4月のMS月例パッチで修正された脆弱性が攻撃の標的に - 米当局が注意喚起
「WinRAR」の脆弱性である「CVE-2023-38831」、「インターネットショートカットファイル」の脆弱性「CVE-2024-21412」のいずれも、以前より悪用が確認されており、それぞれ2023年8月、2024年2月に「悪用が確認された脆弱性カタログ(KEV)」へ登録されている。
今回あらたに追加された「CVE-2024-29988」については、パッチをリリースした2024年4月9日の段階でマイクロソフトは「CVE-2024-29988」の悪用や公開は確認されていないと説明。悪用可能性指標を「悪用される可能性が高い」と評価していた。
一方脆弱性を報告したZero Day Initiativeは、研究者によって同脆弱性の悪用をパッチリリース前より確認しているとして、マイクロソフトのアドバイザリの記載に対して疑問を呈し、ゼロデイ脆弱性であると主張していた。
(Security NEXT - 2024/05/01 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年9月6日〜2026年9月12日)
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性

