マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件

今回は「マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間5月10日、5月の月例セキュリティパッチ「Patch Tuesday」をリリースした。74件の脆弱性が修正されており、その中には活発に悪用されている、「重要」(Important)と位置付けられた脆弱性(「Windows LSA」のなりすましの脆弱性)が含まれている。

 今回のセキュリティアップデートではこの他、「緊急」(Critical)と位置付けられた7件の脆弱性も修正されており、その内訳はリモートコード実行(RCE)の脆弱性が5件、特権昇格(EoP)に関する脆弱性が2件となっている。また、緊急と位置付けられていない67件の脆弱性の多くは、RCEやEoPに関するものだ。さらに、DoSや情報漏えい、セキュリティ機能のバイパス、なりすましに関する脆弱性も修正されている。

 今回のセキュリティアップデートの対象となっている製品には、「Windows」とそのコンポーネントの一部、「.NET」、「Visual Studio」プラットフォーム、「Office」とそのコンポーネント、「Microsoft Exchange Server」「BitLocker」「リモートデスクトップクライアント」「NTFS」が含まれている。

 このアップデートで修正される脆弱性のうち、特に深刻なものには以下が含まれている。

 CVE-2022-26937とCVE-2022-29972も特筆に値する。前者は「Windowsネットワークファイルシステム」(NFS)に存在するRCEの脆弱性だ。後者は「Magnitude Simba Amazon Redshift ODBC Driver」に存在する脆弱性であり、その件だけでMicrosoftがブログ記事を執筆するほど重要なものとなっている。

 Zero Day Initiative(ZDI)によると、今回の月例パッチは過去の5月における月例パッチとほぼ同じ規模となっており、2021年5月と比べると19件多いものの、2019年5月と比べると5件少なくなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
主要なSaaSをまとめて抽象化し、SQLでデータを取得可能にするクラウドサービス「CData Connect」[PR]
CData
2022-05-23 03:31
AWSのスタートアップ支援会見に経産省が登壇した意味とは
IT関連
2022-11-03 16:10
マイクロソフト、2月の月例パッチ–脆弱性48件を修正
IT関連
2022-02-11 19:49
【3月1日】掲載記事アクセスランキング・トップ5―1位はウクライナ侵攻への経済制裁によりロシア国内でApple Pay利用停止
IT関連
2022-03-02 00:20
ジョルダン、地域活性化プラットフォームを構築–街のにぎわい創出図る
IT関連
2022-06-19 14:54
「ゲーミフィケーション」って何? 生活改善・人材育成にゲーム要素
IT関連
2021-07-17 14:13
フジロック、生配信は盛況も「自宅フジロック最高」とはならない理由 (1/2 ページ)
くらテク
2021-08-21 04:00
Twitterが右翼を挑発する政治的な問題を扱うビデオ制作会社のジェームズ・オキーフ氏を偽アカウントに関するポリシー違反で永久停止
ネットサービス
2021-04-17 06:36
NTT Com、スマートビル化の促進にコミュニティーを発足–産官学でスマートシティー目指す
IT関連
2024-09-05 20:33
五輪の声援をAIで感情分析、マップに可視化 応援したい国や競技へのメッセージ募集
ロボット・AI
2021-07-20 06:48
OpenAI、「Microsoft Azure AI platform」の拡張にOCIを採用
IT関連
2024-06-14 19:29
出前館、クラウド型のID認識プロキシーソリューションを採用
IT関連
2022-02-10 04:09
「Go」プログラミング言語が「Apple M1」チップをネイティブサポート
IT関連
2021-02-19 12:21
議事録作成に年平均320時間、67%が作成負担を実感–キヤノンMJがビジネスパーソン調査
IT関連
2023-02-23 12:23