MSが月例パッチを公開、脆弱性119件を修正 - ゼロデイ脆弱性にも対処
マイクロソフトは、4月の月例セキュリティ更新プログラムをリリースし、「クリティカル(Critical)」とされる10件を含め、あわせて119件の脆弱性に対応した。一部では悪用も確認されている。
今回のアップデートは、「Windows」「Office」をはじめ、「Active Directory Domain Services」「Azure SDK」「Windows Hyper-V」「Skype for Business」「Power BI」「Windows App Store」「.NET Framework」「Visual Studio」など幅広い製品を対象としており、CVEベースで119件の脆弱性に対処した。
脆弱性の最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は10件。のこる109件は次に高い「重要(Important)」とレーティングされている。
脆弱性によって影響は異なるが、リモートよりコードを実行される脆弱性、権限昇格の脆弱性がいずれも47件。さらに「情報漏洩(13件)」「サービス拒否(9件)」「なりすまし(3件)」を修正している。
共通脆弱性評価システム「CVSSv3」によるベーススコアを見ると、96件が「7.0」以上と評価されている。
このうちMicrosoftネットワークファイルシステムに明らかとなった「CVE-2022-24491」「CVE-2022-24497」については、リモートよりコードを実行されるおそれがあり、いずれも「9.8」と高い。また「CVE-2022-24765」「CVE-2022-24767」については公開時点で未評価となっている。
(Security NEXT - 2022/04/13 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も

