MS、2022年最後の月例パッチを公開 - ゼロデイ脆弱性にも対応
セキュリティ機能をバイパスされるおそれがある「Windows SmartScreen」に明らかとなった脆弱性「CVE-2022-44698」については、すでに悪用が確認されているという。
細工したファイルによって「Mark Of The Web(MOTW)」による対策を回避するもので、「MOTW」のタグ付けに依存する「Microsoft Office」の保護ビューにおいて完全性や可用性へ影響を与えるおそれがある。CVSS基本値は「5.4」、重要度は「中(Moderate)」とされている。
また「DirectXグラフィックカーネル」に明らかとなった権限昇格の脆弱性「CVE-2022-44710」については、すでに脆弱性が公表されている。ただし、悪用の可能性は低いという。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2022-24480
CVE-2022-26804
CVE-2022-26805
CVE-2022-26806
CVE-2022-41074
CVE-2022-41076
CVE-2022-41077
CVE-2022-41089
CVE-2022-41094
CVE-2022-41121
CVE-2022-41127
CVE-2022-44666
CVE-2022-44667
CVE-2022-44668
CVE-2022-44669
CVE-2022-44670
CVE-2022-44671
CVE-2022-44673
CVE-2022-44674
CVE-2022-44675
CVE-2022-44676
CVE-2022-44677
CVE-2022-44678
CVE-2022-44679
CVE-2022-44680
CVE-2022-44681
CVE-2022-44682
CVE-2022-44683
CVE-2022-44684
CVE-2022-44687
CVE-2022-44689
CVE-2022-44690
CVE-2022-44691
CVE-2022-44692
CVE-2022-44693
CVE-2022-44694
CVE-2022-44695
CVE-2022-44696
CVE-2022-44697
CVE-2022-44698
CVE-2022-44699
CVE-2022-44702
CVE-2022-44704
CVE-2022-44707
CVE-2022-44710
CVE-2022-44713
CVE-2022-47211
CVE-2022-47212
CVE-2022-47213
(Security NEXT - 2022/12/14 )
ツイート
関連リンク
PR
関連記事
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市