Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチを公開、多数脆弱性を修正 - すでに6件で悪用

マイクロソフトは、米時間8月13日に月例セキュリティ更新プログラムを公開し、脆弱性85件に対処した。アドバイザリの公開時点で6件の脆弱性に対するゼロデイ攻撃が確認されているという。

今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Microsoft Dynamics」、開発ツールなどに明らかとなった脆弱性に対処した。

CVEベースで85件にのぼり、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が7件。2番目に高い「重要(Important)」とされる脆弱性が77件、1段階低い「警告(Moderate)」が1件だった。

脆弱性によって影響は異なるが、28件はリモートよりコードを実行される脆弱性で、34件は権限昇格のおそれがある。情報漏洩の脆弱性が7件、サービス拒否が6件、なりすましが5件、セキュリティ機能のバイパスが4件、メモリ破損が1件だった。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、71件については「7.0」以上となり、このうち7件は「9.0」以上と評価されている。特に「CVE-2024-38140」「CVE-2024-38154」「CVE-2024-38063」「CVE-2024-38199」の4件については「9.8」と高い。

2024年8月の月例パッチで対応した脆弱性において、すでに6件は悪用が確認されているという。

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件