マイクロソフト、10月の月例パッチで脆弱性84件を修正

今回は「マイクロソフト、10月の月例パッチで脆弱性84件を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間10月11日、84件の脆弱性に対処するパッチを公開した。これら脆弱性の中には、実際に悪用されているものや、情報が一般に公開されているものが含まれている。

 これらの脆弱性は、「Windows」とそのコンポーネントや、 「Azure」「Azure Arc」、そして「Edge」(Chromiumベース)、「Office」とそのコンポーネント、「Visual Studio Code」、「Active Directory Domain Services」および「Windows Active Directory証明書サービス」、「NuGet」クライアント、「Windows Hyper-V」、「Windows Resilient File System(ReFS)」などに存在している。

 今回のパッチは、10月の初めにリリースされた、Edge(Chromiumベース)に潜んでいる12件の脆弱性に対するパッチに続くものとなっている。

 現時点で悪用が確認されているのは、「Windows COM+ Event System Service」における特権昇格の脆弱性「CVE-2022-41033」だ。攻撃者はこの脆弱性を悪用することで、システム上の特権を得られるようになる。

 一方、情報が一般に公開されている「CVE-2022-41043」は、Officeにおける情報漏えいに関する脆弱性だ。SpecterOpsのCody Thomas氏によって発見されたこの脆弱性は、ユーザートークンやその他の潜在的機密情報をリスクにさらすものとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NECとアサヒ飲料、AIによる新商品の需要予測を実証–商品の欠品や余剰在庫を防止
IT関連
2023-12-23 11:53
半導体・自動車生産が活況、年後半に米景気過熱も–日経平均上昇に追い風
IT関連
2021-01-25 09:42
悲哀に満ちたガンダムのスノードーム発売 「ザク」の散り際、大破した「百式」再現
くらテク
2021-07-28 06:22
独自の制限でいまだローテクな農業労働者の雇用と給与のあり方をテッでク再考するGanazが7.7億円調達
その他
2021-06-06 22:52
電気代が上がるとエアコンの設定温度を変えるリモコン 「Nature Remo」に新機能
くらテク
2021-05-19 11:16
AI・データ時代を支えるストレージやデータ保護ベンダーの展望
IT関連
2024-01-13 00:13
コンビニ店内でテレワーク 飯田橋のセブンに「テレキューブ」設置
DX
2021-01-16 07:48
東大、構内にクラウド基盤を構築 全国の研究機関に計算資源とストレージ提供
クラウドユーザー
2021-03-10 06:55
「刀剣乱舞無双」SwitchとPCで発売へ 刀剣男士が無双するアクションゲーム
くらテク
2021-08-12 22:45
NTT、モバイル6Gの実証に向けた連携体制を構築
IT関連
2022-06-08 11:54
分身ロボカフェ常設店、日本橋にオープン
IT関連
2021-06-23 12:36
米SnapがインドでShareChatの動画アプリMojと提携しCamera KitのAR技術を展開
ネットサービス
2021-02-12 06:01
セキュリティ対策でも「Do more with less」を–マイクロソフトが訴求
IT関連
2023-03-01 15:17
“高速なPython”に向けさらなる一歩–「Pyston 2.2」リリース
IT関連
2021-05-10 00:15