TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ベンダー: Microsoft

Microsoft、3月月例更新プログラム配信開始、緊急の脆弱性修正

【ニュース】 ◆Microsoft、3月月例更新プログラム配信開始、緊急の脆弱性修正 (マイナビニュース, 2024/03/13 13:31) https://news.mynavi.jp/techplus/article/20240313-2905073/

Windows February 2024 updates fail to install with 0x800F0922 errors

【訳】Windowsの2024年2月の更新プログラムが0x800F0922エラーでインストールできない 【図表】Windowsの2024年2月の更新プログラムが0x800F0922エラーでインストールできない 出典: https://www.bleepingcomputer.com/news/microsoft/windows-february-2024…

Microsoft fixes critical Azure CLI flaw that leaked credentials in logs

【訳】マイクロソフト、ログから認証情報が漏れるAzure CLIの重大な欠陥を修正 【ニュース】 ◆Microsoft fixes critical Azure CLI flaw that leaked credentials in logs (BleepingComputer, 2023/11/14 13:43) [マイクロソフト、ログから認証情報が漏れるA…

PowerShell Galleryに複数の脆弱性 メタデータの偽造や非公開コードへのアクセスも可能か

【ニュース】 ◆PowerShell Galleryに複数の脆弱性 メタデータの偽造や非公開コードへのアクセスも可能か (ITmedia, 2023/08/21 07:00) PowerShell Galleryにタイポスクワッティング攻撃を受けやすい脆弱性が見つかった。メタデータの偽造や非公開コードへの…

MS、月例パッチで脆弱性73件に対応 - 悪用済みの脆弱性も

【ニュース】 ◆MS、月例パッチで脆弱性73件に対応 - 悪用済みの脆弱性も (2023/08/09) https://www.security-next.com/148531

CVE-2023-36884 (まとめ)

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/11 2023/06/27 CVE-2023-36884 NVD ベンダー 8.8(NVD)8.3(Microsoft) - - Windows, Microsoft Office 【ニュース】■2023年 ◆WindowsとMicrosoft Officeに未修正のゼロデイ脆弱…

Microsoft Officeの脆弱性を悪用して組織に不正侵入、Microsoftが注意呼びかけ

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/11 2023/06/27 CVE-2023-36884 NVD ベンダー 【ニュース】 ◆Microsoft Officeの脆弱性を悪用して組織に不正侵入、Microsoftが注意呼びかけ (マイナビニュース, 2023/07/14 15:…

脅威の概要: Microsoft OfficeおよびWindows HTMLにおけるリモート コード実行の脆弱性(CVE-2023-36884)

【ブログ】 ◆脅威の概要: Microsoft OfficeおよびWindows HTMLにおけるリモート コード実行の脆弱性(CVE-2023-36884) (UNIT42(paloalto), 2023/07/12) https://unit42.paloaltonetworks.jp/cve-2023-36884-rce/ 【関連まとめ記事】◆全体まとめ ◆CVE番号 (ま…

Microsoft fixes Azure AD auth flaw enabling account takeover

【訳】マイクロソフト、アカウント乗っ取りを可能にするAzure AD認証の欠陥を修正 【図表】 nOAuth攻撃の流れ(Descope) 出典: https://www.bleepingcomputer.com/news/security/microsoft-fixes-azure-ad-auth-flaw-enabling-account-takeover/ 【ニュース…

3月のMS月例パッチ、産業制御システムへの影響に注意を

【ニュース】 ◆3月のMS月例パッチ、産業制御システムへの影響に注意を (Security NEXT, 2023/03/29) https://www.security-next.com/144905

MSが月例パッチを公開、脆弱性121件に対処 - ゼロデイ脆弱性を修正

【ニュース】 ◆MSが月例パッチを公開、脆弱性121件に対処 - ゼロデイ脆弱性を修正 (Security NEXT, 2022/08/10) https://www.security-next.com/138804

「Microsoft Windows Installer」の脆弱性を悪用するマルウェア見つかる--研究者が報告

【ニュース】 ◆「Microsoft Windows Installer」の脆弱性を悪用するマルウェア見つかる--研究者が報告 (ZDNet, 2021/11/29 10:41) https://japan.zdnet.com/article/35180062/ 【関連まとめ記事】◆全体まとめ ◆Windows Installer (まとめ) https://vul.haten…

ChaosDB (まとめ)

【概要】 項目 内容 脆弱性の名称 ChaosDB CVE番号 対象 Azure の Cosmos DB (NoSQL DB) 対象ユーザー 数千社にのぼる Azure ユーザー(メールで通知済み) 脆弱性の発見日 2021年8月9日 脆弱性の通知日 2021年8月12日 脆弱性の公表日 2021年8月26日 脆弱性の…

米マイクロソフト、クラウドのデータベースに脆弱性 数千社に通知

【概要】 項目 内容 対象 Azure の Cosmos BD 対象ユーザー 数千社にのぼる Azure ユーザー(メールで通知済み) 脆弱性の発見日 2021年8月9日 脆弱性の通知日 2021年8月12日 脆弱性の公表日 2021年8月27日 脆弱性の内容 データベースを管理するキーにアクセス…

Critical Cosmos Database Flaw Affected Thousands of Microsoft Azure Customers

【ニュース】 ◆Critical Cosmos Database Flaw Affected Thousands of Microsoft Azure Customers (The Hacker News, 2021/08/27) [データベース「Cosmos」の重大な欠陥により、数千人のMicrosoft Azureのお客様が影響を受ける] https://thehackernews.com/2…

Azure Cosmos DB alert: This critical vulnerability puts users at risk

【ニュース】 ◆Azure Cosmos DB alert: This critical vulnerability puts users at risk (ZDNet, 2021/08/27 16:18) [Azure Cosmos DBアラート:この重大な脆弱性によりユーザーが危険にさらされる] Cosmos DB is in serious trouble thanks to ChaosDB, a …

ChaosDB: How we hacked thousands of Azure customers’ databases

【ブログ】 ◆ChaosDB: How we hacked thousands of Azure customers’ databases (Wiz, 2021/08/26) [ChaosDB: 数千ものAzure顧客のデータベースをどのようにハッキングしたか] https://www.wiz.io/blog/chaosdb-how-we-hacked-thousands-of-azure-customers-…

Microsoft adds second CVE for PrintNightmare remote code execution

【ニュース】 ◆Microsoft adds second CVE for PrintNightmare remote code execution (ZDNet, 2021/07/02 02:17) [マイクロソフト、PrintNightmareのリモートコード実行に関する2つ目のCVEを追加] https://www.zdnet.com/article/microsoft-adds-second-cve…

Microsoft、4月の月例更新で悪用されたExchange問題を含む多数の脆弱性に対処 「Edge Legacy」は消滅

【ニュース】 ◆Microsoft、4月の月例更新で悪用されたExchange問題を含む多数の脆弱性に対処 「Edge Legacy」は消滅 (ITmedia, 2021/04/14 10:08) https://www.itmedia.co.jp/news/articles/2104/14/news065.html

「Windows 10 バージョン 1909」などが5月11日にサービス終了 ~Microsoftが注意喚起

【ニュース】 ◆「Windows 10 バージョン 1909」などが5月11日にサービス終了 ~Microsoftが注意喚起 (窓の杜, 2021/04/12 08:30) https://forest.watch.impress.co.jp/docs/news/1317878.html

マイクロソフト「Teams」向けのバグ報奨金プログラム開始

【ニュース】 ◆マイクロソフト「Teams」向けのバグ報奨金プログラム開始 (ZDNet, 2021/03/26 11:14) https://japan.zdnet.com/article/35168419/ 【関連まとめ記事】◆全体まとめ ◆報奨金 / 懸賞金 (まとめ) https://vul.hatenadiary.com/entry/bounty

Microsoft、Windows 10の「Edge Legacy」は4月13日に自動消滅

【ニュース】 ◆Microsoft、Windows 10の「Edge Legacy」は4月13日に自動消滅 (ITmedia, 2021/02/08 10:23) https://www.itmedia.co.jp/news/articles/2102/08/news058.html

何百万台のデバイスに脆弱性発見、うち99.84%がMicrosoftの8つの脆弱性に起因

【概要】 CVE番号 説明 CVE-2020-1472 Microsoft Windows Netlogon Elevation of Privilege Vulnerability CVE-2019-0604 Microsoft Office and Microsoft Office Services and Web Apps Security Update February 2019 Microsoft SharePoint CVE-2019-0708 …

機械学習でMicrosoftがセキュリティバグを判定、高い精度が特徴

【ニュース】 ◆機械学習でMicrosoftがセキュリティバグを判定、高い精度が特徴 (@IT, 2020/05/11 08:30) https://www.atmarkit.co.jp/ait/articles/2005/11/news041.html

ADV200006 | Type 1 Font Parsing Remote Code Execution Vulnerability

【公開情報】 ◆ADV200006 | Type 1 Font Parsing Remote Code Execution Vulnerability (Microsoft, 2020/03/23) https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv200006

Microsoft acknowledges Windows vulnerability that allows remote code execution

【概要】 Adobe Type 1 PostScript font 【ニュース】 ◆Microsoft acknowledges Windows vulnerability that allows remote code execution (Neowin, 2020/03/23 15:16) https://www.neowin.net/news/microsoft-acknowledges-windows-vulnerability-that-all…

Adobe Type Manager Library Font Parsing Remote Code Execution Vulnerabilities Exploited in the Wild (ADV200006)

【ブログ】 ◆Adobe Type Manager Library Font Parsing Remote Code Execution Vulnerabilities Exploited in the Wild (ADV200006) (Tenable, 2020/03/23) https://www.tenable.com/blog/adobe-type-manager-library-font-parsing-remote-code-execution-vu…

MSが定例外アップデート、「SMBv3」処理の脆弱性を解消

【ニュース】 ◆MSが定例外アップデート、「SMBv3」処理の脆弱性を解消 (Security NEXT, 2020/03/13) http://www.security-next.com/113117

MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼び

【ニュース】 ◆MSが8月の月例パッチ公開--「BlueKeep」に似たRDSの脆弱性も修正、更新呼び (ZDNet, 2019/08/14 14:23) https://japan.zdnet.com/article/35141262/

Microsoft、「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け

【ニュース】 ◆Microsoft、「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け (ITmedia, 2019/08/14 11:52) https://www.itmedia.co.jp/news/articles/1908/14/news059.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022