1733956073
2024-12-11 20:57:00
12 月には火曜日に比較的穏やかなパッチが提供されましたが、1 つの脆弱性が積極的に悪用されました。修正された 70 件の脆弱性のうち、16 件が重大に分類されました。
「今年は、サイバーセキュリティの専門家がサンタさんの素敵なリスト、少なくともマイクロソフトの素敵なリストに載っていなければなりません」と、サイバーセキュリティソフトウェアおよびサービス会社フォートラ社のセキュリティ研究開発担当アソシエートディレクターであるタイラー・レグリ氏は電子メールでTechRepublicに語った。
Microsoftが漏洩したCLFSにパッチを適用
CVE-2024-49138 これは、Windows 共通ログ ファイル システム (CLFS) ドライバーにおける特権昇格の脆弱性です。ドライバーは、トランザクション ログを書き込むために使用される Windows の重要な要素です。ドライバーを悪用すると、特に不適切な境界チェックによって、攻撃者が SYSTEM 権限を取得する可能性があります。そこからデータを盗んだり、バックドアをインストールしたりする可能性があります。
「CLFS がサーバーとクライアントのインストールを含め、Windows の複数のバージョンにわたる標準コンポーネントであることを考えると、この脆弱性は特にエンタープライズ環境で広範囲に及ぶ可能性があります」と、Action1 の社長兼共同創設者であるマイク・ウォルターズ氏は TechRepublic への電子メールで述べた。
この脆弱性はすでに悪用されているため、対処することが最優先事項となります。
Reguly によると、Microsoft は今年、他の 8 つの CLFS 脆弱性に対するパッチをリリースしました。
「しかし、これはMicrosoftにとっては改善であり、Microsoftは2022年に12件のCLFS脆弱性、2023年に10件のCLFS脆弱性にパッチを当てた」とReguly氏は書いている。
参照:米国が中国人を制裁 警備会社 Sichuan Silence は、政府インフラで使用されているソフォスのファイアウォールの脆弱性を悪用しました。
「今こそリモートコード実行の季節です」
CVSS 重大度システムでは、1 つの脆弱性が 9 よりも高いスコアを獲得しました。 CVE-2024-49112、CVSS 9.8 のスコアを獲得しました。リモートでコードが実行される脆弱性により、攻撃者が Windows Lightweight Directory Access Protocol (LDAP) サービス内でコードを実行する可能性があります。
「ドメイン コントローラー (DC) として機能する Windows Server システムは、ディレクトリ サービスの管理において重要な役割を果たしているため、特に危険にさらされています」と Walters 氏は述べています。
したがって、12 月は、この脆弱性に対するパッチをインストールするのに適した時期であるとともに、重要な要素を思い出すのにも適した時期となります。 安全 衛生管理: ドメイン コントローラーはインターネットにアクセスすべきではありません。 Reguly は、Active Directory ドメインに関する国防総省の DISA STIG に従う企業は、インターネット接続からドメイン コントローラーをすでにブロックしているはずだと指摘しました。
アクション 1 12 月の脆弱性のうち 9 件は、潜在的なリモート コード実行に関連していると指摘しました。
「組織は RDP サービスをグローバル インターネットに公開することを避け、リスクを軽減するために堅牢なセキュリティ制御を実装する必要があります」と Walters 氏は書いています。 「これらの欠陥は、RDP をオープンで無保護なままにしておくことが危険であることをさらに証明しています。」
「少なくとも、マイクロソフトは一貫していると言えます」とレギュリー氏は付け加えた。 「脆弱性の数が毎年減少するのは素晴らしいことですが、少なくとも一貫性があれば、何が起こるかを知ることができます。マイクロソフトが持っているので、 CISA の Secure by Design 誓約に署名しました将来的にはこの数字が減少する可能性があります。」
Apple、Google Chrome、その他のパッチ チューズデーのセキュリティ アップデートを確認する時間です
他の多くの企業は、毎月のリリースをその月の第 2 火曜日に設定しています。 アドビ セキュリティアップデートのリストを提供しました。によって収集されたその他の主要なパッチ アクション 1、 含む:
- Google Chrome および Mozilla Firefox の脆弱性に対するパッチ。
- NX-OS データセンター中心のオペレーティング システムを使用する 100 台以上の Cisco デバイス用のセキュリティ アップデート。
- Linux におけるいくつかのローカル権限昇格の脆弱性を修正しました。
- Intel チップを搭載した Mac で積極的に悪用された 2 つのゼロデイ脆弱性に対するパッチ。
Windows セキュリティ更新プログラムの完全なリストは、次の場所にあります。 マイクロソフトサポート。
#Microsoft積極的に悪用されている脆弱性などにパッチを適用