MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、「7.0」以上と評価されている脆弱性が77件。このうち4件が「9.0」以上と評価されている。
特に「Azure CycleCloud」においてリモートからコードを実行される脆弱性「CVE-2024-43602」は「9.9」で、今回のアドバイザリにおいてCVSSスコアがもっとも高い。「Windows Kerberos」に関する脆弱性「CVE-2024-43639」についてもリモートよりコードを実行されるおそれがあるとし、「9.8」で続いている。
また「9.1」と評価された「OpenSSL」に関する脆弱性「CVE-2024-5535」も含まれる。
「Windowsタスクスケジューラ」における権限昇格の脆弱性「CVE-2024-49039」や、ユーザーの「NTLMv2 ハッシュ」が攻撃者に公開され、なりすましのアクセスに悪用されるおそれがある「CVE-2024-43451」については、すでに悪用が確認されているという。
また「CVE-2024-43451」にくわえて、「Active Directory」の証明書サービスにおける権限昇格の脆弱性「CVE-2024-49019」や「Microsoft Exchange Server」におけるなりすましの脆弱性「CVE-2024-49040」については情報が公開されており、注意が必要となる。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2024-5535
CVE-2024-38203
CVE-2024-38255
CVE-2024-38264
CVE-2024-43447
CVE-2024-43449
CVE-2024-43450
CVE-2024-43451
CVE-2024-43452
CVE-2024-43459
CVE-2024-43462
CVE-2024-43498
CVE-2024-43499
CVE-2024-43530
CVE-2024-43598
CVE-2024-43602
CVE-2024-43613
CVE-2024-43620
CVE-2024-43621
CVE-2024-43622
CVE-2024-43623
CVE-2024-43624
CVE-2024-43625
CVE-2024-43626
CVE-2024-43627
CVE-2024-43628
CVE-2024-43629
CVE-2024-43630
CVE-2024-43631
CVE-2024-43633
CVE-2024-43634
CVE-2024-43635
CVE-2024-43636
CVE-2024-43637
CVE-2024-43638
CVE-2024-43639
CVE-2024-43640
CVE-2024-43641
CVE-2024-43642
CVE-2024-43643
CVE-2024-43644
CVE-2024-43645
CVE-2024-43646
CVE-2024-48993
CVE-2024-48994
CVE-2024-48995
CVE-2024-48996
CVE-2024-48997
CVE-2024-48998
CVE-2024-48999
CVE-2024-49000
CVE-2024-49001
CVE-2024-49002
CVE-2024-49003
CVE-2024-49004
CVE-2024-49005
CVE-2024-49006
CVE-2024-49007
CVE-2024-49008
CVE-2024-49009
CVE-2024-49010
CVE-2024-49011
CVE-2024-49012
CVE-2024-49013
CVE-2024-49014
CVE-2024-49015
CVE-2024-49016
CVE-2024-49017
CVE-2024-49018
CVE-2024-49019
CVE-2024-49021
CVE-2024-49026
CVE-2024-49027
CVE-2024-49028
CVE-2024-49029
CVE-2024-49030
CVE-2024-49031
CVE-2024-49032
CVE-2024-49033
CVE-2024-49039
CVE-2024-49040
CVE-2024-49042
CVE-2024-49043
CVE-2024-49044
CVE-2024-49046
CVE-2024-49048
CVE-2024-49049
CVE-2024-49050
CVE-2024-49051
CVE-2024-49056
(Security NEXT - 2024/11/13 )
ツイート
関連リンク
PR
関連記事
複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
テモナのEC支援SaaSに侵害の痕跡 - 攻撃経路や影響など調査
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
先週注目された記事(2025年10月19日〜2025年10月25日)
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス

