Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正

マイクロソフトは現地時間5月14日、5月の月例セキュリティ更新プログラムを公開した。61件の脆弱性を修正しており、2件の脆弱性いついてはすでに悪用が確認されているという。

今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Power BI」「Microsoft Intune」「Microsoft Dynamics 365」「.NET Core」「Visual Studio」などに明らかとなった脆弱性に対処した。

CVEベースで61件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は、「Microsoft SharePoint Server」に判明した「CVE-2024-30044」の1件。

サイト所有者の権限を持つ場合、「SharePoint Server」の権限で任意のコードを実行することが可能となる。悪用などは確認されていない。

重要度が2番目に高い「重要(Important)」とされる脆弱性は59件。のこる1件は「警告(Medium)」とレーティングした。

(Security NEXT - 2024/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールサーバからアカウント情報などが窃取 - 京大経営管理大学院
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
2024年3Qのクレカ不正利用、約132.7億円 - 前四半期比2.4%減
2Qクレカ不正利用、前四半期比16%増 - 被害額が過去最多
修学旅行参加生徒の療育手帳が所在不明 - 西鉄旅行
QNAP製NASのOSに複数脆弱性 - アップデートで修正
障害児相談支援事業所に利用者の個人情報をメールで誤送信 - 高槻市
グループの一部サーバでランサム被害 - Denis Japan
DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP
監視ツール「WhatsUp Gold」の深刻な脆弱性、詳細が明らかに