マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件

今回は「マイクロソフト、5月の月例パッチで脆弱性74件を修正–緊急レベルは7件」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間5月10日、5月の月例セキュリティパッチ「Patch Tuesday」をリリースした。74件の脆弱性が修正されており、その中には活発に悪用されている、「重要」(Important)と位置付けられた脆弱性(「Windows LSA」のなりすましの脆弱性)が含まれている。

 今回のセキュリティアップデートではこの他、「緊急」(Critical)と位置付けられた7件の脆弱性も修正されており、その内訳はリモートコード実行(RCE)の脆弱性が5件、特権昇格(EoP)に関する脆弱性が2件となっている。また、緊急と位置付けられていない67件の脆弱性の多くは、RCEやEoPに関するものだ。さらに、DoSや情報漏えい、セキュリティ機能のバイパス、なりすましに関する脆弱性も修正されている。

 今回のセキュリティアップデートの対象となっている製品には、「Windows」とそのコンポーネントの一部、「.NET」、「Visual Studio」プラットフォーム、「Office」とそのコンポーネント、「Microsoft Exchange Server」「BitLocker」「リモートデスクトップクライアント」「NTFS」が含まれている。

 このアップデートで修正される脆弱性のうち、特に深刻なものには以下が含まれている。

 CVE-2022-26937とCVE-2022-29972も特筆に値する。前者は「Windowsネットワークファイルシステム」(NFS)に存在するRCEの脆弱性だ。後者は「Magnitude Simba Amazon Redshift ODBC Driver」に存在する脆弱性であり、その件だけでMicrosoftがブログ記事を執筆するほど重要なものとなっている。

 Zero Day Initiative(ZDI)によると、今回の月例パッチは過去の5月における月例パッチとほぼ同じ規模となっており、2021年5月と比べると19件多いものの、2019年5月と比べると5件少なくなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
これぞ一眼レフ ペンタックス「K-3 III」で味わうファインダーをのぞく楽しさ :荻窪圭のデジカメレビュープラス(1/5 ページ)
くらテク
2021-05-17 19:00
「Linux」初心者が最初に学ぶべきコマンド5選
IT関連
2024-03-15 19:40
ツイッター、ロシアの軍事的脅威に関するオープンソース情報を共有するアカウントを復活
IT関連
2022-02-25 07:01
ソニーの新しいXRヘッドセットを体験–米ZDNET記者の第一印象
IT関連
2024-01-21 20:14
「Chromium」アップデートで動画再生品質向上–「Raspberry Pi OS」を見る
IT関連
2021-02-21 09:12
AWSジャパン長崎社長が説く「ハイブリッドクラウド」とは
IT関連
2021-05-20 13:15
サービスメッシュのIstio、Cloud Native Computing Foundationへの提出を発表
Istio
2022-04-27 01:08
ロボホンでプログラミング体験できる宿泊プラン、「変なホテル」で提供
ロボット・AI
2021-02-17 12:29
マイクロソフト、アクティビジョン・ブリザード買収の規制対策でMicrosoft Storeがオープンであることを表明
IT関連
2022-02-11 03:06
「コロナ対策」偽り顔写真を要求 厚労省かたるフィッシングに注意
セキュリティ
2021-08-14 23:02
立命館、購買システムの定着化に「テックタッチ」を採用
IT関連
2024-04-12 09:02
マネージドなNFSサーバのAmazon EFSが大幅性能向上、読み取りのレイテンシがミリ秒単位からマイクロ秒単位へ
AWS
2022-02-16 21:57
赤ちゃん本舗、業務デジタル化クラウドで承認スピードを短縮
IT関連
2022-03-31 05:17
アカマイ、新しいエッジとクラウドのコンピューティングサービスを開始
IT関連
2023-02-16 04:34