Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、「7.0」以上と評価されている脆弱性が77件。このうち4件が「9.0」以上と評価されている。

特に「Azure CycleCloud」においてリモートからコードを実行される脆弱性「CVE-2024-43602」は「9.9」で、今回のアドバイザリにおいてCVSSスコアがもっとも高い。「Windows Kerberos」に関する脆弱性「CVE-2024-43639」についてもリモートよりコードを実行されるおそれがあるとし、「9.8」で続いている。

また「9.1」と評価された「OpenSSL」に関する脆弱性「CVE-2024-5535」も含まれる。

「Windowsタスクスケジューラ」における権限昇格の脆弱性「CVE-2024-49039」や、ユーザーの「NTLMv2 ハッシュ」が攻撃者に公開され、なりすましのアクセスに悪用されるおそれがある「CVE-2024-43451」については、すでに悪用が確認されているという。

また「CVE-2024-43451」にくわえて、「Active Directory」の証明書サービスにおける権限昇格の脆弱性「CVE-2024-49019」や「Microsoft Exchange Server」におけるなりすましの脆弱性「CVE-2024-49040」については情報が公開されており、注意が必要となる。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-5535
CVE-2024-38203
CVE-2024-38255
CVE-2024-38264
CVE-2024-43447
CVE-2024-43449
CVE-2024-43450
CVE-2024-43451
CVE-2024-43452
CVE-2024-43459
CVE-2024-43462
CVE-2024-43498
CVE-2024-43499
CVE-2024-43530
CVE-2024-43598
CVE-2024-43602
CVE-2024-43613
CVE-2024-43620
CVE-2024-43621
CVE-2024-43622
CVE-2024-43623
CVE-2024-43624
CVE-2024-43625
CVE-2024-43626
CVE-2024-43627
CVE-2024-43628
CVE-2024-43629
CVE-2024-43630
CVE-2024-43631
CVE-2024-43633
CVE-2024-43634
CVE-2024-43635
CVE-2024-43636
CVE-2024-43637
CVE-2024-43638
CVE-2024-43639
CVE-2024-43640
CVE-2024-43641
CVE-2024-43642
CVE-2024-43643
CVE-2024-43644
CVE-2024-43645
CVE-2024-43646
CVE-2024-48993
CVE-2024-48994
CVE-2024-48995
CVE-2024-48996
CVE-2024-48997
CVE-2024-48998
CVE-2024-48999
CVE-2024-49000
CVE-2024-49001
CVE-2024-49002
CVE-2024-49003
CVE-2024-49004
CVE-2024-49005
CVE-2024-49006
CVE-2024-49007
CVE-2024-49008
CVE-2024-49009
CVE-2024-49010
CVE-2024-49011
CVE-2024-49012
CVE-2024-49013
CVE-2024-49014
CVE-2024-49015
CVE-2024-49016
CVE-2024-49017
CVE-2024-49018
CVE-2024-49019
CVE-2024-49021
CVE-2024-49026
CVE-2024-49027
CVE-2024-49028
CVE-2024-49029
CVE-2024-49030
CVE-2024-49031
CVE-2024-49032
CVE-2024-49033
CVE-2024-49039
CVE-2024-49040
CVE-2024-49042
CVE-2024-49043
CVE-2024-49044
CVE-2024-49046
CVE-2024-49048
CVE-2024-49049
CVE-2024-49050
CVE-2024-49051
CVE-2024-49056

(Security NEXT - 2024/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消