MS、月例セキュリティパッチを公開 - 脆弱性48件に対応
マイクロソフトは、2月の月例セキュリティ更新プログラムを公開した。48件の脆弱性に対処している。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて月例セキュリティ更新プログラムをリリースしたもの。
今回のアップデートでは、「Windows」や「Office」をはじめ、「Microsoft Dynamics」「Hyper-V」「Power BI」「Microsoft Windows Codecs Library」「SQL Server」「Roaming Security Rights Management Services」「Azure Data Explorer」「Visual Studio Code」などに明らかとなった脆弱性を修正した。
CVEベースで48件の脆弱性に対応しており、最大重要度を見ると、いずれも4段階中、2番目にあたる「重要(Important)」とレーティングされている。重要度がもっとも高い「クリティカル(Critical)」とされる脆弱性は含まれていない。
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、35件が「7.0」以上となるが、「9.0」以上と評価された脆弱性はなかった。
(Security NEXT - 2022/02/09 )
ツイート
関連リンク
PR
関連記事
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒

