Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応

マイクロソフトは、現地時間7月9日に7月の月例セキュリティ更新プログラムを公開した。一部脆弱性の悪用が確認されている。

今回のアップデートでは、「Windows」や「Office」「Azure」をはじめ、「Windows Hyper-V」「SQL Server」「Active Directory」「Microsoft Dynamics」「.NET」「Visual Studio」「Microsoft Defender for IoT」などに関する脆弱性へ対応している。

同社は、CVEベースで139件の脆弱性に対処したとしている。ただし、「Active Directoryフェデレーションサービス」に関する脆弱性「CVE-2024-38075」については、7月9日の時点でアドバイザリにアクセスできず、アドバイザリが公開されたのは138件となっている。

あわせてMS以外がCVE番号を採番した「CVE-2024-3596」「CVE-2024-37985」「CVE-2024-38517」「CVE-2024-39684」についてもアドバイザリを用意している。

「CVE-2024-38075」を除いた142件について最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は5件。

「Windowsリモートデスクトップライセンスサービス」におけるRCE脆弱性「CVE-2024-38074」「CVE-2024-38076」「CVE-2024-38077」のほか、「SharePoint Server」に関する「CVE-2024-38023」、「Windows Imaging Component」に判明した「CVE-2024-38060」などが含まれる。

続く「重要(Important)」とされる脆弱性134件、「警告(Moderate)」とされる3件に対応した。

(Security NEXT - 2024/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局