5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
脆弱性によって影響は異なるが、27件についてはリモートよりコードを実行されるおそれがあるという。
17件は権限昇格の脆弱性としており、このほか情報漏洩7件、なりすまし4件、サービス拒否3件、セキュリティ機能のバイパス2件、メモリ破損の脆弱性1件を解消した。
共通脆弱性評価システム「CVSSv3」のベーススコアを見ると、35件については「7.0」以上と評価されている。
「9.0」以上とされる脆弱性は、「Microsoft Visual Studio」に含まれる「MinGitソフトウェア」に明らかとなった「CVE-2024-32002」の1件のみ。再帰的クローンにおいてリモートでコードを実行されるおそれがあるとして「9.0」とした
2件の脆弱性「CVE-2024-30040」「CVE-2024-30051」については、悪用が確認されている。重要度はともに「重要(Important)」とした。
(Security NEXT - 2024/05/15 )
ツイート
関連リンク
PR
関連記事
サイトが改ざん、無関係なページが表示 - 旭精機工業
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE


