Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチで脆弱性56件に対応 - ゼロデイ脆弱性を解消

脆弱性によって影響は異なるが、27件についてはリモートよりコードを実行されるおそれがあり、12件については権限昇格の可能性がある。さらに情報漏洩の脆弱性11件やサービス拒否の脆弱性3件、なりすまし、セキュリティ機能のバイパスなどを解消した。

今回のアップデートでは、悪用が確認されている脆弱性は1件で、すでに悪用が確認されている「Microsoft Support Diagnostic Tool(MSDT)」のゼロデイ脆弱性「CVE-2022-30190」に対処した。同脆弱性は別名「Follina」とも呼ばれている。

同脆弱性以外に悪用や公開が確認されている脆弱性はないとしている。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2022-21123
CVE-2022-21125
CVE-2022-21127
CVE-2022-21166
CVE-2022-22018
CVE-2022-29111
CVE-2022-29119
CVE-2022-29143
CVE-2022-29149
CVE-2022-30131
CVE-2022-30132
CVE-2022-30135
CVE-2022-30136
CVE-2022-30137
CVE-2022-30139
CVE-2022-30140
CVE-2022-30141
CVE-2022-30142
CVE-2022-30143
CVE-2022-30145
CVE-2022-30146
CVE-2022-30147
CVE-2022-30148
CVE-2022-30149
CVE-2022-30150
CVE-2022-30151
CVE-2022-30152
CVE-2022-30153
CVE-2022-30154
CVE-2022-30155
CVE-2022-30157
CVE-2022-30158
CVE-2022-30159
CVE-2022-30160
CVE-2022-30161
CVE-2022-30162
CVE-2022-30163
CVE-2022-30164
CVE-2022-30165
CVE-2022-30166
CVE-2022-30167
CVE-2022-30168
CVE-2022-30171
CVE-2022-30172
CVE-2022-30173
CVE-2022-30174
CVE-2022-30177
CVE-2022-30178
CVE-2022-30179
CVE-2022-30180
CVE-2022-30184
CVE-2022-30188
CVE-2022-30189
CVE-2022-30190
CVE-2022-30193
CVE-2022-32230

(Security NEXT - 2022/06/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

メアド記載のメールを複数団体に送信、メール再利用で - 佐賀県
「Firefox 125.0.1」をリリース、脆弱性15件を修正
再委託先における2023年2月のランサム被害を公表 - 国交省
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
募金サイトで他人クレカ番号による少額寄付 - 利用できるか確認か
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
Oracle、「Java SE」に関する脆弱性13件を修正
Oracle、四半期定例パッチを公開 - のべ441件の脆弱性に対応
メール誤送信で横断幕掲示応募者のメアド流出 - 飯塚オートレース場
WordPress向けプラグイン「InstaWP Connect」に脆弱性