マイクロソフトが月例セキュリティ情報を公開、12製品を更新(IPA、JPCERT/CC) | ScanNetSecurity
2020.02.21(金)

マイクロソフトが月例セキュリティ情報を公開、12製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年7月)」を発表した。JPCERT/CCも「2019年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)は7月10日、「Microsoft 製品の脆弱性対策について(2019年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2019年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。これは、マイクロソフトが2019年7月度のセキュリティ更新プログラムを公開したことを受けたもの。対象となるソフトウェアは次の通り。

・Internet Explorer
・Microsoft Edge
・Microsoft Windows
・Microsoft Office、Microsoft Office Servers および Web Apps
・Azure DevOps
・Open Source Software
・.NET Framework
・Azure
・SQL Server
・ASP.NET
・Visual Studio
・Microsoft Exchange Server

マイクロソフトでは今回、新規セキュリティ更新プログラムを公開するとともに、新規のセキュリティ アドバイザリ1件、既存のセキュリティ アドバイザリ1件、既存の脆弱性情報2件の更新を行っている。「悪意のあるソフトウェアの削除ツール」への定義ファイルの追加は行われていない。

これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってPCを制御されたりして、さまざまな被害が発生する可能性がある。また、CVE-2019-1132およびCVE-2019-0880の脆弱性について、マイクロソフトは「悪用の事実を確認済み」と公表しており、今後被害が拡大するおそれがある。IPAでは至急、修正プログラムを適用するよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×