マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件

今回は「マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間5月10日、5月の月例セキュリティパッチ「Patch Tuesday」をリリースした。74件の脆弱性が修正されており、その中には活発に悪用されている、「重要」(Important)と位置付けられた脆弱性(「Windows LSA」のなりすましの脆弱性)が含まれている。

 今回のセキュリティアップデートではこの他、「緊急」(Critical)と位置付けられた7件の脆弱性も修正されており、その内訳はリモートコード実行(RCE)の脆弱性が5件、特権昇格(EoP)に関する脆弱性が2件となっている。また、緊急と位置付けられていない67件の脆弱性の多くは、RCEやEoPに関するものだ。さらに、DoSや情報漏えい、セキュリティ機能のバイパス、なりすましに関する脆弱性も修正されている。

 今回のセキュリティアップデートの対象となっている製品には、「Windows」とそのコンポーネントの一部、「.NET」、「Visual Studio」プラットフォーム、「Office」とそのコンポーネント、「Microsoft Exchange Server」「BitLocker」「リモートデスクトップクライアント」「NTFS」が含まれている。

 このアップデートで修正される脆弱性のうち、特に深刻なものには以下が含まれている。

 CVE-2022-26937とCVE-2022-29972も特筆に値する。前者は「Windowsネットワークファイルシステム」(NFS)に存在するRCEの脆弱性だ。後者は「Magnitude Simba Amazon Redshift ODBC Driver」に存在する脆弱性であり、その件だけでMicrosoftがブログ記事を執筆するほど重要なものとなっている。

 Zero Day Initiative(ZDI)によると、今回の月例パッチは過去の5月における月例パッチとほぼ同じ規模となっており、2021年5月と比べると19件多いものの、2019年5月と比べると5件少なくなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立とヴィーム、基幹システムのクラウド移行移動サービスを開始
IT関連
2021-05-31 04:31
Hosted Control PlaneをAWS上で一般提供–レッドハット
IT関連
2024-02-01 12:11
表裏に同時投影できるスクリーン NTTドコモの「ヤヌスの投影」 :Innovative Tech
トップニュース
2021-07-21 12:33
TマネーがApple Payに対応 決済時にTポイントがたまる
企業・業界動向
2021-04-22 05:19
Voicy、「Voice Contents Studio」を設立 法人向けに音声コンテンツの企画から配信までトータルプロデュース
企業・業界動向
2021-04-13 01:41
ライフイズテック、ディズニーの世界で学べる児童向けプログラミング教材「テクノロジア魔法学校」を2週間限定で無料公開
IT関連
2022-02-11 13:53
「Android 12」、開発者プレビュー版がリリース
IT関連
2021-02-19 09:57
ファンケル、データ分析基盤を「OCI」で刷新–多様かつ高度なデータ活用を支援
IT関連
2022-06-10 09:30
丸紅ネットワークソリューションズ、IT環境の運用を一元化する新サービス
IT関連
2023-01-25 05:03
モバイルファーストの住宅ローンサービスプラットフォームValonが約52.5億円調達
フィンテック
2021-02-04 18:15
WebAssemblyのパッケージマネジメントとレジストリ「WAPM」がリニューアルして登場
WebAssembly
2022-03-04 22:17
「Raspberry Pi」をセットアップするには–「Raspberry Pi Imager」でより簡単に
IT関連
2023-03-08 02:56
英会話コーチング「ギャビー」、東大と共同開発のメソッド用いた新サービス–AI発音評価機能を搭載
IT関連
2023-06-17 03:53
モバイルショップの業務プロセスをRPAで改善–実績集計などを自動化
IT関連
2021-01-15 20:28