Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、2月の月例パッチを公開 - 脆弱性71件に対処

重要度が「クリティカル(Critical)」とされる脆弱性を見ると、「Microsoft Exchange Server」に明らかとなった脆弱性「CVE-2022-23277」をはじめ、「HEVCビデオ拡張機能」に関する「CVE-2022-22006」、「VP9ビデオ拡張機能」の「CVE-2022-24501」を修正している。

いずれもリモートよりコードを実行されるおそれがあり、「CVE-2022-23277」についてはCVSS基本値が「8.8」、のこる2件については「7.8」とされている。

今回修正された脆弱性において、公開時点で悪用が確認されている脆弱性は含まれていないという。

一方、「リモートデスクトップクライアント」においてリモートでコードを実行される脆弱性「CVE-2022-21990」や、「.NET」および「Visual Studio」においてリモートからコードを実行される脆弱性「CVE-2022-24512」、「Windows Fax」や「スキャンサービス」に明らかとなった権限昇格の脆弱性「CVE-2022-24459」についてはすでに公開されている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2020-8927
CVE-2022-21967
CVE-2022-21973
CVE-2022-21975
CVE-2022-21977
CVE-2022-21990
CVE-2022-22006
CVE-2022-22007
CVE-2022-22010
CVE-2022-23253
CVE-2022-23265
CVE-2022-23266
CVE-2022-23277
CVE-2022-23278
CVE-2022-23281
CVE-2022-23282
CVE-2022-23283
CVE-2022-23284
CVE-2022-23285
CVE-2022-23286
CVE-2022-23287
CVE-2022-23288
CVE-2022-23290
CVE-2022-23291
CVE-2022-23293
CVE-2022-23294
CVE-2022-23295
CVE-2022-23296
CVE-2022-23297
CVE-2022-23298
CVE-2022-23299
CVE-2022-23300
CVE-2022-23301
CVE-2022-24451
CVE-2022-24452
CVE-2022-24453
CVE-2022-24454
CVE-2022-24455
CVE-2022-24456
CVE-2022-24457
CVE-2022-24459
CVE-2022-24460
CVE-2022-24461
CVE-2022-24462
CVE-2022-24463
CVE-2022-24464
CVE-2022-24465
CVE-2022-24467
CVE-2022-24468
CVE-2022-24469
CVE-2022-24470
CVE-2022-24471
CVE-2022-24501
CVE-2022-24502
CVE-2022-24503
CVE-2022-24505
CVE-2022-24506
CVE-2022-24507
CVE-2022-24508
CVE-2022-24509
CVE-2022-24510
CVE-2022-24511
CVE-2022-24512
CVE-2022-24515
CVE-2022-24517
CVE-2022-24518
CVE-2022-24519
CVE-2022-24520
CVE-2022-24522
CVE-2022-24525
CVE-2022-24526

(Security NEXT - 2022/03/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25