MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応
マイクロソフトは、10月の月例セキュリティ更新プログラムを公開した。「クリティカル(Critical)」とされる3件を含む118件の脆弱性に対応した。
今回のアップデートでは、「Windows」「Office」をはじめ、「Azure」「Hyper-V」「Power BI」「Remote Desktop Client」「Visual Studio Code」「Windows Mobile Broadband」「OpenSSH for Windows」などに明らかとなった脆弱性に対処した。サードパーティ製ソフトウェアとして「curl」の脆弱性にも対応している。
CVEベースで118件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は3件。「Microsoft Configuration Manager」に判明した「CVE-2024-43468」「Remote Desktop Protocol Server」の「CVE-2024-43582」、「Visual Studio Code extension for Arduino」における「CVE-2024-43488」で、いずれも悪用されるとリモートよりコードを実行されるおそれがある。
重要度が2番目に高い「重要(Important)」が114件、続く「警告(Moderate)」が1件だった。脆弱性によって影響は異なるが、43件についてはリモートよりコードを実行されるおそれがあり、28件は権限昇格のおそれがある。
さらにサービス拒否の脆弱性26件、なりすましおよびセキュリティ機能のバイパスがそれぞれ7件、情報漏洩6件、メモリ破損1件の脆弱性を解消している。
(Security NEXT - 2024/10/09 )
ツイート
関連リンク
PR
関連記事
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
メール誤送信、イベント申込者のメアド流出 - 神奈川県
海外子会社の予約管理システムが侵害、個人情報流出 - tripla
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
先週注目された記事(2025年11月30日〜2025年12月6日)

