ENISA EUVD · EUVD-2018-1739Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV18-059Microsoft security updates2018
Purpose
The purpose of this advisory is to bring attention to recently released Microsoft Security Updates.
Assessment
This advisory covers multiple support package deployments addressing multiple vulnerabilities in various Microsoft products.
Products Affected:
- Internet Explorer
-Microsoft Edge
-Microsoft Windows
-Microsoft Office and Microsoft Office Services and Web Apps
-ChakraCore
-Adobe Flash Player
-Microsoft Malware Protection Engine
-Microsoft Visual Studio
-Microsoft Azure IoT SDK
CVE References: ADV180007, CVE-2018-0870, CVE-2018-0887, CVE-2018-0890, CVE-2018-0892, CVE-2018-0920, CVE-2018-0950, CVE-2018-0956, CVE-2018-0957, CVE-2018-0960, CVE-2018-0963, CVE-2018-0964, CVE-2018-0966, CVE-2018-0967, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975, CVE-2018-0976, CVE-2018-0979, CVE-2018-0980, CVE-2018-0981, CVE-2018-0987, CVE-2018-0988, CVE-2018-0989, CVE-2018-0990, CVE-2018-0991, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995, CVE-2018-0996, CVE-2018-0997, CVE-2018-0998, CVE-2018-1000, CVE-2018-1001, CVE-2018-1003, CVE-2018-1004, CVE-2018-1005, CVE-2018-1007, CVE-2018-1008, CVE-2018-1009, CVE-2018-1010, CVE-2018-1011, CVE-2018-1012, CVE-2018-1013, CVE-2018-1014, CVE-2018-1015, CVE-2018-1016, CVE-2018-1018, CVE
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-180Multiples vulnérabilités dans Microsoft Windowstteinte à la confidentialité des données, une
exécution de code à distance et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 10 avril 2018
https://portal.msrc.microsoft.com/fr-FR/security-guidance
Référence CVE CVE-2018-0887
https://www.cve.org/CVERecord?id=CVE-2018-0887
Référence CVE CVE-2018-0890
https://www.cve.org/CVERecord?id=CVE-2018-0890
Référence CVE CVE-2018-0956
https://www.cve.org/CVERecord?id=CVE-2018-0956
Référence CVE CVE-2018-0957
https://www.cve.org/CVERecord?id=CVE-2018-0957
Référence CVE CVE-2018-0960
https://www.cve.org/CVERecord?id=CVE-2018-0960
Référence CVE CVE-2018-0963
https://www.cve.org/CVERecord?id=CVE-2018-0963
Référence CVE CVE-2018-0964
https://www.cve.org/CVERecord?id=CVE-2018-0964
Référence CVE CVE-2018-0966
https://www.cve.org/CVERecord?id=CVE-2018-0966
Référence CVE CVE-2018-0967
https://www.cve.org/CVERecord?id=CVE-2018-0967
Référence CVE CVE-2018-0968
https://www.cve.org/CVERecord?id=CVE-2018-0968
Référence CVE CVE-2018-0969
https://www.cve.org/CVERecord?id=CVE-2018-0969
Référence CVE CVE-2018-0970
https://www.cve.org/CVERecord?id=CVE-2018-0970
Référence CVE CVE-2018-0971
https://www.cve.org/CVERecord?id=CVE-2018-0971
Ré
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003276複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003275複数の Microsoft Windows 製品の Windows カーネルにおける情報を公開される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003274複数の Microsoft Windows 製品の Windows カーネルにおける情報を公開される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、メモリアドレスの処理に不備があるため、情報を公開される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003272複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003271複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003270複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003269複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003268複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0972、CVE-2018-0973、CVE-2018-0974、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003267複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、および CVE-2018-0975 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-003266複数の Microsoft Windows 製品の Windows カーネルにおける Kernel ASLR の回避を引き起こす情報を取得される脆弱性複数の Microsoft Windows 製品の Windows カーネルには、Kernel Address Space Layout Randomization (ASLR) の回避を引き起こす情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を「Windows カーネルの情報漏えいの脆弱性」として公開しています。 本脆弱性は、CVE-2018-0887、CVE-2018-0960、CVE-2018-0968、CVE-2018-0969、CVE-2018-0970、CVE-2018-0971、CVE-2018-0972、CVE-2018-0973、および CVE-2018-0974 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4856MS 4월 보안 위협에 따른 정기 보안 업데이트 권고- 정보노출 취약점(CVE-2018-0887, CVE-2018-0892, CVE-2018-0957, CVE-2018-0960, CVE-2018-0964, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975, CVE-2018-0998, CVE-2018-0971, CVE-2018-0972)
Official advisory ↗