日本語版
最新ニュース
世界

マイクロソフト、パッチ火曜日の修正プログラムの「巨大な」リリースを公開:研究者

トレンドマイクロのダスティン・チャイルズ氏は、138 件の新しい CVE (共通脆弱性識別子) は、マイクロソフトのセキュリティ修正プログラムの月次リリースの記録に「わずかに及ばない」と書いている。 トレンドマイクロの研究者によると、マイクロソフトは火曜日、7月のパッチリリースの一環として5つの重大な脆弱性に対する修正プログラムを公開した。同時に、全体としては過去最高に近い数の新たなCVE(共通脆弱性識別子)に対する修正プログラムも公開した。 これらの欠陥は、マイクロソフトの月例ソフトウェアバグ修正プログラム(通称「Patch Tuesday」)の一環として修正された。 [Related: CrowdStrike CEO George Kurtz: Microsoft Recall Shows Security Promises Are ‘Purely Lip Service’] マイクロソフトは火曜日に合計138件の新しいCVEを公開したが、これは1か月間で「膨大な」数だとトレンドマイクロのゼロデイ・イニシアチブの脅威認識責任者ダスティン・チャイルズ氏はブログに書いている。 役職。 いつものように、パッチは Windows、Office、Azure、.NET、Visual Studio、SQL Server、Windows Hyper-V など、多数の Microsoft 製品セグメントに影響する脆弱性に対処します。 「今回のリリースはレドモンドからの膨大な修正の集まりであり、今年4月の記録的な147件のCVEにわずかに及ばない」とチャイルズ氏は投稿に記した。 悪用された脆弱性として特に指摘されているのは、Hyper-V の権限昇格の欠陥 (CVE-2024-38080 で追跡) と…

マイクロソフト、パッチ火曜日の修正プログラムの「巨大な」リリースを公開:研究者

1720555253
2024-07-09 19:30:00

トレンドマイクロのダスティン・チャイルズ氏は、138 件の新しい CVE (共通脆弱性識別子) は、マイクロソフトのセキュリティ修正プログラムの月次リリースの記録に「わずかに及ばない」と書いている。

トレンドマイクロの研究者によると、マイクロソフトは火曜日、7月のパッチリリースの一環として5つの重大な脆弱性に対する修正プログラムを公開した。同時に、全体としては過去最高に近い数の新たなCVE(共通脆弱性識別子)に対する修正プログラムも公開した。

これらの欠陥は、マイクロソフトの月例ソフトウェアバグ修正プログラム(通称「Patch Tuesday」)の一環として修正された。

[Related: CrowdStrike CEO George Kurtz: Microsoft Recall Shows Security Promises Are ‘Purely Lip Service’]

マイクロソフトは火曜日に合計138件の新しいCVEを公開したが、これは1か月間で「膨大な」数だとトレンドマイクロのゼロデイ・イニシアチブの脅威認識責任者ダスティン・チャイルズ氏はブログに書いている。 役職

いつものように、パッチは Windows、Office、Azure、.NET、Visual Studio、SQL Server、Windows Hyper-V など、多数の Microsoft 製品セグメントに影響する脆弱性に対処します。

「今回のリリースはレドモンドからの膨大な修正の集まりであり、今年4月の記録的な147件のCVEにわずかに及ばない」とチャイルズ氏は投稿に記した。

悪用された脆弱性として特に指摘されているのは、Hyper-V の権限昇格の欠陥 (CVE-2024-38080 で追跡) と Windows のなりすましバグ (CVE-2024-38112 で追跡) の 2 つです。Microsoft によると、どちらの脆弱性も深刻度は「重大」のしきい値を下回っています。

重大なバグ

Microsoft によると、深刻度が「重大」と評価された 5 つのバグはすべてリモート コード実行の脆弱性であり、そのうち 3 つは Windows リモート デスクトップに影響します (CVE-2024-38074、CVE-2024-38076、CVE-2024-38077)。

マイクロソフトによると、火曜日に公開された残りの新たな重大な脆弱性は、Windows(CVE-2024-38060)とSharePoint(CVE-2024-38023)に影響を与えるという。

チャイルズ氏は、重大なWindowsの欠陥(CVE-2024-38060)を含む新たに公開された脆弱性のいくつかは、迅速なパッチ適用の展開を優先すべきだと指摘した。

“これ [Windows] 「このバグは攻撃者が認証される必要があるが、認証されたユーザーなら誰でも悪用できる」と彼は投稿に書いている。「回避策もないので、すぐにパッチをテストして展開してください。」

チャイルズ氏によると、月例パッチリリースにコード実行の脆弱性が多数含まれていることも注目に値するという。

「このリリースには合計 59 件のコード実行バグがあり、これは 6 月のリリース全体よりも多くの CVE です」と彼は書いていますが、その欠陥のうち 38 件は「SQL Server に関連しており、ユーザーが悪意のある SQL Server データベースに接続する必要がある」と付け加えています。

「それはありそうにないが、横方向の移動のためのエクスプロイト後のテクニックとして使用される可能性がある」とチャイルズ氏は書いている。

#マイクロソフトパッチ火曜日の修正プログラムの巨大なリリースを公開研究者

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。