èå¼±æ§æ å ±
2024å¹´12æã®Microsoftã¨Adobeã«ãã大è¦æ¨¡ã»ãã¥ãªãã£ã¢ãããã¼ãã®è©³ç´°ã解説ãAdobeã®167件ã¨Microsoftã®71件ã®èå¼±æ§ä¿®æ£å 容ãç¹ã«éè¦ãªå¯¾å¿ãå¿ è¦ãªCVEã®è©³ç´°ãããã¦åªå é ä½ãä»ããå ·ä½çãªå¯¾å¿æ¹æ³ã¾ã§ãå æ¬çã«ã¾ã¨ãã¦ãã¾ãã
Zoomã§çºè¦ããã6ã¤ã®é大ãªèå¼±æ§ã«ã¤ãã¦è©³ç´°ã«è§£èª¬ãåèå¼±æ§ã®å ·ä½çãªå±éºæ§ã¨å½±é¿ãåãã製åã®ç¯å²ãããã¦å¯¾çæ¹æ³ãåããããã説æãã¦ã¼ã¶ã¼ãåãã¹ãå ·ä½çãªã¢ãããã¼ãæé ã¨ä»å¾ã®ã»ãã¥ãªãã£å¯¾çã«ã¤ãã¦ã¾ã¨ãã¦ãã¾ãã
2024å¹´ã®ãµã¤ãã¼ã»ãã¥ãªãã£ååãå æ¬çã«åæããã¼ã¿ä¾µå®³ã³ã¹ãã®ä¸æãã©ã³ãµã ã¦ã§ã¢ã®é²åãAIã®ä¸¡ç¾©çå½±é¿ãªã©ãææ°ã®è å¨ãã¬ã³ãã¨å ·ä½çãªå¯¾çã詳説ãä¼æ¥ãçµç¹ãç´é¢ããæ°ããªã»ãã¥ãªãã£èª²é¡ã¨ä»å¾ã®å±æãã¾ã¨ãã¦ãã¾ãã
iOS 18.1.1ã¨iPadOS 18.1.1ã§çºè¦ããã2ã¤ã®é大ãªèå¼±æ§ã«ã¤ãã¦è§£èª¬ãJavaScriptCoreã¨WebKitã«é¢ããæ·±å»ãªåé¡ã¨ããã®å¯¾çã¨ãã¦ã®ã¢ãããã¼ãã®éè¦æ§ã詳ãã説æãå ·ä½çãªã¢ãããã¼ãæé ã¨ããã¸ã¿ã«ã»ãã¥ãªãã£ã®åºæ¬ãåãããããã¾ã¨ãã¦â¦
ãMicrosoftãå ±åãã90以ä¸ã®ã»ãã¥ãªãã£èå¼±æ§ã«é¢ããéè¦ãªè¦åã4ã¤ã®ã¼ããã¤èå¼±æ§ãå«ãæ·±å»ãªåé¡ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãWindowsæ´æ°ã®ç·æ¥æ§ã¨åºæ¬çãªã»ãã¥ãªãã£å¯¾çã®å®æ½ãå¼ã³ãããææ°æ å ±ãã¾ã¨ãã¦ãã¾ããã
CVEã¨CVSSã®éããç解ããããããå¹æçã«æ´»ç¨ãããã¨ã§ãçµç¹ã®ãµã¤ãã¼ã»ãã¥ãªãã£æ¦ç¥ãå¼·åããæ¹æ³ã解説ãèå¼±æ§ç®¡çã®å¹çåã¨åªå é ä½ä»ãã®ããã®ææ³ãç´¹ä»ãã¦ãã¾ãã
Googleã11æã®Androidã»ãã¥ãªãã£ã¢ãããã¼ãã§ãç©æ¥µçã«æªç¨ããã¦ãã2ã¤ã®ã¼ããã¤èå¼±æ§ã«å¯¾å¿ãã¾ããããã®æ´æ°ã¯ãåè¨51ã®èå¼±æ§ã«å¯¾å¦ãããã®ã§ããä»åã¯ããã®éè¦ãªã»ãã¥ãªãã£ã¢ãããã¼ãã®è©³ç´°ã¨ãä¸è¬ã¦ã¼ã¶ã¼ãåãã¹ã対çã«ã¤ãã¦â¦
GoogleãAIã使ã£ã¦å®ä¸çã®èå¼±æ§ãçºè¦ããµã¤ãã¼ã»ãã¥ãªãã£ã«ãããAIã®å¯è½æ§ã¨èª²é¡ãæ¢ããProject Big Sleepã®ææã¨ä»å¾ã®å±æã解説ã
Windows OSãã¦ã³ã°ã¬ã¼ãæ»æã®è å¨ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãææ°ã®ã»ãã¥ãªãã£ãã¤ãã¹ææ³ã®ä»çµã¿ãå½±é¿ãããã¦å¹æçãªé²å¾¡æ¹æ³ã詳ããç´¹ä»ã
Appleã大è¦æ¨¡ã»ãã¥ãªãã£ã¢ãããã¼ããå®æ½ããmacOSã¨iOSã®é大ãªèå¼±æ§ã«å¯¾å¦ã90以ä¸ã®ãµã¼ãã¹ã¨OSã対象ã§ãã¦ã¼ã¶ã¼ã®ãã©ã¤ãã·ã¼ã¨ã»ãã¥ãªãã£ã«ç´æ¥å½±é¿ããåé¡ãä¿®æ£ãéãããªã¢ãããã¼ããæ¨å¥¨ããã¦ãã¾ãã
2024年第3ååæããµã¤ãã¼æ»æã75%æ¥å¢ãæè²ã»ç 究åéãæ大ã®æ¨çã«ãã©ã³ãµã ã¦ã§ã¢ã¯è£½é æ¥ã«éä¸ãå æ¬çãªã»ãã¥ãªãã£æ¦ç¥ã®å¿ è¦æ§ã解説ãææ°ã®è å¨ååã¨å¯¾çã詳ããç´¹ä»ã
ãã·ã¢ã®æ°åã©ã³ãµã ã¦ã§ã¢ãUndergroundãã®ç¹å¾´ã¨æ»æææ³ã解説ãä¼æ¥ãåãã¹ãå ·ä½çãªå¯¾çãç´¹ä»ãææ°ã®ãµã¤ãã¼ã»ãã¥ãªãã£è å¨ããçµç¹ãå®ãããã®å¿ é æ å ±ã
AWS CDKã®é大ãªèå¼±æ§ãçºè¦ãããæ»æè ãAWSã¢ã«ã¦ã³ãã®ç®¡çè 権éãä¸æ£åå¾ã§ãããªã¹ã¯ãæããã«ãå½±é¿ç¯å²ãæ»æã¡ã«ããºã ã対çæ¹æ³ã解説ããã¯ã©ã¦ãã»ãã¥ãªãã£ã®éè¦æ§ãå確èªãã¾ãã
EDRåé¿ãã¼ã«ã®æªç¨ã¨Fortinetããã¤ã¹ã®èå¼±æ§åé¡ãä¸å¿ã«ãææ°ã®ãµã¤ãã¼ã»ãã¥ãªãã£è å¨ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãã¬ã¸ãªã¨ã³ã¹ã®éè¦æ§ãçµç¹å ¨ä½ã§ã®ã»ãã¥ãªãã£æèåä¸ã®å¿ è¦æ§ã強調ãã¦ãã¾ãã
2025å¹´10æ14æ¥ã®Windows 10ãµãã¼ãçµäºã«åãã¦ãä»ããå§ããã¹ã対çã解説ãã©ã³ãµã ã¦ã§ã¢ã®è å¨ãOS移è¡ã®éè¦æ§ããµã¼ããã¼ãã£è£½ã½ããã¦ã§ã¢ã®æ´æ°ãªã©ãè¡åè¨ç»ãææ¡ãã¾ãã
Fortinetã®ã»ãã¥ãªãã£æ©å¨ã«æ°ããªèå¼±æ§ã®å¯è½æ§ãæµ®ä¸ãã¨ãã¸ããã¤ã¹ã¸ã®æ»æãå¢å å¾åã«ããä¸ãçµç¹ã«æ±ããããã»ãã¥ãªãã£å¯¾çã¨ã¯ï¼ææ°ã®è å¨ååã¨å¯¾å¿çã解説ãã¾ãã
Veeamã®é大ãªèå¼±æ§CVE-2024-40711ãã©ã³ãµã ã¦ã§ã¢æ»æã«æªç¨ããã¦ãã¾ããèå¼±æ§ã®æ¦è¦ãæ»æææ³ãããã¦ä»ããåãã¹ã対çã«ã¤ãã¦è§£èª¬ãã¾ããã»ãã¥ãªãã£ãããã®é©ç¨ã¨å¤è¦ç´ èªè¨¼ã®å°å ¥ãæ¥åã§ãã
WordPressãã©ã°ã¤ã³ãJetpackãã«7å¹´éè¦éããããé大ãªèå¼±æ§ãçºè¦ãéçºå ã101ãã¼ã¸ã§ã³ã®ä¸æä¿®æ£ãå®æ½ãã¦ã§ããµã¤ã管çè ã®å¯¾å¿ã¨ãã»ãã¥ãªãã£å¯¾çã®éè¦æ§ã解説ã
2024å¹´10æã®Microsoftãããã§ä¿®æ£ããã118件ã®èå¼±æ§ã«ã¤ãã¦è§£èª¬ã2件ã®ã¼ããã¤èå¼±æ§ãé大ãªèå¼±æ§ã®è©³ç´°ãããã¦å¹æçãªã»ãã¥ãªãã£å¯¾çã®ã¢ããã¼ããç´¹ä»ãææ°ã®ãµã¤ãã¼ã»ãã¥ãªãã£æ å ±ãæä¾ã
DrayTek社ã®ã«ã¼ã¿ã¼è£½åã«14件ã®æ°ããªèå¼±æ§ãçºè¦ãããå¤ãã®ä¼æ¥ãæ¿åºæ©é¢ã§ä½¿ç¨ããã¦ããã¢ãã«ãæ»æã®ãªã¹ã¯ã«ããããã¦ãã¾ãããã®è¨äºã§ã¯ããããã®èå¼±æ§ã®è©³ç´°ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãã¾ãã
Cisco AnyConnect VPNã®æ°ããªèå¼±æ§CVE-2024-20502ã«ã¤ãã¦è§£èª¬ãDoSæ»æã®ãªã¹ã¯ã¨å¯¾çæ¹æ³ãç´¹ä»ã
2024å¹´9æã«å ±åãããéè¦ãªãµã¤ãã¼ã»ãã¥ãªãã£èå¼±æ§ã®æ¦è¦ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãCiscoãGoogle ChromeãSynology製åãªã©ãåºã使ç¨ããã¦ããã½ããã¦ã§ã¢ã®èå¼±æ§ã¨ãã®ãªã¹ã¯ãããã¦æ¨å¥¨ããã対çã詳ããç´¹ä»ãã¦ãã¾ãã
WordPressã®äººæ°ãã©ã°ã¤ã³LiteSpeed Cacheã«é大ãªèå¼±æ§ãçºè¦ã500ä¸ä»¥ä¸ã®ãµã¤ããå½±é¿ãåããå¯è½æ§ãããææ°çã¸ã®ã¢ãããã¼ãã¨è¿½å ã®äºé²æªç½®ã«ã¤ãã¦è§£èª¬ãä»ãã対çãï¼
Linuxã®å°å·ã·ã¹ãã CUPSã«çºè¦ãããèå¼±æ§ã«ã¤ãã¦è§£èª¬ãå½åäºæ³ãããã»ã©æ·±å»ã§ã¯ãªããã®ã®ãé©åãªå¯¾çãå¿ è¦ãå½±é¿ç¯å²ãå ·ä½çãªå¯¾çæ¹æ³ã詳ããç´¹ä»ã
Google Chromeã«é大ãªèå¼±æ§ãçºè¦ããã¾ãããããã«ã¼ã«ããæªç¨ã®å¯è½æ§ããããããããã«ãã©ã¦ã¶ãã¢ãããã¼ããããã¨ãéè¦ã§ããæ¬è¨äºã§ã¯ãèå¼±æ§ã®è©³ç´°ã¨å¯¾çæ¹æ³ã解説ãã¾ãã
TeamViewerã®Windowsåããªã¢ã¼ãã¯ã©ã¤ã¢ã³ãã«é大ãªèå¼±æ§ãçºè¦ããã¾ãããç¹æ¨©ææ ¼ã®ãªã¹ã¯ãããããããã¹ã¦ã®ã¦ã¼ã¶ã¼ã«ææ°ãã¼ã¸ã§ã³ã¸ã®ã¢ãããã¼ããæ¨å¥¨ããã¦ãã¾ããæ¬è¨äºã§ã¯ãèå¼±æ§ã®è©³ç´°ã¨å¯¾çãããã¦ãªã¢ã¼ãã¢ã¯ã»ã¹ãã¼ã«ã®ã»ãã¥â¦
CISAã¨FBIãXSSèå¼±æ§å¯¾çã®éè¦æ§ãè¦åãã»ãã¥ã¢ãã¤ãã¶ã¤ã³ã¢ããã¼ãã®æ¡ç¨ã¨çµç¹å ¨ä½ã§ã®ã»ãã¥ãªãã£æåã®é¸æãæ±ãããã¦ãã¾ããæ¬è¨äºã§ã¯ãXSSèå¼±æ§ã®è å¨ã対çæ¹æ³ãçµå¶å±¤ã®å½¹å²ãã»ãã¥ã¢ãã¤ãã¶ã¤ã³èªç´ã®æ義ã«ã¤ãã¦è§£èª¬ãã¾ãã
2024å¹´9æã®SAPããããã¼ã§å ¬éãããéè¦ãªèå¼±æ§å¯¾çã«ã¤ãã¦è§£èª¬ãã¯ãã¹ãµã¤ãã¹ã¯ãªããã£ã³ã°ãèªå¯ãã§ãã¯ã®ä¸åãæ å ±æ¼æ´©ãªã©ã®èå¼±æ§ã«å¯¾ãããããã®æ¦è¦ã¨ãä¼æ¥ã®ITã»ãã¥ãªãã£ç®¡çã«ãããç¶ç¶çãªæ¹åã®éè¦æ§ã解説ãã¾ãã
ãã¤ã¯ãã½ããã2024å¹´9æã®ã»ãã¥ãªãã£æ´æ°ããã°ã©ã ï¼é称ï¼Patch Tuesdayï¼ãå ¬éãã¾ãããä»åã®æ´æ°ã§ã¯ã4ã¤ã®ã¼ããã¤èå¼±æ§ãå«ãåè¨79件ã®èå¼±æ§ãä¿®æ£ããã¦ãã¾ãããã®è¨äºã§ã¯ãä»åã®æ´æ°ã®éè¦æ§ã¨ä¸»ãªèå¼±æ§ã«ã¤ãã¦è§£èª¬ãã¾ãã
Veeam Softwareã®è¤æ°è£½åã«é大ãªèå¼±æ§ãçºè¦ããã¾ããããªã¢ã¼ãã³ã¼ãå®è¡ã権éææ ¼ãªã©æ·±å»ãªåé¡ãå«ã¾ãã¦ãããæ©æ¥ãªã¢ãããã¼ããå¿ è¦ã§ããæ¬è¨äºã§ã¯èå¼±æ§ã®è©³ç´°ã¨å¯¾çã«ã¤ãã¦è§£èª¬ãã¾ãã