Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

Microsoftの2018年10月セキュリティ更新プログラムの詳細情報

Microsoftが2018年10月のセキュリティ更新プログラムで49件の脆弱性に対処してから1週間後、いくつかの脅威プロファイルを変更する新しい開発が登場しました。

背景

10月9日火曜日、Microsoftは2018年10月のセキュリティ更新プログラムをリリースしました。 このセキュリティ更新プログラムには、49件の脆弱性に対する修正が含まれています。このセキュリティ更新プログラムが公開されて以来、これらの脆弱性のいくつかの脅威プロファイルを変更する新しい開発が登場しました。最も顕著な開発は、Microsoft Windows Shell、Microsoft Win32k.sys、およびMicrosoft JET Database Engineの脆弱性に関するものです。

脆弱性の詳細

9月20日、トレンドマイクロのゼロデイイニシアティブ(ZDI)は、Microsoft Windows JETデータベースエンジン のゼロデイ脆弱性(CVE-2018-8423)に関するアドバイザリーを公開しました。このアドバイザリーは、研究者が120日間の開示責任をMicrosoftに提供した後に発表されたものです。Microsoftは、2018年10月のセキュリティ更新プログラムの一環としてこの脆弱性に対するパッチをリリースしました。しかし、脆弱なソフトウェアのマイクロパッチを作成する企業である0patchの研究者は、JETデータベースエンジンの脆弱性に対するMicrosoftのパッチが不完全であると指摘するブログを10月12日に公開しました。 公開時点では、Microsoftは0patchの申し立てに対しては回答していません。

10月10日、Kaspersky Labの研究者は 、Win32k.sysのゼロデイ脆弱性(CVE-2018-8453)に関するブログを公開しました。その脆弱性は、FruityArmorというAPT(Advanced Persistent Threat)グループにより悪用されたことが発見されました。このゼロデイ脆弱性は、中東地域にある12個未満のターゲットに対して使用される悪意のあるソフトウェア(マルウェア)のインストーラの一部としてパッケージ化された特権昇格の脆弱性です。Kasperskyは2018年8月にMicrosoftにこの脆弱性を通知し、パッチは2018年10月のセキュリティ更新プログラムの一環としてリリースされました。

10月11日、研究者であるAbdulrahman Al-Qabandiは、Windows Shellの リモートコード実行の脆弱性 (CVE-2018-8495)の発見に関するブログを公開しました。Al-Qabandiは、2018年10月のセキュリティ更新プログラムでこの問題に取り組むためにMicrosoftと協力するZDIにこれらの詳細を提供しました。このブログでは、Al-Qabandiは、脆弱性の悪用方法を明らかにする概念の証明(PoC)を提供しています。 PoCの公開により、悪意のある攻撃者に攻撃方法の詳細が提供されると懸念されています。

緊急措置が必要

JET Engine Databaseの脆弱性に対するパッチが不完全であることが指摘されていますが、ユーザーには2018年10月のMicrosoftのセキュリティ更新プログラムをすべての資産に適用することをお勧めします。この更新プログラムを適用することにより、Win32k.sysおよびWindows Shellの脆弱性を含む49件のCVEが対処されます。

2018年11月のセキュリティ更新プログラムのリリースの前に、JETエンジンデータベースの脆弱性に関する懸念についてMicrosoftが応答するかどうかは不明です。それまでは、脆弱なアプリケーションとのやりとりを信頼できるファイルに制限することをお勧めします。

セキュリティ更新プログラムでパッチを適用することは非常に重要ですが、資産を保護するにはパッチの適用だけでは不十分です。これらの開発は、包括的なセキュリティの重要性を強調し、資産の可視性、潜在的なリスクをコンテキスト化して対応の優先順位付け、Cyber Exposureギャップを埋めるための対応を可能にします。

影響を受けているシステムの特定

脆弱な資産を特定するためのNessusプラグインのリストは、こちらからご覧いただけます。

詳細情報

現代のアタックサーフェスを総合的に管理するCyber Exposureプラットフォーム、Tenable.ioの詳細はこちら。Tenable.io Vulnerability Managementの60日間無料トライアルをお試し下さい。

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加