ニュース
「すぐにでも悪用されるのは確実」――Microsoftが2019年6月の月例セキュリティ情報公開
計88件の脆弱性が修正された。中でも「タスクスケジューラの特権昇格の脆弱性」は事前に情報が公開され、セキュリティベンダーはマルウェアに悪用される可能性が大きいと指摘する。
米Microsoftは6月11日(米国時間)、月例セキュリティ情報を公開した。事前に情報が公開されていた問題を含め、WindowsやInternet Explore(IE)などに存在する脆弱(ぜいじゃく)性を多数を修正した。
Microsoftによると、更新プログラムの対象となるのはWindows、IE、Edge、Office/Office Service/Web Apps、ChakraCore、Skype for Business/Lync、Exchange Server、Azure、AdobeのFlash Playerの各製品。このうちIE、Edge、Windows、ChakraCore、Windows Serverに、最大深刻度が同社の4段階評価で最も高い「緊急」の脆弱性が存在する。
コンセプト実証用の悪用コードが公開された脆弱性
関連記事
- 「WannaCry」型マルウェア再来の恐れも Microsoftが5月の月例更新プログラムを公開
Microsoftは、5月の月例更新プログラムで79件の脆弱性に対処した。2017年に猛威を振るった「WannaCry」のようなマルウェアに利用されかねない脆弱性も含まれる。 - 「緊急」の脆弱性16件が修正――Microsoftが4月の月例セキュリティ更新プログラムを公開
Microsoftは、4月の月例セキュリティ更新プログラムを公開した。今回の更新プログラムでは計74件の脆弱性が修正された。このうち2件については事前に攻撃の発生が確認されていた。 - Microsoft、3月の月例セキュリティ更新プログラム公開 攻撃に利用の脆弱性を修正
WindowsのWin32kに存在する2件の特権昇格の脆弱性は、事前に攻撃の発生が報告されていた。 - Microsoftの月例更新プログラム公開 既に攻撃が発生しているIEの脆弱性も
IEの情報流出の脆弱性については、攻撃の発生が確認されているほか、Exchange Serverの特権昇格の脆弱性など4件については、事前に情報が公開されていた。 - Microsoft、月例更新プログラム公開 WindowsやEdgeに深刻な脆弱性
1月の月例更新プログラムでは49件の脆弱性が修正された。このうち7件が「緊急」に分類されている。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.