マイクロソフト、4月の月例パッチ–脆弱性100件超に対処

今回は「マイクロソフト、4月の月例パッチ–脆弱性100件超に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間4月12日、月例セキュリティパッチ「Patch Tuesday」をリリースした。ゼロデイ2件を含む100件を超える脆弱性に対処している。

 今回のパッチでは、リモートコード実行(RCE)の脆弱性、特権昇格(EoP)に関する脆弱性のほか、DoS攻撃や情報漏えい、情報の改ざんを可能にするさまざまな脆弱性が修正されている。10件が深刻度評価で「Critical」(緊急)と分類されている。

 「Windows」OS、「Microsoft Office」「Microsoft Dynamics」「Microsoft Edge」「Hyper-V」「File Server」「Skype for Business」「Windows SMB」などをはじめとするサービスが今回のセキュリティアップデートの対象となっている。

 ゼロデイで今回対処された脆弱性は以下の2件だ。

 このほか、CVE-2022-26809とCVE-2022-24491についても注意が必要だ。それぞれ、リモートプロシージャコールのランタイムと、Windowsネットワークファイルシステムに影響を及ぼす脆弱性だ。いずれもCVSSのスコアは9.8で、RCE攻撃につながる可能性があるとされている。

 Zero Day Initiative(ZDI)によると、今回のパッチの量は2021年第1四半期に匹敵しているという。

 Microsoft以外にも複数のベンダーがセキュリティアップデートを公開している。以下からアクセスできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows 10」の機能提供方法が変わる?–「Feature Experience Pack」をテスト中
IT関連
2021-01-28 16:33
業界向けデータクラウドを拡大–Snowflakeが国内の事業戦略
IT関連
2022-04-28 00:08
NEC、倉庫での作業内容やレイアウト変化に対応する「ロボット制御AI」開発
IT関連
2023-03-07 10:15
HashiCorp、「HashiCorp Terraform Cloud」で「Run Task」を強化
IT関連
2024-03-17 13:06
jQuery 4.0β版が登場。バージョン3.0から8年振りのメジャーバージョンアップへ。IE10以前のサポートは終了に
JavaScript
2024-02-13 00:40
「Web3」が実現する新しい成長と分配–中核技術はブロックチェーン
IT関連
2022-05-31 20:25
2023年の「SaaS」「脆弱性」に関するセキュリティ振り返り–アシュアード
IT関連
2023-12-17 06:42
IBM、マスターズのデジタル体験を支援–AI活用で選手の試合予測など提供
IT関連
2022-04-10 13:32
マイクロソフト、日本での生成AI開発を推進するプログラムを発表
IT関連
2023-06-29 01:56
特殊詐欺もリモートに 新潟県内の被害者の告白
IT関連
2021-07-27 08:10
全国のパン屋さんをD2C化するパンフォーユーが1.8億円調達、ベーカリー向けSaaS機能拡充
フードテック
2021-02-09 17:14
国産セキュリティ企業として成長目指す–サイバーセキュリティクラウド
IT関連
2021-04-15 13:05
集英社のアクセラレータープログラム「マンガテック2020」採択スタートアップ5社が公開
ネットサービス
2021-03-24 12:51
AI問診・病名予測アプリのUbieが新型コロナ第6波を受け全国の病院・クリニックへ「ホームページAI相談窓口」を無償提供
IT関連
2022-01-26 04:49