1728556998
2024-10-10 10:10:00
Internet Explorer の背後にあるエンジンの侵害とリモート デスクトップ プロトコル サービスの脆弱性がリストのトップにあります。 約117パッチ Microsoft の月例アップデートで導入されます。同じ頃、Apple は一部のサードパーティ セキュリティ ツールの機能を復元する macOS 15 の修正プログラムをリリースしました。
Patch Tuesday は、管理者にとって、アプリケーションとセキュリティ サービスが最新であることを確認するために役立ちます。
Microsoft管理コンソールの脆弱性が悪用される
以前の報道では次のようなことが示されていたにもかかわらず、 Microsoftのセキュリティ脆弱性 テクノロジー大手は依然としてサイバー攻撃の人気の標的となっている。
おそらく、10 月のパッチのリストで最も深刻な脆弱性は次のとおりです。 CVE-2024-43572、Microsoft 管理コンソールの欠陥が悪用されています。この脆弱性は悪意のある .msc ファイルを使用して定着しており、Microsoft のパッチでは信頼できない .msc ファイルの使用が禁止されています。技術的にはリモートコード実行のケースですが、攻撃者は最初のアクセスを得るために、おそらくソーシャル エンジニアリングを通じてユーザーと対話する必要があります。
Microsoft は次のように述べています。「タイトルにあるリモートという単語は攻撃者の場所を指します。このタイプのエクスプロイトは、任意コード実行 (ACE) と呼ばれることもあります。攻撃自体はローカルで行われます。」
参照: 脅威アクターに注意してください 企業メールのなりすまし 偽の Microsoft 通知を送信します。
Internet Explorer エンジンにパッチが適用されました
CVE-2024-43573 は、Microsoft Edge の Internet Explorer モードの背後にあるエンジンである MSHTML プラットフォームに起因します。
「この脆弱性により、攻撃者はユーザーを騙して悪意のある Web コンテンツを閲覧させることができます。プラットフォームによる特定の Web 要素の処理方法により、コンテンツが正規のもののように見える可能性があります」と Immersive Labs のサイバーセキュリティ エンジニアである Nikolas Cemerikic 氏は TechRepublic への電子メールで書いています。 「ユーザーがだまされて(通常はフィッシング攻撃によって)このコンテンツを操作すると、攻撃者は機密情報に不正にアクセスしたり、Web ベースのサービスを操作したりする可能性があります。」
Internet Explorer についての言及は時代遅れに聞こえるかもしれませんが、この脆弱性は積極的に悪用されました。
「Internet Explorer は多くのプラットフォームで廃止されていますが、その基盤となる MSHTML テクノロジは依然としてアクティブであり、脆弱です」と Cemerikic 氏は述べています。 「このことは、日常業務の一環としてこれらの古いシステムを使用している従業員にとって、特に機密データにアクセスしたり、オンラインで金融取引を行ったりする場合にリスクをもたらします。」
Microsoft は、10 月の IE 累積更新プログラム リリースで MSHTML プラットフォームの脆弱性にパッチを適用しました。
2024 年 10 月にパッチが適用されるその他の Microsoft の重要な脆弱性
10 月のパッチ火曜日で取り上げられた問題には次のようなものがあります。
- CVE-2024-6197 は、Windows がアドバイザリとして再公開しているカールの脆弱性です。この脆弱性により、リモートでコードが実行される可能性があります。
- CVE-2024-43609: ユーザーが Microsoft Office アカウントになりすましてファイルにアクセスできる可能性があります。
- CVE-2024-43582、リモート デスクトップ プロトコル サービスの use-after-free の脆弱性。リモートでコードが実行される可能性があります。
Apple が Sequoia によるセキュリティツールの破壊を阻止
Apple の 10 月 3 日の macOS 15 Sequoia の「新機能」アップデートには、「サードパーティのセキュリティ ソフトウェアとの互換性の向上」という箇条書きが含まれていました。によると テッククランチの報告によると、CrowdStrike、SentinelOne、および Microsoft セキュリティ製品は、新しいオペレーティング システムを使用するかなりの数の Mac で機能しませんでした。
#火曜日のパッチ #Internet #Explorer #の脆弱性がパッチされました