Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応

マイクロソフトは、10月の月例セキュリティ更新プログラムを公開した。「クリティカル(Critical)」とされる3件を含む118件の脆弱性に対応した。

今回のアップデートでは、「Windows」「Office」をはじめ、「Azure」「Hyper-V」「Power BI」「Remote Desktop Client」「Visual Studio Code」「Windows Mobile Broadband」「OpenSSH for Windows」などに明らかとなった脆弱性に対処した。サードパーティ製ソフトウェアとして「curl」の脆弱性にも対応している。

CVEベースで118件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は3件。「Microsoft Configuration Manager」に判明した「CVE-2024-43468」「Remote Desktop Protocol Server」の「CVE-2024-43582」、「Visual Studio Code extension for Arduino」における「CVE-2024-43488」で、いずれも悪用されるとリモートよりコードを実行されるおそれがある。

重要度が2番目に高い「重要(Important)」が114件、続く「警告(Moderate)」が1件だった。脆弱性によって影響は異なるが、43件についてはリモートよりコードを実行されるおそれがあり、28件は権限昇格のおそれがある。

さらにサービス拒否の脆弱性26件、なりすましおよびセキュリティ機能のバイパスがそれぞれ7件、情報漏洩6件、メモリ破損1件の脆弱性を解消している。

(Security NEXT - 2024/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も