マイクロソフト、4月の月例パッチ–脆弱性100件超に対処

今回は「マイクロソフト、4月の月例パッチ–脆弱性100件超に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間4月12日、月例セキュリティパッチ「Patch Tuesday」をリリースした。ゼロデイ2件を含む100件を超える脆弱性に対処している。

 今回のパッチでは、リモートコード実行(RCE)の脆弱性、特権昇格(EoP)に関する脆弱性のほか、DoS攻撃や情報漏えい、情報の改ざんを可能にするさまざまな脆弱性が修正されている。10件が深刻度評価で「Critical」(緊急)と分類されている。

 「Windows」OS、「Microsoft Office」「Microsoft Dynamics」「Microsoft Edge」「Hyper-V」「File Server」「Skype for Business」「Windows SMB」などをはじめとするサービスが今回のセキュリティアップデートの対象となっている。

 ゼロデイで今回対処された脆弱性は以下の2件だ。

 このほか、CVE-2022-26809とCVE-2022-24491についても注意が必要だ。それぞれ、リモートプロシージャコールのランタイムと、Windowsネットワークファイルシステムに影響を及ぼす脆弱性だ。いずれもCVSSのスコアは9.8で、RCE攻撃につながる可能性があるとされている。

 Zero Day Initiative(ZDI)によると、今回のパッチの量は2021年第1四半期に匹敵しているという。

 Microsoft以外にも複数のベンダーがセキュリティアップデートを公開している。以下からアクセスできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通、量子とHPCを組み合わせて自動的に計算する技術を開発
IT関連
2022-11-11 13:58
ジェフ・ベゾス氏、アマゾンCEOを退任へ–後任はAWSトップのジャシー氏に
IT関連
2021-02-03 20:00
テスラが「レストランサービス」用途として新たに商標を出願、食事をしながらEVを充電
モビリティ
2021-06-03 17:03
韓国NAVER Zがメタバースクリエイター向けの約115億円ファンドを設立
IT関連
2022-01-29 15:13
NTTデータ、調達・購買プラットフォームを活用して購買システムを更改
IT関連
2023-03-11 15:26
APAMANグループ、ドキュサインの電子署名で契約締結をオンライン化
IT関連
2022-04-07 04:46
NTTデータ、RPAとMicrosoft Teamsで業務自動化を実験
IT関連
2021-02-25 13:37
米最大規模の石油パイプラインにサイバー攻撃、操業を一時停止–ランサムウェア被害
IT関連
2021-05-10 20:01
「シンエヴァ」ラストシーンの修正指示はiPadで カラー、宇部新川駅が映るカットの制作過程を公開
ネットトピック
2021-07-22 18:22
NECら3社、タクシー乗務員の健康状態や運転状況を可視化–デジタル技術で運行管理を高度化
IT関連
2023-04-28 04:21
セキュリティテスト自動化SaaSのAeyeScanを提供するエーアイセキュリティラボが3億円調達、開発体制拡大・営業体制を強化
IT関連
2022-02-05 01:51
学研ココファン、業務デジタル化クラウドで業務帳票数を約85%削減
IT関連
2023-07-27 12:03
ジョルダン、地域活性化プラットフォームを構築–街のにぎわい創出図る
IT関連
2022-06-19 14:54
近畿大学病院、医療コミュニケーションプラットフォームを導入
IT関連
2023-11-28 02:47