Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用

マイクロソフトは、米時間8月13日に月例セキュリティ更新プログラムを公開し、脆弱性85件に対処した。アドバイザリの公開時点で6件の脆弱性に対するゼロデイ攻撃が確認されているという。

今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Microsoft Dynamics」、開発ツールなどに明らかとなった脆弱性に対処した。

CVEベースで85件にのぼり、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が7件。2番目に高い「重要(Important)」とされる脆弱性が77件、1段階低い「警告(Moderate)」が1件だった。

脆弱性によって影響は異なるが、28件はリモートよりコードを実行される脆弱性で、34件は権限昇格のおそれがある。情報漏洩の脆弱性が7件、サービス拒否が6件、なりすましが5件、セキュリティ機能のバイパスが4件、メモリ破損が1件だった。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、71件については「7.0」以上となり、このうち7件は「9.0」以上と評価されている。特に「CVE-2024-38140」「CVE-2024-38154」「CVE-2024-38063」「CVE-2024-38199」の4件については「9.8」と高い。

2024年8月の月例パッチで対応した脆弱性において、すでに6件は悪用が確認されているという。

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施