Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティ更新をリリース - ゼロデイ含む脆弱性60件に対応

マイクロソフトは、9月の月例セキュリティ更新プログラムを公開した。ゼロデイ脆弱性を含め、あわせて60件の脆弱性に対処した。

今回のアップデートは、「Windows」や「Office」「Windows Codecs Library」「Windows DNS」「Azure」「Azure Sphere」「Visual Studio」などに明らかとなった脆弱性に対処したもの。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は、「Windowsスクリプトエンジン」におけるメモリ破損の脆弱性「CVE-2021-26435」をはじめ、「CVE-2021-36865」「CVE-2021-38647」の3件。次に高い「重要(Important)」とされる脆弱性57件のあわせて60件に対応した。

くわえてオープンソースにおける修正ためレーティングは行われていないが、「Chronium」のゼロデイ脆弱性「CVE-2021-30632」を「Microsoft Edge」にて同日解消している。

脆弱性によって影響は異なるが、16件は悪用されるとリモートよりコードを実行されるおそれがあるという。さらに権限昇格の脆弱性25件や情報漏洩の脆弱性10件のほか、なりすましの脆弱性6件、セキュリティ機能のバイパス2件、サービス拒否の脆弱性1件を修正した。

(Security NEXT - 2021/09/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み