MS、月例パッチで50件の脆弱性を修正 - 一部公開済みの脆弱性も
マイクロソフトは、2月の月例セキュリティ更新を公開した。CVEベースで50件の脆弱性を修正している。

アップデート情報を確認できるマイクロソフトのセキュリティ更新プログラムガイド
今回のアップデートでは「Windows」や同社ブラウザの「Internet Explorer」「Microsoft Edge」のほか、「Office」「ChakraCore」に関する脆弱性に対処した。
脆弱性の最大深刻度を見ると、4段階中もっとも高い「緊急」の脆弱性が14件。次いで深刻度が高い「重要」が34件、続く「警告」が2件だった。
脆弱性によって影響は異なるが、リモートよりコードを実行される脆弱性が18件含まれる。また「権限の昇格」「情報漏洩」「サービス拒否」「セキュリティ機能のバイパス」などに悪用されるおそれがある。
(Security NEXT - 2018/02/14 )
ツイート
関連リンク
PR
関連記事
「Commvault」のウェブサーバモジュールに脆弱性 - アップデートを
「MS Edge」にアップデート - ダイアログ回避の脆弱性を修正
「Apache Tomcat」にアップデート - 「CVE-2024-56337」に追加対策
「OpenText Identity Manager」の脆弱性に注意 - 認証情報漏洩のおそれ
NVIDIAのGPUプラットフォーム「Hopper HGX 8-GPU HMC」に複数脆弱性
IBMのストレージ管理製品に脆弱性 - 認証バイパスやRCEのおそれ
「Livewire Volt」にRCE脆弱性 - アップデートで修正
Zohoのパスワードリセット製品にアカウント乗っ取りの脆弱性
分析ツール「Kibana」に深刻な脆弱性 - アップデートで修正を
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正