Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが月例パッチを公開、脆弱性119件を修正 - ゼロデイ脆弱性にも対処

今回修正された「Windows共通ログファイルシステム」のドライバに明らかとなった権限昇格の脆弱性「CVE-2022-24521」については、すでに悪用されているという。

また悪用は未確認ながら、「Windows User Profile Service」に明らかとなった脆弱性「CVE-2022-26904」は、すでに公開済みで、悪用可能性指標も「悪用される可能性が高い」とレーティングされており注意が必要。

いずれも権限昇格の脆弱性で重要度は「重要(Important)」。CVSS基本値は「CVE-2022-24521」が「7.8」、「CVE-2022-26904」は「7.0」と評価されている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-21983
CVE-2022-22008
CVE-2022-22009
CVE-2022-23257
CVE-2022-23259
CVE-2022-23268
CVE-2022-23292
CVE-2022-24472
CVE-2022-24473
CVE-2022-24474
CVE-2022-24479
CVE-2022-24481
CVE-2022-24482
CVE-2022-24483
CVE-2022-24484
CVE-2022-24485
CVE-2022-24486
CVE-2022-24487
CVE-2022-24488
CVE-2022-24489
CVE-2022-24490
CVE-2022-24491
CVE-2022-24492
CVE-2022-24493
CVE-2022-24494
CVE-2022-24495
CVE-2022-24496
CVE-2022-24497
CVE-2022-24498
CVE-2022-24499
CVE-2022-24500
CVE-2022-24513
CVE-2022-24521
CVE-2022-24527
CVE-2022-24528
CVE-2022-24530
CVE-2022-24532
CVE-2022-24533
CVE-2022-24534
CVE-2022-24536
CVE-2022-24537
CVE-2022-24538
CVE-2022-24539
CVE-2022-24540
CVE-2022-24541
CVE-2022-24542
CVE-2022-24543
CVE-2022-24544
CVE-2022-24545
CVE-2022-24546
CVE-2022-24547
CVE-2022-24548
CVE-2022-24549
CVE-2022-24550
CVE-2022-24765
CVE-2022-24767
CVE-2022-26783
CVE-2022-26784
CVE-2022-26785
CVE-2022-26786
CVE-2022-26787
CVE-2022-26788
CVE-2022-26789
CVE-2022-26790
CVE-2022-26791
CVE-2022-26792
CVE-2022-26793
CVE-2022-26794
CVE-2022-26795
CVE-2022-26796
CVE-2022-26797
CVE-2022-26798
CVE-2022-26801
CVE-2022-26802
CVE-2022-26803
CVE-2022-26807
CVE-2022-26808
CVE-2022-26809
CVE-2022-26810
CVE-2022-26811
CVE-2022-26812
CVE-2022-26813
CVE-2022-26814
CVE-2022-26815
CVE-2022-26816
CVE-2022-26817
CVE-2022-26818
CVE-2022-26819
CVE-2022-26820
CVE-2022-26821
CVE-2022-26822
CVE-2022-26823
CVE-2022-26824
CVE-2022-26825
CVE-2022-26826
CVE-2022-26827
CVE-2022-26828
CVE-2022-26829
CVE-2022-26830
CVE-2022-26831
CVE-2022-26832
CVE-2022-26896
CVE-2022-26897
CVE-2022-26898
CVE-2022-26901
CVE-2022-26903
CVE-2022-26904
CVE-2022-26907
CVE-2022-26910
CVE-2022-26911
CVE-2022-26914
CVE-2022-26915
CVE-2022-26916
CVE-2022-26917
CVE-2022-26918
CVE-2022-26919
CVE-2022-26920
CVE-2022-26921
CVE-2022-26924

(Security NEXT - 2022/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
Google、「Chrome 103」をリリース - 重要度「「クリティカル」の脆弱性に対処
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開
「OpenSSL」にスクリプトインジェクションの脆弱性 - アップデートが公開
攻撃者視点でネットワークをテストするサービス - ユービーセキュア
テキストエディタ「vim」に深刻な脆弱性 - パッチがリリース
SVG形式を変換するNode.jsパッケージに複数の脆弱性
Foxit、複数脆弱性を解消した「Foxit PhantomPDF 10.1.8」を公開
Foxit製PDF製品に複数の深刻な脆弱性 - アップデートを
「Gitlab」に「SSRF」の脆弱性 - 2月のアップデートで修正済み