マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件

今回は「マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間5月10日、5月の月例セキュリティパッチ「Patch Tuesday」をリリースした。74件の脆弱性が修正されており、その中には活発に悪用されている、「重要」(Important)と位置付けられた脆弱性(「Windows LSA」のなりすましの脆弱性)が含まれている。

 今回のセキュリティアップデートではこの他、「緊急」(Critical)と位置付けられた7件の脆弱性も修正されており、その内訳はリモートコード実行(RCE)の脆弱性が5件、特権昇格(EoP)に関する脆弱性が2件となっている。また、緊急と位置付けられていない67件の脆弱性の多くは、RCEやEoPに関するものだ。さらに、DoSや情報漏えい、セキュリティ機能のバイパス、なりすましに関する脆弱性も修正されている。

 今回のセキュリティアップデートの対象となっている製品には、「Windows」とそのコンポーネントの一部、「.NET」、「Visual Studio」プラットフォーム、「Office」とそのコンポーネント、「Microsoft Exchange Server」「BitLocker」「リモートデスクトップクライアント」「NTFS」が含まれている。

 このアップデートで修正される脆弱性のうち、特に深刻なものには以下が含まれている。

 CVE-2022-26937とCVE-2022-29972も特筆に値する。前者は「Windowsネットワークファイルシステム」(NFS)に存在するRCEの脆弱性だ。後者は「Magnitude Simba Amazon Redshift ODBC Driver」に存在する脆弱性であり、その件だけでMicrosoftがブログ記事を執筆するほど重要なものとなっている。

 Zero Day Initiative(ZDI)によると、今回の月例パッチは過去の5月における月例パッチとほぼ同じ規模となっており、2021年5月と比べると19件多いものの、2019年5月と比べると5件少なくなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ロシアや北朝鮮などの脅威アクターによるLLM悪用、マイクロソフトとOpenAIが報告
IT関連
2024-02-16 14:14
マイクロソフト、AIシステムの脆弱性を評価するツール「Counterfit」を公開
IT関連
2021-05-06 15:02
ラスクルとダンボールワンがアカウント提携を開始、印刷・集客から梱包材購入までをスムーズに
ネットサービス
2021-05-11 03:50
iTunesカードの10%還元、コンビニ各社で 5月9日まで
くらテク
2021-04-27 15:29
イトーヨーカ堂、人事データベース構築に「COMPANY」を導入–約80%の申請書類削減に期待
IT関連
2022-07-28 22:28
集中力の途切れがもたらす損失時間は年間511時間–Dropbox調査
IT関連
2023-12-14 10:31
データ活用の未来を切り拓く、生成AI時代のCDOが直面する課題
IT関連
2024-10-03 15:34
三菱マテリアル、人事改革に向けクラウド型人事ソリューションを導入
IT関連
2022-09-08 11:26
ポケモン「シャワーズ」が「水の日」応援大使に 「細胞が水の分子に似ている」
くらテク
2021-07-21 02:57
日立、公式「LINE」スタンプ発売–創業者・小平氏の生誕150周年を機に
IT関連
2024-01-17 02:08
「遺伝的アルゴリズムで作ったエッチ画像」がNFTオークションに 現在の価格は約7万2500円
くわしく
2021-04-03 07:37
「技術と製品で日本のビジネスを再成長させたい」–カスペルスキーのCEO
IT関連
2024-06-26 13:07
BIPROGYグループ、TODO管理サービスを導入–1万人規模の依頼管理を効率化
IT関連
2023-10-21 12:33
サイバー犯罪のプロフェッショナル化–ウィズセキュア調査
IT関連
2023-05-27 10:22