Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチ公開 - 複数ゼロデイ脆弱性を修正、一部で悪用も

マイクロソフトは、8月の月例セキュリティ更新プログラムを公開し、「PrintNightmare」をはじめとするゼロデイ脆弱性を含め、あわせて46件の脆弱性に対応した。一部脆弱性は、すでに悪用が確認されている。

今回のアップデートでは、「Windows」「Office」をはじめ、「ASP .NET」「Azure」「Azure Sphere」「Microsoft Azure Active Directory Connect」「Microsoft Scripting Engine」「.NET Core」「Visual Studio」などの脆弱性を修正するアップデート。

CVEベースで46件の脆弱性を修正した。116件だった7月から大幅に減少しており、49件だった6月や55件だった5月を下回る水準となっている。

重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が8件。2番目に高い「重要(Important)」が38件だった。

脆弱性によって影響は異なるが、リモートよりコードを実行されるおそれがある脆弱性14件をはじめ、「権限昇格」18件、「情報漏洩」8件、「なりすまし」4件、「サービス拒否」2件に対処している。

(Security NEXT - 2021/08/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正