米政府、「OWASSRF」など悪用脆弱性2件について注意喚起
また米時間1月10日にマイクロソフトより公開された1月の月例セキュリティ更新にて修正されたWindowsに関する脆弱性「CVE-2023-21674」も早速「KEV」へ追加している。
同脆弱性は「Windows ALPC(Advanced Local Procedure Call)」の脆弱性で、悪用されるとブラウザのサンドボックスを回避し、SYSTEM権限の取得が可能になるとしている。
(Security NEXT - 2023/01/11 )
ツイート
PR
関連記事
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院

