Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、「7.0」以上と評価されている脆弱性が77件。このうち4件が「9.0」以上と評価されている。

特に「Azure CycleCloud」においてリモートからコードを実行される脆弱性「CVE-2024-43602」は「9.9」で、今回のアドバイザリにおいてCVSSスコアがもっとも高い。「Windows Kerberos」に関する脆弱性「CVE-2024-43639」についてもリモートよりコードを実行されるおそれがあるとし、「9.8」で続いている。

また「9.1」と評価された「OpenSSL」に関する脆弱性「CVE-2024-5535」も含まれる。

「Windowsタスクスケジューラ」における権限昇格の脆弱性「CVE-2024-49039」や、ユーザーの「NTLMv2 ハッシュ」が攻撃者に公開され、なりすましのアクセスに悪用されるおそれがある「CVE-2024-43451」については、すでに悪用が確認されているという。

また「CVE-2024-43451」にくわえて、「Active Directory」の証明書サービスにおける権限昇格の脆弱性「CVE-2024-49019」や「Microsoft Exchange Server」におけるなりすましの脆弱性「CVE-2024-49040」については情報が公開されており、注意が必要となる。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2024-5535
CVE-2024-38203
CVE-2024-38255
CVE-2024-38264
CVE-2024-43447
CVE-2024-43449
CVE-2024-43450
CVE-2024-43451
CVE-2024-43452
CVE-2024-43459
CVE-2024-43462
CVE-2024-43498
CVE-2024-43499
CVE-2024-43530
CVE-2024-43598
CVE-2024-43602
CVE-2024-43613
CVE-2024-43620
CVE-2024-43621
CVE-2024-43622
CVE-2024-43623
CVE-2024-43624
CVE-2024-43625
CVE-2024-43626
CVE-2024-43627
CVE-2024-43628
CVE-2024-43629
CVE-2024-43630
CVE-2024-43631
CVE-2024-43633
CVE-2024-43634
CVE-2024-43635
CVE-2024-43636
CVE-2024-43637
CVE-2024-43638
CVE-2024-43639
CVE-2024-43640
CVE-2024-43641
CVE-2024-43642
CVE-2024-43643
CVE-2024-43644
CVE-2024-43645
CVE-2024-43646
CVE-2024-48993
CVE-2024-48994
CVE-2024-48995
CVE-2024-48996
CVE-2024-48997
CVE-2024-48998
CVE-2024-48999
CVE-2024-49000
CVE-2024-49001
CVE-2024-49002
CVE-2024-49003
CVE-2024-49004
CVE-2024-49005
CVE-2024-49006
CVE-2024-49007
CVE-2024-49008
CVE-2024-49009
CVE-2024-49010
CVE-2024-49011
CVE-2024-49012
CVE-2024-49013
CVE-2024-49014
CVE-2024-49015
CVE-2024-49016
CVE-2024-49017
CVE-2024-49018
CVE-2024-49019
CVE-2024-49021
CVE-2024-49026
CVE-2024-49027
CVE-2024-49028
CVE-2024-49029
CVE-2024-49030
CVE-2024-49031
CVE-2024-49032
CVE-2024-49033
CVE-2024-49039
CVE-2024-49040
CVE-2024-49042
CVE-2024-49043
CVE-2024-49044
CVE-2024-49046
CVE-2024-49048
CVE-2024-49049
CVE-2024-49050
CVE-2024-49051
CVE-2024-49056

(Security NEXT - 2024/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報含む書類を民生委員の家族が誤廃棄 - 富津市
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
セキュリティリリース「WordPress 7.1.1」が公開 - 脆弱性を解消
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も