Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティ更新で脆弱性108件に対応 - 一部でゼロデイ攻撃も

「Win32k」における権限昇格の脆弱性「CVE-2021-28310」については、一般に公開されていないものの、すでに悪用が確認されているという。重要度は「重要(Important)」、「CVSSv3.0」におけるベーススコアは「7.8」。

またライブラリ「Azure ms-rest-nodeauth」における権限昇格の脆弱性「CVE-2021-28458」や「RPC Endpoint Mapper Service」の権限昇格の脆弱性「CVE-2021-27091」、「Windows NTF」におけるサービス拒否の脆弱性「CVE-2021-28312」、「Windowsインストーラ」における情報漏洩の脆弱性「CVE-2021-28437」については、悪用は確認されていないものの、すでに公開済みだという。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2021-26413
CVE-2021-26415
CVE-2021-26416
CVE-2021-26417
CVE-2021-27064
CVE-2021-27067
CVE-2021-27072
CVE-2021-27079
CVE-2021-27086
CVE-2021-27088
CVE-2021-27089
CVE-2021-27090
CVE-2021-27091
CVE-2021-27092
CVE-2021-27093
CVE-2021-27094
CVE-2021-27095
CVE-2021-27096
CVE-2021-28309
CVE-2021-28310
CVE-2021-28311
CVE-2021-28312
CVE-2021-28313
CVE-2021-28314
CVE-2021-28315
CVE-2021-28316
CVE-2021-28317
CVE-2021-28318
CVE-2021-28319
CVE-2021-28320
CVE-2021-28321
CVE-2021-28322
CVE-2021-28323
CVE-2021-28324
CVE-2021-28325
CVE-2021-28326
CVE-2021-28327
CVE-2021-28328
CVE-2021-28329
CVE-2021-28330
CVE-2021-28331
CVE-2021-28332
CVE-2021-28333
CVE-2021-28334
CVE-2021-28335
CVE-2021-28336
CVE-2021-28337
CVE-2021-28338
CVE-2021-28339
CVE-2021-28340
CVE-2021-28341
CVE-2021-28342
CVE-2021-28343
CVE-2021-28344
CVE-2021-28345
CVE-2021-28346
CVE-2021-28347
CVE-2021-28348
CVE-2021-28349
CVE-2021-28350
CVE-2021-28351
CVE-2021-28352
CVE-2021-28353
CVE-2021-28354
CVE-2021-28355
CVE-2021-28356
CVE-2021-28357
CVE-2021-28358
CVE-2021-28434
CVE-2021-28435
CVE-2021-28436
CVE-2021-28437
CVE-2021-28438
CVE-2021-28439
CVE-2021-28440
CVE-2021-28441
CVE-2021-28442
CVE-2021-28443
CVE-2021-28444
CVE-2021-28445
CVE-2021-28446
CVE-2021-28447
CVE-2021-28448
CVE-2021-28449
CVE-2021-28450
CVE-2021-28451
CVE-2021-28452
CVE-2021-28453
CVE-2021-28454
CVE-2021-28456
CVE-2021-28457
CVE-2021-28458
CVE-2021-28459
CVE-2021-28460
CVE-2021-28464
CVE-2021-28466
CVE-2021-28468
CVE-2021-28469
CVE-2021-28470
CVE-2021-28471
CVE-2021-28472
CVE-2021-28473
CVE-2021-28475
CVE-2021-28477
CVE-2021-28480
CVE-2021-28481
CVE-2021-28482
CVE-2021-28483

(Security NEXT - 2021/04/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正