロデイ攻撃も

「Win32k」における権限昇格の脆弱性「CVE-2021-28310」については、一般に公開されていないものの、すでに悪用が確認されているという。重要度は「重要(Important)」、「CVSSv3.0」におけるベーススコアは「7.8」。

またライブラリ「Azure ms-rest-nodeauth」における権限昇格の脆弱性「CVE-2021-28458」や「RPC Endpoint Mapper Service」の権限昇格の脆弱性「CVE-2021-27091」、「Windows NTF」におけるサービス拒否の脆弱性「CVE-2021-28312」、「Windowsインストーラ」における情報漏洩の脆弱性「CVE-2021-28437」については、悪用は確認されていないものの、すでに公開済みだという。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2021-26413
CVE-2021-26415
CVE-2021-26416
CVE-2021-26417
CVE-2021-27064
CVE-2021-27067
CVE-2021-27072
CVE-2021-27079
CVE-2021-27086
CVE-2021-27088
CVE-2021-27089
CVE-2021-27090
CVE-2021-27091
CVE-2021-27092
CVE-2021-27093
CVE-2021-27094
CVE-2021-27095
CVE-2021-27096
CVE-2021-28309
CVE-2021-28310
CVE-2021-28311
CVE-2021-28312
CVE-2021-28313
CVE-2021-28314
CVE-2021-28315
CVE-2021-28316
CVE-2021-28317
CVE-2021-28318
CVE-2021-28319
CVE-2021-28320
CVE-2021-28321
CVE-2021-28322
CVE-2021-28323
CVE-2021-28324
CVE-2021-28325
CVE-2021-28326
CVE-2021-28327
CVE-2021-28328
CVE-2021-28329
CVE-2021-28330
CVE-2021-28331
CVE-2021-28332
CVE-2021-28333
CVE-2021-28334
CVE-2021-28335
CVE-2021-28336
CVE-2021-28337
CVE-2021-28338
CVE-2021-28339
CVE-2021-28340
CVE-2021-28341
CVE-2021-28342
CVE-2021-28343
CVE-2021-28344
CVE-2021-28345
CVE-2021-28346
CVE-2021-28347
CVE-2021-28348
CVE-2021-28349
CVE-2021-28350
CVE-2021-28351
CVE-2021-28352
CVE-2021-28353
CVE-2021-28354
CVE-2021-28355
CVE-2021-28356
CVE-2021-28357
CVE-2021-28358
CVE-2021-28434
CVE-2021-28435
CVE-2021-28436
CVE-2021-28437
CVE-2021-28438
CVE-2021-28439
CVE-2021-28440
CVE-2021-28441
CVE-2021-28442
CVE-2021-28443
CVE-2021-28444
CVE-2021-28445
CVE-2021-28446
CVE-2021-28447
CVE-2021-28448
CVE-2021-28449
CVE-2021-28450
CVE-2021-28451
CVE-2021-28452
CVE-2021-28453
CVE-2021-28454
CVE-2021-28456
CVE-2021-28457
CVE-2021-28458
CVE-2021-28459
CVE-2021-28460
CVE-2021-28464
CVE-2021-28466
CVE-2021-28468
CVE-2021-28469
CVE-2021-28470
CVE-2021-28471
CVE-2021-28472
CVE-2021-28473
CVE-2021-28475
CVE-2021-28477
CVE-2021-28480
CVE-2021-28481
CVE-2021-28482
CVE-2021-28483

(Security NEXT - 2021/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を
分散型グラフデータベース「Apache HugeGraph」に深刻な脆弱性
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian