Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用

マイクロソフトは、米時間8月13日に月例セキュリティ更新プログラムを公開し、脆弱性85件に対処した。アドバイザリの公開時点で6件の脆弱性に対するゼロデイ攻撃が確認されているという。

今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Microsoft Dynamics」、開発ツールなどに明らかとなった脆弱性に対処した。

CVEベースで85件にのぼり、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が7件。2番目に高い「重要(Important)」とされる脆弱性が77件、1段階低い「警告(Moderate)」が1件だった。

脆弱性によって影響は異なるが、28件はリモートよりコードを実行される脆弱性で、34件は権限昇格のおそれがある。情報漏洩の脆弱性が7件、サービス拒否が6件、なりすましが5件、セキュリティ機能のバイパスが4件、メモリ破損が1件だった。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、71件については「7.0」以上となり、このうち7件は「9.0」以上と評価されている。特に「CVE-2024-38140」「CVE-2024-38154」「CVE-2024-38063」「CVE-2024-38199」の4件については「9.8」と高い。

2024年8月の月例パッチで対応した脆弱性において、すでに6件は悪用が確認されているという。

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正