ENISA EUVD · EUVD-2017-17590Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV17-120Microsoft security updatesrpose of this advisory is to bring attention to recently released Microsoft Security Updates.
Assessment
The summary covers multiple support package deployments addressing multiple vulnerabilities in various Microsoft products including Internet Explorer, Edge, Windows, SharePoint, Adobe Flash Player, and SQL Server.
CVE References: CVE-2017-0174, CVE-2017-0250, CVE-2017-0293, CVE-2017-8503, CVE-2017-8516, CVE-2017-8591, CVE-2017-8593, CVE-2017-8620, CVE-2017-8622, CVE-2017-8623, CVE-2017-8624, CVE-2017-8625, CVE-2017-8627, CVE-2017-8633, CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8637, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8642, CVE-2017-8644, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8650, CVE-2017-8651, CVE-2017-8652, CVE-2017-8653, CVE-2017-8654, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8659, CVE-2017-8661, CVE-2017-8662, CVE-2017-8664, CVE-2017-8666, CVE-2017-8668, CVE-2017-8669, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672, CVE-2017-8673, CVE-2017-8674, CVE-2017-8691
Suggested Action
CCIRC recommends that system administrators test and deploy the vendor-released updates to affected applications accordingly.
References:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/b3d96835-f651-e711-80dd-000d
Official advisory ↗CERT-FR · French · CERTFR-2017-AVI-257Multiples vulnérabilités dans Microsoft Internet ExplorerDe multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer . Elles permettent à un
attaquant de provoquer une exécution de code arbitraire à distance et un
contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2017-AVI-258Multiples vulnérabilités dans Microsoft Edge.cve.org/CVERecord?id=CVE-2017-8503
Référence CVE CVE-2017-8518
https://www.cve.org/CVERecord?id=CVE-2017-8518
Référence CVE CVE-2017-8634
https://www.cve.org/CVERecord?id=CVE-2017-8634
Référence CVE CVE-2017-8635
https://www.cve.org/CVERecord?id=CVE-2017-8635
Référence CVE CVE-2017-8636
https://www.cve.org/CVERecord?id=CVE-2017-8636
Référence CVE CVE-2017-8637
https://www.cve.org/CVERecord?id=CVE-2017-8637
Référence CVE CVE-2017-8638
https://www.cve.org/CVERecord?id=CVE-2017-8638
Référence CVE CVE-2017-8639
https://www.cve.org/CVERecord?id=CVE-2017-8639
Référence CVE CVE-2017-8640
https://www.cve.org/CVERecord?id=CVE-2017-8640
Référence CVE CVE-2017-8641
https://www.cve.org/CVERecord?id=CVE-2017-8641
Référence CVE CVE-2017-8642
https://www.cve.org/CVERecord?id=CVE-2017-8642
Référence CVE CVE-2017-8644
https://www.cve.org/CVERecord?id=CVE-2017-8644
Référence CVE CVE-2017-8645
https://www.cve.org/CVERecord?id=CVE-2017-8645
Référence CVE CVE-2017-8646
https://www.cve.org/CVERecord?id=CVE-2017-8646
Référence CVE CVE-2017-8647
https://www.cve.org/CVERecord?id=CVE-2017-8647
Référence CVE CVE-2017-8650
https://www.cve.org/CVERecord?id=CVE-2017-8650
Référence CVE CVE-2017-8652
https://www.cve.org/CVERecord?id=CVE-2017-8652
Référence CVE CVE-2017-8653
https://www.cve.org/CVERecord?id=CVE-2017-8653
Ré
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006060Microsoft Internet Explorer 9 から 11 および Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006059Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006058Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006057Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006055Microsoft Internet Explorer 9 から 11 および Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006054Microsoft Internet Explorer 10 から 11 および Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Internet Explorer 10 から 11 および Microsoft Edge には、メモリ内のオブジェクトを処理する際、JavaScript エンジンのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006053Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、および CVE-2017-8672 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006052Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006051Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006050Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006037Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006036Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006035Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006034Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006032Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006033Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2017-006030Microsoft Edge における現在のユーザのコンテキストで任意のコードを実行される脆弱性Microsoft Edge には、メモリ内のオブジェクトを処理する際、Microsoft ブラウザ JavaScript エンジンのコンテンツのレンダリング処理に不備があるため、現在のユーザのコンテキストで任意のコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8641、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、および CVE-2017-8674 とは異なる脆弱性です。
Official advisory ↗