マイクロソフト、4月の月例パッチ–脆弱性100件超に対処

今回は「マイクロソフト、4月の月例パッチ–脆弱性100件超に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間4月12日、月例セキュリティパッチ「Patch Tuesday」をリリースした。ゼロデイ2件を含む100件を超える脆弱性に対処している。

 今回のパッチでは、リモートコード実行(RCE)の脆弱性、特権昇格(EoP)に関する脆弱性のほか、DoS攻撃や情報漏えい、情報の改ざんを可能にするさまざまな脆弱性が修正されている。10件が深刻度評価で「Critical」(緊急)と分類されている。

 「Windows」OS、「Microsoft Office」「Microsoft Dynamics」「Microsoft Edge」「Hyper-V」「File Server」「Skype for Business」「Windows SMB」などをはじめとするサービスが今回のセキュリティアップデートの対象となっている。

 ゼロデイで今回対処された脆弱性は以下の2件だ。

 このほか、CVE-2022-26809とCVE-2022-24491についても注意が必要だ。それぞれ、リモートプロシージャコールのランタイムと、Windowsネットワークファイルシステムに影響を及ぼす脆弱性だ。いずれもCVSSのスコアは9.8で、RCE攻撃につながる可能性があるとされている。

 Zero Day Initiative(ZDI)によると、今回のパッチの量は2021年第1四半期に匹敵しているという。

 Microsoft以外にも複数のベンダーがセキュリティアップデートを公開している。以下からアクセスできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェアの被害は広がる一方–新たなレポートで明らかに
IT関連
2023-01-13 15:12
ローコード開発テクノロジー市場の成長続く–ガートナー
IT関連
2021-02-19 01:07
JISAが4年ぶり賀詞交歓会、各界代表が新年の誓いを表明
IT関連
2024-01-13 00:04
AmazonにGDPR侵害で7億4600万ユーロ(約971億円)の罰金 過去最高
企業・業界動向
2021-08-03 15:00
Ubieが生活者と地域のかかりつけ医をつなぐクリニック向け「ユビーリンク」開始、医薬品卸売スズケンと共同展開
ヘルステック
2021-07-28 00:54
自然現象のデジタルツイン化を支援する新たなコンピューターシステム
IT関連
2023-02-21 09:25
新型コロナに対抗する投資家たち、アイルランドの投資家へインタビュー(前編)
VC / エンジェル
2021-02-19 22:51
「データセンターからデジタルコンプレックスへ」–IIJがカーボンニュートラルの取り組み語る
IT関連
2022-07-30 17:26
データセキュリティに取り組む上で大切なデータの現状–Rubrikが解説
IT関連
2023-09-05 07:58
二次創作作品を提供すると公式公認でNFT化、販売・収益還元まで行う個人クリエイター支援プログラムが開始
ブロックチェーン
2021-05-29 08:20
ライブ配信「SHOWROOM」で社内イベントやセミナーも 企業向け「ビジネスパッケージ」発売
企業・業界動向
2021-02-10 03:01
Twitter、偽情報対策「バードウォッチ」のテスト公開 コミュニティ主体でツイートに注釈追加
アプリ・Web
2021-01-27 11:20
生成AI支出、2027年に約21兆円規模に–IDC
IT関連
2023-10-18 22:16
うんこで窓の安全な使い方学ぶ「うんこ おうちの安全ドリル」無料公開 YKK AP
くらテク
2021-05-12 08:19