CISA KEV 警告 24/10/08:Qualcomm の脆弱性 CVE-2024-43047 などを登録

U.S. CISA adds Windows and Qualcomm bugs to its Known Exploited Vulnerabilities catalog

2024/10/09 SecurityAffairs — 米国 CISA (Cybersecurity and Infrastructure Security Agency) は、以下の3件の脆弱性を KEV (Known Exploited Vulnerabilities) カタログに追加した:

  • CVE-2024-43047:Qualcomm の複数のチップセットにおける Use-After-Free 脆弱性
  • CVE-2024-43572:Microsoft Windows 管理コンソールにおけるリモート・コード実行の脆弱性
  • CVE-2024-43573:Microsoft Windows MSHTML プラットフォームにおける成りすましの脆弱性
Continue reading “CISA KEV 警告 24/10/08:Qualcomm の脆弱性 CVE-2024-43047 などを登録”

Microsoft MMC の脆弱性 CVE-2024-43572:すでに積極的な悪用が始まっている

Microsoft Confirms Exploited Zero-Day in Windows Management Console

2024/10/08 SecurityWeek — 10月8日 (火) に Microsoft は、システムのコンフィグとモニタリングに使用される Windows コンポーネントで、積極的に悪用されているコード実行の脆弱性について緊急警告を発した。この、リモート・コード実行のゼロデイ脆弱性 CVE-2024-43572 は、Windows で頻繁に標的とされる Microsoft Management Console (MMC) コンポーネントに存在するものとして文書化されている。

Continue reading “Microsoft MMC の脆弱性 CVE-2024-43572:すでに積極的な悪用が始まっている”

Microsoft 2024-10 月例アップデート:5件のゼロデイを含む 118件の脆弱性に対応

Microsoft October 2024 Patch Tuesday fixes 5 zero-days, 118 flaws

2024/10/08 BleepingComputer — 今日は、Microsoft の October 2024 Patch Tuesday の日である。今月の Patch Tuesday には、118件の脆弱性に対するセキュリティ更新が含まれ、その中には、公開された5件のゼロデイ脆弱性が含まれ、そのうちの2件は悪用が確認されているものだ。なお、この Patch Tuesday では、3件の Critical な脆弱性が修正されたが、それら全てがリモート・コード実行の脆弱性である。

Continue reading “Microsoft 2024-10 月例アップデート:5件のゼロデイを含む 118件の脆弱性に対応”