ENISA EUVD · EUVD-2022-5586Official EUVD mapping0 linked advisory records.
Official EUVD record ↗Canadian Centre for Cyber Security · English · AV18-075Microsoft security updatesased Microsoft Security Updates.
Assessment
This advisory covers multiple support package deployments addressing multiple vulnerabilities in various Microsoft products.
Products Affected:
-Internet Explorer
-Microsoft Edge
-Microsoft Windows
-Microsoft Office and Microsoft Office Services and Web Apps
-ChakraCore
-Adobe Flash Player
-.NET Framework
-Microsoft Exchange Server
-Windows Host Compute Service Shim
CVE References: ADV180008, CVE-2018-0765, CVE-2018-0824, CVE-2018-0854, CVE-2018-0943, CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-0958, CVE-2018-0959, CVE-2018-0961, CVE-2018-1021, CVE-2018-1022, CVE-2018-1025, CVE-2018-1039, CVE-2018-8112, CVE-2018-8114, CVE-2018-8119, CVE-2018-8120, CVE-2018-8122, CVE-2018-8123, CVE-2018-8124, CVE-2018-8126, CVE-2018-8127, CVE-2018-8128, CVE-2018-8129, CVE-2018-8130, CVE-2018-8132, CVE-2018-8133, CVE-2018-8134, CVE-2018-8136, CVE-2018-8137, CVE-2018-8139, CVE-2018-8141, CVE-2018-8142, CVE-2018-8145, CVE-2018-8147, CVE-2018-8148, CVE-2018-8149, CVE-2018-8150, CVE-2018-8151, CVE-2018-8152, CVE-2018-8153, CVE-2018-8154, CVE-2018-8155, CVE-2018-8156, CVE-2018-8157, CVE-2018-8158, CVE-2018-8159, CVE-2018-8160, CVE-2018-8161, CVE-2018-8162, CVE-2018-8163, CVE-2018-8164, CVE-2018-8165, CVE-2018-8166, CVE
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-223Multiples vulnérabilités dans les produits Microsofte usurpation
d'identité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Microsoft du 08 mai 2018
https://portal.msrc.microsoft.com/fr-FR/security-guidance
Référence CVE CVE-2018-0943
https://www.cve.org/CVERecord?id=CVE-2018-0943
Référence CVE CVE-2018-0945
https://www.cve.org/CVERecord?id=CVE-2018-0945
Référence CVE CVE-2018-0946
https://www.cve.org/CVERecord?id=CVE-2018-0946
Référence CVE CVE-2018-0953
https://www.cve.org/CVERecord?id=CVE-2018-0953
Référence CVE CVE-2018-0954
https://www.cve.org/CVERecord?id=CVE-2018-0954
Référence CVE CVE-2018-1022
https://www.cve.org/CVERecord?id=CVE-2018-1022
Référence CVE CVE-2018-8119
https://www.cve.org/CVERecord?id=CVE-2018-8119
Référence CVE CVE-2018-8128
https://www.cve.org/CVERecord?id=CVE-2018-8128
Référence CVE CVE-2018-8130
https://www.cve.org/CVERecord?id=CVE-2018-8130
Référence CVE CVE-2018-8133
https://www.cve.org/CVERecord?id=CVE-2018-8133
Référence CVE CVE-2018-8137
https://www.cve.org/CVERecord?id=CVE-2018-8137
Référence CVE CVE-2018-8139
https://www.cve.org/CVERecord?id=CVE-2018-8139
Référence CVE CVE-2018-8145
https://www.cve.org/CVERecord?id=CVE-2018-8145
Référence CVE CVE-2018-8151
https://www.cve.org/CVERecord?id=CVE-2018-8151
Ré
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-219Multiples vulnérabilités dans Microsoft EdgeDe multiples vulnérabilités ont été corrigées dans Microsoft Edge . Elles permettent à un attaquant de
provoquer une divulgation d'informations, une exécution de code à
distance et un contournement de la fonctionnalité de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-218Multiples vulnérabilités dans Microsoft Internet ExplorerDe multiples vulnérabilités ont été corrigées dans Microsoft Internet Explorer . Elles permettent à un
attaquant de provoquer une divulgation d'informations, une exécution de
code à distance et un contournement de la fonctionnalité de sécurité.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004151Internet Explorer 11 におけるリモートでコードを実行される脆弱性Internet Explorer 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004150Internet Explorer 11 におけるリモートでコードを実行される脆弱性Internet Explorer 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004149Internet Explorer 9 から 11 におけるリモートでコードを実行される脆弱性Internet Explorer 9 から 11 には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004127Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、および CVE-2018-8137 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004126Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004123Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンのメモリ内のオブジェクト処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE- 2018-8114、CVE-2018-8122、CVE-2018-8137 および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004119複数の Microsoft 製品におけるリモートでコードを実行される脆弱性Microsoft ChakraCore、Internet Explorer 11、および Microsoft Edge には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004117複数の Microsoft 製品におけるリモートでコードを実行される脆弱性複数の Microsoft 製品には、スクリプトエンジンが Microsoft ブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004116Microsoft Edge および ChakraCore におけるリモートでコードを実行される脆弱性Microsoft Edge および ChakraCore には、スクリプトエンジンが Microsoft Edge のメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプトエンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0951、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004115Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0946、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004114Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0945、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-004113Microsoft Edge におけるリモートでコードを実行される脆弱性Microsoft Edge には、スクリプトエンジンのメモリ内のオブジェクトの処理に不備があるため、リモートでコードを実行される脆弱性が存在します。 ベンダは、本脆弱性を「スクリプト エンジンのメモリ破損の脆弱性」として公開しています。 本脆弱性は、CVE-2018-0946、CVE-2018-0951、CVE-2018-0953、CVE-2018-0954、CVE-2018-0955、CVE-2018-1022、CVE-2018-8114、CVE-2018-8122、CVE-2018-8128、CVE-2018-8137、および CVE-2018-8139 とは異なる脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4871MS 5월 보안 위협에 따른 정기 보안 업데이트 권고- 원격코드실행 취약점(CVE-2018-0824,CVE-2018-0943,CVE-2018-0945,CVE-2018-0946,CVE-2018-0951,CVE-2018-0953,CVE-2018-0954,CVE-2018-0959,CVE-2018-0961,CVE-2018-1022,CVE-2018-8128,CVE-2018-8130,CVE-2018-8133,CVE-2018-8136,CVE-2018-8137,CVE-2018-8139,CVE-2018-8174,CVE-2018-8178,CVE-2018-8179)
Official advisory ↗