MS、2022年最後の月例パッチを公開 - ゼロデイ脆弱性にも対応
セキュリティ機能をバイパスされるおそれがある「Windows SmartScreen」に明らかとなった脆弱性「CVE-2022-44698」については、すでに悪用が確認されているという。
細工したファイルによって「Mark Of The Web(MOTW)」による対策を回避するもので、「MOTW」のタグ付けに依存する「Microsoft Office」の保護ビューにおいて完全性や可用性へ影響を与えるおそれがある。CVSS基本値は「5.4」、重要度は「中(Moderate)」とされている。
また「DirectXグラフィックカーネル」に明らかとなった権限昇格の脆弱性「CVE-2022-44710」については、すでに脆弱性が公表されている。ただし、悪用の可能性は低いという。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-24480
CVE-2022-26804
CVE-2022-26805
CVE-2022-26806
CVE-2022-41074
CVE-2022-41076
CVE-2022-41077
CVE-2022-41089
CVE-2022-41094
CVE-2022-41121
CVE-2022-41127
CVE-2022-44666
CVE-2022-44667
CVE-2022-44668
CVE-2022-44669
CVE-2022-44670
CVE-2022-44671
CVE-2022-44673
CVE-2022-44674
CVE-2022-44675
CVE-2022-44676
CVE-2022-44677
CVE-2022-44678
CVE-2022-44679
CVE-2022-44680
CVE-2022-44681
CVE-2022-44682
CVE-2022-44683
CVE-2022-44684
CVE-2022-44687
CVE-2022-44689
CVE-2022-44690
CVE-2022-44691
CVE-2022-44692
CVE-2022-44693
CVE-2022-44694
CVE-2022-44695
CVE-2022-44696
CVE-2022-44697
CVE-2022-44698
CVE-2022-44699
CVE-2022-44702
CVE-2022-44704
CVE-2022-44707
CVE-2022-44710
CVE-2022-44713
CVE-2022-47211
CVE-2022-47212
CVE-2022-47213
(Security NEXT - 2022/12/14 )
ツイート
関連リンク
PR
関連記事
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正

