Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチを公開、脆弱性119件を修正 - ゼロデイ脆弱性にも対処

今回修正された「Windows共通ログファイルシステム」のドライバに明らかとなった権限昇格の脆弱性「CVE-2022-24521」については、すでに悪用されているという。

また悪用は未確認ながら、「Windows User Profile Service」に明らかとなった脆弱性「CVE-2022-26904」は、すでに公開済みで、悪用可能性指標も「悪用される可能性が高い」とレーティングされており注意が必要。

いずれも権限昇格の脆弱性で重要度は「重要(Important)」。CVSS基本値は「CVE-2022-24521」が「7.8」、「CVE-2022-26904」は「7.0」と評価されている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-21983
CVE-2022-22008
CVE-2022-22009
CVE-2022-23257
CVE-2022-23259
CVE-2022-23268
CVE-2022-23292
CVE-2022-24472
CVE-2022-24473
CVE-2022-24474
CVE-2022-24479
CVE-2022-24481
CVE-2022-24482
CVE-2022-24483
CVE-2022-24484
CVE-2022-24485
CVE-2022-24486
CVE-2022-24487
CVE-2022-24488
CVE-2022-24489
CVE-2022-24490
CVE-2022-24491
CVE-2022-24492
CVE-2022-24493
CVE-2022-24494
CVE-2022-24495
CVE-2022-24496
CVE-2022-24497
CVE-2022-24498
CVE-2022-24499
CVE-2022-24500
CVE-2022-24513
CVE-2022-24521
CVE-2022-24527
CVE-2022-24528
CVE-2022-24530
CVE-2022-24532
CVE-2022-24533
CVE-2022-24534
CVE-2022-24536
CVE-2022-24537
CVE-2022-24538
CVE-2022-24539
CVE-2022-24540
CVE-2022-24541
CVE-2022-24542
CVE-2022-24543
CVE-2022-24544
CVE-2022-24545
CVE-2022-24546
CVE-2022-24547
CVE-2022-24548
CVE-2022-24549
CVE-2022-24550
CVE-2022-24765
CVE-2022-24767
CVE-2022-26783
CVE-2022-26784
CVE-2022-26785
CVE-2022-26786
CVE-2022-26787
CVE-2022-26788
CVE-2022-26789
CVE-2022-26790
CVE-2022-26791
CVE-2022-26792
CVE-2022-26793
CVE-2022-26794
CVE-2022-26795
CVE-2022-26796
CVE-2022-26797
CVE-2022-26798
CVE-2022-26801
CVE-2022-26802
CVE-2022-26803
CVE-2022-26807
CVE-2022-26808
CVE-2022-26809
CVE-2022-26810
CVE-2022-26811
CVE-2022-26812
CVE-2022-26813
CVE-2022-26814
CVE-2022-26815
CVE-2022-26816
CVE-2022-26817
CVE-2022-26818
CVE-2022-26819
CVE-2022-26820
CVE-2022-26821
CVE-2022-26822
CVE-2022-26823
CVE-2022-26824
CVE-2022-26825
CVE-2022-26826
CVE-2022-26827
CVE-2022-26828
CVE-2022-26829
CVE-2022-26830
CVE-2022-26831
CVE-2022-26832
CVE-2022-26896
CVE-2022-26897
CVE-2022-26898
CVE-2022-26901
CVE-2022-26903
CVE-2022-26904
CVE-2022-26907
CVE-2022-26910
CVE-2022-26911
CVE-2022-26914
CVE-2022-26915
CVE-2022-26916
CVE-2022-26917
CVE-2022-26918
CVE-2022-26919
CVE-2022-26920
CVE-2022-26921
CVE-2022-26924

(Security NEXT - 2022/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ruby」に3件の脆弱性、アップデートで修正を実施
Node.js向けMySQLクライアント「MySQL2」に脆弱性
「GitLab」に複数脆弱性 - セキュリティパッチをリリース
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消