Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、2022年最後の月例パッチを公開 - ゼロデイ脆弱性にも対応

マイクロソフトは、2022年最後となる月例セキュリティ更新プログラムを公開した。「クリティカル(Critical)」とされる7件を含む49件の脆弱性に対処した。一部脆弱性は悪用が確認されている。

今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「.NET Framework」「Microsoft Windows Codecs Library」「Microsoft Graphics コンポーネント」「Microsoft Bluetoothドライバ」など幅広い脆弱性へ対処している。

CVEベースで49件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は7件。のこる42件については、次に高い「重要(Important)」とレーティングされている。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、41件については「7.0」以上とレーティングされている。「9.0」以上と評価された脆弱性はなかった。

脆弱性によって影響は異なるが、23件についてはリモートよりコードを実行されるおそれがある。また17件については権限昇格が可能としており、情報漏洩、サービス拒否それぞれ3件のほか、セキュリティ機能のバイパスやなりすましの脆弱性などへも対処している。

(Security NEXT - 2022/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性