1712132496
2024-04-03 08:00:49
Tripwire の 2024 年 3 月のパッチ優先度インデックス (PPI) には、重要な情報がまとめられています。 脆弱性 マイクロソフト、グーグル、アップル向け。
パッチの優先順位リストの最初は、Windows カーネルおよび複数の Apple 製品用のパッチです。 これらの CVE (CVE-2024-21338、CVE-2024-23296、CVE-2024-23225) は、CISA の既知の悪用された脆弱性 (KEV) カタログに追加されました。
次は、Microsoft Edge (Chromium ベース) および Chromium 用のパッチで、解放後の使用、境界外のメモリ アクセス、および不適切な実装の脆弱性を解決します。
今月のパッチの優先順位リストの次は、特権昇格の脆弱性を解決する Microsoft Office 用のパッチです。
次に、コア Windows オペレーティング システムのコンポーネントに影響を与えるパッチです。 これらのパッチは、特権の昇格、情報漏洩、セキュリティ機能のバイパス、サービス拒否、リモート コード実行の脆弱性を含む 40 を超える脆弱性を解決します。 これらの脆弱性は、コア Windows、カーネル、NTFS、UAS プロトコル、Cloud Files Mini Filter Driver、ODBC Driver、Defender、Kerberos などに影響します。
次に、2 つの特権昇格と 1 つのサービス拒否の脆弱性を解決する .NET、Visual Studio Code、および Azure Data Studio 用のパッチです。
最後に、管理者は、Exchange Server、Dynamics、SharePoint、Hyper-V、および SQL Server 用の Microsoft Django バックエンドのサーバー側パッチに重点を置く必要があります。 これらは、リモート コード実行、クロスサイト スクリプティング、サービス拒否の脆弱性などのいくつかの問題にパッチを適用します。
速報
CVE
CVE-2024-21338、CVE-2024-23296、CVE-2024-23225
CVE-2024-2173、CVE-2024-2174、CVE-2024-2176
CVE-2024-26199
CVE-2024-26169、CVE-2024-21430、CVE-2024-21330、CVE-2024-21334、CVE-2024-21436、CVE-2024-26160、CVE-2024-21445、CVE-2024-21442、CVE- 2024-21437、CVE-2024-26181、CVE-2024-21443、CVE-2024-26182、CVE-2024-26176、CVE-2024-26178、CVE-2024-26173、CVE-2024-26177、CVE-2024- 26174、CVE-2024-26197、CVE-2024-21439、CVE-2024-26159、CVE-2024-21440、CVE-2024-26162、CVE-2024-21434、CVE-2024-26185、CVE-2023-28746、 CVE-2024-21444、CVE-2024-21441、CVE-2024-26161、CVE-2024-21450、CVE-2024-26166、CVE-2024-21435、CVE-2024-20671、CVE-2024-26190、CVE- 2024-21451、CVE-2024-21427、CVE-2024-21432、CVE-2024-21411、CVE-2024-21433、CVE-2024-26170、CVE-2024-21429、CVE-2024-21446、CVE-2024- 21438、CVE-2024-21390
CVE-2024-21392
CVE-2024-26165
CVE-2024-26203
CVE-2024-26198
CVE-2024-21419
CVE-2024-21426
CVE-2024-21408、CVE-2024-21407
SQL Server 用 Microsoft Django バックエンド
CVE-2024-26164
#年 #月の #Tripwire #パッチ優先順位インデックス