MS、月例パッチで脆弱性56件に対応 - ゼロデイ脆弱性を解消
マイクロソフトは、2022年6月の月例セキュリティ更新プログラムをリリースした。「クリティカル(Critical)」とされる3件をはじめ、あわせて56件の脆弱性に対応した。
今回のアップデートでは、「Windows」や「Office」をはじめ、「Windows Defender」「Hyper-V」「SQL Server」「Azure」「.NET」「Visual Studio」などの脆弱性に対処した。
CVEベースで55件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が3件。のこる52件については次いで高い「重要(Important)」とレーティングされている。
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、40件が「7.0」以上とレーティングされており、このうち1件については「9.8」と評価されている。
ただし、Intelのプロセッサに関する情報漏洩の脆弱性4件や、Rapid7から指摘を受けたサービス拒否の脆弱性1件については、CVSS基本値のスコアを示していない。
(Security NEXT - 2022/06/15 )
ツイート
関連リンク
PR
関連記事
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性

