Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、3月の定例パッチを公開 - ゼロデイ脆弱性は含まず

マイクロソフトは、2024年3月の月例セキュリティ更新を公開し、あわせて59件の脆弱性に対応した。脆弱性の悪用や公開は確認されていないという。

今回のアップデートでは、「Windows」や「Office」「Microsoft Authenticator」をはじめ、「Windows Defender」「Microsoft Exchange Server」「SQL Server」「Microsoft Intune」「Microsoft Dynamics」「.NET」「Visual Studio Code」「Microsoft Azure Kubernetes Service」などに明らかとなった脆弱性に対処した。

CVEベースで59件の脆弱性を修正している。脆弱性によって影響は異なるが、18件についてはリモートからコードを実行される脆弱性としており、24件では権限の昇格が生じるおそれがある。

さらにサービス拒否の脆弱性が6件、情報漏洩が5件、セキュリティ機能のバイパスが3件、なりすましが2件、メモリ破損が1件としている。

最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は2件。いずれも「Windows Hyper-V」に関する脆弱性で、「CVE-2024-21407」についてはリモートからのコード実行、「CVE-2024-21408」についてはサービス拒否が生じるおそれがある。

のこる57件については、2番目に高い「重要(Important)」とレーティングした。セキュリティアドバイザリをリリースした時点でいずれも脆弱性の悪用、公開は確認されていないという。

(Security NEXT - 2024/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局