日本語版
最新ニュース
世界

2024 年 3 月の Tripwire パッチ優先順位インデックス

Tripwire の 2024 年 3 月のパッチ優先度インデックス (PPI) には、重要な情報がまとめられています。 脆弱性 マイクロソフト、グーグル、アップル向け。 パッチの優先順位リストの最初は、Windows カーネルおよび複数の Apple 製品用のパッチです。 これらの CVE (CVE-2024-21338、CVE-2024-23296、CVE-2024-23225) は、CISA の既知の悪用された脆弱性 (KEV) カタログに追加されました。 次は、Microsoft Edge (Chromium ベース) および Chromium 用のパッチで、解放後の使用、境界外のメモリ アクセス、および不適切な実装の脆弱性を解決します。 今月のパッチの優先順位リストの次は、特権昇格の脆弱性を解決する Microsoft Office 用のパッチです。 次に、コア Windows オペレーティング システムのコンポーネントに影響を与えるパッチです。 これらのパッチは、特権の昇格、情報漏洩、セキュリティ機能のバイパス、サービス拒否、リモート…

2024 年 3 月の Tripwire パッチ優先順位インデックス

1712132496
2024-04-03 08:00:49

Tripwire の 2024 年 3 月のパッチ優先度インデックス (PPI) には、重要な情報がまとめられています。 脆弱性 マイクロソフト、グーグル、アップル向け。

パッチの優先順位リストの最初は、Windows カーネルおよび複数の Apple 製品用のパッチです。 これらの CVE (CVE-2024-21338、CVE-2024-23296、CVE-2024-23225) は、CISA の既知の悪用された脆弱性 (KEV) カタログに追加されました。

次は、Microsoft Edge (Chromium ベース) および Chromium 用のパッチで、解放後の使用、境界外のメモリ アクセス、および不適切な実装の脆弱性を解決します。

今月のパッチの優先順位リストの次は、特権昇格の脆弱性を解決する Microsoft Office 用のパッチです。

次に、コア Windows オペレーティング システムのコンポーネントに影響を与えるパッチです。 これらのパッチは、特権の昇格、情報漏洩、セキュリティ機能のバイパス、サービス拒否、リモート コード実行の脆弱性を含む 40 を超える脆弱性を解決します。 これらの脆弱性は、コア Windows、カーネル、NTFS、UAS プロトコル、Cloud Files Mini Filter Driver、ODBC Driver、Defender、Kerberos などに影響します。

次に、2 つの特権昇格と 1 つのサービス拒否の脆弱性を解決する .NET、Visual Studio Code、および Azure Data Studio 用のパッチです。

最後に、管理者は、Exchange Server、Dynamics、SharePoint、Hyper-V、および SQL Server 用の Microsoft Django バックエンドのサーバー側パッチに重点を置く必要があります。 これらは、リモート コード実行、クロスサイト スクリプティング、サービス拒否の脆弱性などのいくつかの問題にパッチを適用します。

速報

CVE

ケブ

CVE-2024-21338、CVE-2024-23296、CVE-2024-23225

Microsoft Edge (Chromium ベース)

CVE-2024-2173、CVE-2024-2174、CVE-2024-2176

マイクロソフトオフィス

CVE-2024-26199

ウィンドウズ

CVE-2024-26169、CVE-2024-21430、CVE-2024-21330、CVE-2024-21334、CVE-2024-21436、CVE-2024-26160、CVE-2024-21445、CVE-2024-21442、CVE- 2024-21437、CVE-2024-26181、CVE-2024-21443、CVE-2024-26182、CVE-2024-26176、CVE-2024-26178、CVE-2024-26173、CVE-2024-26177、CVE-2024- 26174、CVE-2024-26197、CVE-2024-21439、CVE-2024-26159、CVE-2024-21440、CVE-2024-26162、CVE-2024-21434、CVE-2024-26185、CVE-2023-28746、 CVE-2024-21444、CVE-2024-21441、CVE-2024-26161、CVE-2024-21450、CVE-2024-26166、CVE-2024-21435、CVE-2024-20671、CVE-2024-26190、CVE- 2024-21451、CVE-2024-21427、CVE-2024-21432、CVE-2024-21411、CVE-2024-21433、CVE-2024-26170、CVE-2024-21429、CVE-2024-21446、CVE-2024- 21438、CVE-2024-21390

。ネット

CVE-2024-21392

Visual Studioコード

CVE-2024-26165

Azure データスタジオ

CVE-2024-26203

Microsoft Exchangeサーバー

CVE-2024-26198

マイクロソフトダイナミクス

CVE-2024-21419

Microsoft Office SharePoint

CVE-2024-21426

役割: Windows Hyper-V

CVE-2024-21408、CVE-2024-21407

SQL Server 用 Microsoft Django バックエンド

CVE-2024-26164

#年 #月の #Tripwire #パッチ優先順位インデックス

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。