マイクロソフト、10月の月例パッチで脆弱性84件を修正

今回は「マイクロソフト、10月の月例パッチで脆弱性84件を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間10月11日、84件の脆弱性に対処するパッチを公開した。これら脆弱性の中には、実際に悪用されているものや、情報が一般に公開されているものが含まれている。

 これらの脆弱性は、「Windows」とそのコンポーネントや、 「Azure」「Azure Arc」、そして「Edge」(Chromiumベース)、「Office」とそのコンポーネント、「Visual Studio Code」、「Active Directory Domain Services」および「Windows Active Directory証明書サービス」、「NuGet」クライアント、「Windows Hyper-V」、「Windows Resilient File System(ReFS)」などに存在している。

 今回のパッチは、10月の初めにリリースされた、Edge(Chromiumベース)に潜んでいる12件の脆弱性に対するパッチに続くものとなっている。

 現時点で悪用が確認されているのは、「Windows COM+ Event System Service」における特権昇格の脆弱性「CVE-2022-41033」だ。攻撃者はこの脆弱性を悪用することで、システム上の特権を得られるようになる。

 一方、情報が一般に公開されている「CVE-2022-41043」は、Officeにおける情報漏えいに関する脆弱性だ。SpecterOpsのCody Thomas氏によって発見されたこの脆弱性は、ユーザートークンやその他の潜在的機密情報をリスクにさらすものとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サイバーセキュリティの展望–2023年に警戒すべき新たな脅威
IT関連
2022-11-25 10:52
NEC、新型コロナの情報管理システムにRPA活用–登録業務の効率化を実証
IT関連
2021-03-04 22:28
国際物流プラットフォーム「Giho」を手がけるWillboxが9500万円を調達し事業を本格始動
フードテック
2021-05-19 03:01
AWS、「Amazon ECS Anywhere」の一般提供開始
IT関連
2021-05-28 16:12
立教学院、個性を重視した人事戦略に向け「カオナビ」を導入
IT関連
2023-02-22 19:57
GitLabとGoogle Cloudの統合がパブリックベータに。GitLabの認証からソースコード管理、ランナーの実行、デプロイまですべてGoogle Cloud上で
CI/CD
2024-06-26 19:54
タイ味の素社、全社のマネジメント変革で「SAP S/4HANA」導入–アビームが支援
IT関連
2023-09-30 18:53
Mozilla、データ共有プラットフォーム「Rally」を発表–プライバシーと透明性を重視
IT関連
2021-06-29 11:48
ISSに宇宙初の映画スタジオを2024年までに接続する計画を米エンターテインメント会社が発表
IT関連
2022-01-23 06:45
KPMG、組織間の情報共有を促すAIを展開–情報の獲得負荷を軽減
IT関連
2021-02-17 18:21
SPACの作るグラフは誇大広告の限界を探るものになっている
VC / エンジェル
2021-06-26 00:28
英国、独自のNFTを2022年夏までに作成へ
IT関連
2022-04-06 13:56
ポケモンGOで1時間の「ミニリュウ」大量発生、11日に レイドには「ヤンチャム」登場
くらテク
2021-05-12 18:06
日本企業のニーズに寄り添う–サイオステクノロジー、国産SaaSの強みを解説
IT関連
2023-01-26 20:40