Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応

マイクロソフトは、現地時間7月9日に7月の月例セキュリティ更新プログラムを公開した。一部脆弱性の悪用が確認されている。

今回のアップデートでは、「Windows」や「Office」「Azure」をはじめ、「Windows Hyper-V」「SQL Server」「Active Directory」「Microsoft Dynamics」「.NET」「Visual Studio」「Microsoft Defender for IoT」などに関する脆弱性へ対応している。

同社は、CVEベースで139件の脆弱性に対処したとしている。ただし、「Active Directoryフェデレーションサービス」に関する脆弱性「CVE-2024-38075」については、7月9日の時点でアドバイザリにアクセスできず、アドバイザリが公開されたのは138件となっている。

あわせてMS以外がCVE番号を採番した「CVE-2024-3596」「CVE-2024-37985」「CVE-2024-38517」「CVE-2024-39684」についてもアドバイザリを用意している。

「CVE-2024-38075」を除いた142件について最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は5件。

「Windowsリモートデスクトップライセンスサービス」におけるRCE脆弱性「CVE-2024-38074」「CVE-2024-38076」「CVE-2024-38077」のほか、「SharePoint Server」に関する「CVE-2024-38023」、「Windows Imaging Component」に判明した「CVE-2024-38060」などが含まれる。

続く「重要(Important)」とされる脆弱性134件、「警告(Moderate)」とされる3件に対応した。

(Security NEXT - 2024/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正