MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用
マイクロソフトは、米時間8月13日に月例セキュリティ更新プログラムを公開し、脆弱性85件に対処した。アドバイザリの公開時点で6件の脆弱性に対するゼロデイ攻撃が確認されているという。
今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Microsoft Dynamics」、開発ツールなどに明らかとなった脆弱性に対処した。
CVEベースで85件にのぼり、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が7件。2番目に高い「重要(Important)」とされる脆弱性が77件、1段階低い「警告(Moderate)」が1件だった。
脆弱性によって影響は異なるが、28件はリモートよりコードを実行される脆弱性で、34件は権限昇格のおそれがある。情報漏洩の脆弱性が7件、サービス拒否が6件、なりすましが5件、セキュリティ機能のバイパスが4件、メモリ破損が1件だった。
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、71件については「7.0」以上となり、このうち7件は「9.0」以上と評価されている。特に「CVE-2024-38140」「CVE-2024-38154」「CVE-2024-38063」「CVE-2024-38199」の4件については「9.8」と高い。
2024年8月の月例パッチで対応した脆弱性において、すでに6件は悪用が確認されているという。
(Security NEXT - 2024/08/14 )
ツイート
関連リンク
PR
関連記事
成人祝賀イベントの参加者向けメールで誤送信 - 酒田市
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正

