マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件

今回は「マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間5月10日、5月の月例セキュリティパッチ「Patch Tuesday」をリリースした。74件の脆弱性が修正されており、その中には活発に悪用されている、「重要」(Important)と位置付けられた脆弱性(「Windows LSA」のなりすましの脆弱性)が含まれている。

 今回のセキュリティアップデートではこの他、「緊急」(Critical)と位置付けられた7件の脆弱性も修正されており、その内訳はリモートコード実行(RCE)の脆弱性が5件、特権昇格(EoP)に関する脆弱性が2件となっている。また、緊急と位置付けられていない67件の脆弱性の多くは、RCEやEoPに関するものだ。さらに、DoSや情報漏えい、セキュリティ機能のバイパス、なりすましに関する脆弱性も修正されている。

 今回のセキュリティアップデートの対象となっている製品には、「Windows」とそのコンポーネントの一部、「.NET」、「Visual Studio」プラットフォーム、「Office」とそのコンポーネント、「Microsoft Exchange Server」「BitLocker」「リモートデスクトップクライアント」「NTFS」が含まれている。

 このアップデートで修正される脆弱性のうち、特に深刻なものには以下が含まれている。

 CVE-2022-26937とCVE-2022-29972も特筆に値する。前者は「Windowsネットワークファイルシステム」(NFS)に存在するRCEの脆弱性だ。後者は「Magnitude Simba Amazon Redshift ODBC Driver」に存在する脆弱性であり、その件だけでMicrosoftがブログ記事を執筆するほど重要なものとなっている。

 Zero Day Initiative(ZDI)によると、今回の月例パッチは過去の5月における月例パッチとほぼ同じ規模となっており、2021年5月と比べると19件多いものの、2019年5月と比べると5件少なくなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Linux」のセキュリティ–独自CVE公開とサポート期間短縮の影響
IT関連
2024-05-02 19:14
ボストン・グローブ紙が記事内の実名や顔写真の削除を求める人々の要望を検討する委員会設置
パブリック / ダイバーシティ
2021-01-26 11:18
インテル、2022年内の値上げを予告–インフレによる生産コストと材料費の高騰を受け
IT関連
2022-07-16 20:25
Cato Networks、日本でマネージドサービス事業者向けSASE基盤を提供開始
IT関連
2024-07-10 03:55
静岡銀行、「ブランドデビットプロセッシングサービス」を導入–TISが支援
IT関連
2024-04-11 07:55
マイクロソフト、「.NET 8」正式リリース、2年ぶりのLTS版。Dynamic PGOによる最適化コンパイル、事前コンパイルのバイナリサイズが半分など、さらなる高速化が前進
.NET
2023-11-15 11:57
アップル、「理由の宣言が求められる API」のリストを公開
IT関連
2023-08-01 17:51
コロナ後のオフィスに戻った従業員をハッカーが「おかえりなさい」フィッシングの標的に
セキュリティ
2021-06-03 03:06
テクノロジーと災害対応の未来1「世界で最も悲惨な緊急事態管理関連の販売サイクル」
EnviroTech
2021-05-28 20:16
SBG決算、利益が前年比6.4倍に ファンドが好調 孫社長は「この程度で収まるつもりはさらさらない」
企業・業界動向
2021-02-09 17:37
東工大、最新スパコン「TSUBAME4.0」を構築開始
IT関連
2023-05-20 19:26
JR東海とCTC、「超電導リニア」の車両運用システムをアジャイル開発–25年夏に一部運用開始へ
IT関連
2025-04-13 10:13
LayerX、「バクラク請求書発行」に帳票レイアウトをカスタマイズできる機能
IT関連
2023-10-25 17:53
グーグルがゲームのロイヤリティプログラムを巡るインドの混乱を受けてPlayストアの規約を更新
ネットサービス
2021-01-30 06:09