マイクロソフト、6月の月例パッチ–リモートコード実行など脆弱性55件を修正

今回は「マイクロソフト、6月の月例パッチ–リモートコード実行など脆弱性55件を修正」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間6月14日、毎月米国時間第2火曜日にリリースする月例セキュリティパッチ「Patch Tuesday」で、リモートコード実行(RCE)の脆弱性を含む55件の脆弱性に対処した。

 今回のセキュリティパッチには、RCEの脆弱性のほか、情報漏えいや、特権昇格(EoP)、解放後のメモリ使用、領域外(OOB)メモリーアクセスに関する問題が含まれている。

 今回のセキュリティパッチで影響を受ける製品には、「Windows」OSのほか、「Microsoft Office」や「Hyper-V Server」「Microsoft Azure」「Windows Defender」が含まれている。全体で見た場合、「緊急」(critical)と評価されたものが3件、「中」(moderate)と評価されたものが1件で、残りは「重要」(important)と評価されている。

 今回対処された脆弱性の多くはRCEに関するものだが、同社によると、5月に公開した「Microsoft Windows Support Diagnostic Tool(MSDT)」の脆弱性である「CVE-2022-30190」を除き、実際の悪用事例が報告されているものはないという。

 今回のセキュリティパッチで対処される深刻な脆弱性には以下が含まれている。

 Zero Day Initiative(ZDI)が指摘しているように、「Windows Print Spooler」(Windows印刷スプーラー)に関する対処を含まないセキュリティパッチは久しぶりとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生成AIは「もろ刃の剣」、米議員がリスク調査を会計検査院に要請
IT関連
2023-06-27 15:24
KDDI、タレントマネジメントシステムを「SAP SuccessFactors」で刷新–ジョブ型人事制度の実現に向け
IT関連
2021-06-14 13:22
ネットの法律相談に駆け込む「転売ヤー」のリアルな悩み
IT関連
2021-05-09 11:36
人の動きを検知するLED電球、+Styleが発売 人感センサーを一体化してコンセント不要に
くらテク
2021-02-11 07:12
グーグル、「Chrome」の新たなゼロデイ脆弱性の修正を公開
IT関連
2022-09-07 20:42
“リコール署名偽造バイト”求人載せた可能性 バイトアプリ「タイミー」が謝罪
社会とIT
2021-02-19 04:01
AWSとRKKCS、政府基準の自治体基幹システムパッケージの展開などで協業
IT関連
2022-07-06 06:55
イセトー、開発プロセス効率化で「Red Hat OpenShift on IBM Cloud」活用
IT関連
2022-02-02 05:44
鹿屋市、「BtoBプラットフォーム 請求書」で年間5万通の請求書をデジタル化
IT関連
2024-09-26 03:43
デル・テクノロジーズ、ハイエンドスケールアウトNASの「PowerScale F900」を発表
IT関連
2021-05-25 10:39
HPE Aruba、Silver Peak統合のネットワーク戦略を説明–日本展開にも注力
IT関連
2021-04-26 04:00
HP、ビデオ会議ソリューションのPolyを買収へ–ハイブリッド勤務で機会強化
IT関連
2022-03-30 11:36
開けると泡が自然発生する缶ビール、販売2日で出荷中止 商品供給追い付かず 
くらテク
2021-04-09 17:39
AWS、API経由で生成AIを利用する「Amazon Bedrock」正式リリース。コード生成AIのCodeWhispererのカスタマイズも可能に
AWS
2023-10-02 05:55