マイクロソフト、10月の月例パッチで脆弱性84件を修正

今回は「マイクロソフト、10月の月例パッチで脆弱性84件を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間10月11日、84件の脆弱性に対処するパッチを公開した。これら脆弱性の中には、実際に悪用されているものや、情報が一般に公開されているものが含まれている。

 これらの脆弱性は、「Windows」とそのコンポーネントや、 「Azure」「Azure Arc」、そして「Edge」(Chromiumベース)、「Office」とそのコンポーネント、「Visual Studio Code」、「Active Directory Domain Services」および「Windows Active Directory証明書サービス」、「NuGet」クライアント、「Windows Hyper-V」、「Windows Resilient File System(ReFS)」などに存在している。

 今回のパッチは、10月の初めにリリースされた、Edge(Chromiumベース)に潜んでいる12件の脆弱性に対するパッチに続くものとなっている。

 現時点で悪用が確認されているのは、「Windows COM+ Event System Service」における特権昇格の脆弱性「CVE-2022-41033」だ。攻撃者はこの脆弱性を悪用することで、システム上の特権を得られるようになる。

 一方、情報が一般に公開されている「CVE-2022-41043」は、Officeにおける情報漏えいに関する脆弱性だ。SpecterOpsのCody Thomas氏によって発見されたこの脆弱性は、ユーザートークンやその他の潜在的機密情報をリスクにさらすものとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows 365」提供開始–プランと価格が明らかに
IT関連
2021-08-03 22:56
[速報]マイクロソフト、Bing Chatで手書きの画像からHTML/CSSを生成可能に、冷蔵庫の中身から料理のアイデアも、新機能ビジュアルサーチ。Inspire 2023
Microsoft
2023-07-19 05:28
ピーティックス、「Oracle NetSuite」で連結決算の作業日数を約70%削減
IT関連
2024-05-16 01:26
近畿大学、窓口業務に生成AI搭載チャットボット「SELFBOT」を導入–教職員の負担を軽減
IT関連
2024-10-05 20:39
埼玉県川越市からJリーグ目指すCOEDO KAWAGOE F.Cがブロックチェーン基盤のFiNANCiEでクラブトークン発行
ブロックチェーン
2021-05-20 01:05
グーグル、「Chrome」の新たなゼロデイ脆弱性の修正を公開
IT関連
2022-09-07 20:42
日立製作所、2023年度第1四半期決算で「Lumada」の存在感がさらに拡大
IT関連
2023-08-01 02:03
Visaタッチ対応改札の実証実験がスタート 反応速度は? 設置した南海電鉄の狙い【動画あり】 (1/3 ページ)
くわしく
2021-04-06 12:30
ローソン、食品の値引き額をAIで算出 まずは東北で、2023年度までに全店展開
ロボット・AI
2021-06-24 05:25
「Microsoft Defender for Endpoint」がArm版「Windows 10」に正式対応
IT関連
2021-04-08 01:46
サステナビリティに配慮しながら赤ちゃんにも優しいKudosのコットン製使い捨ておむつ
その他
2021-06-03 23:49
ライオンと日立、最適組成を提案する新システム–開発時間を最大4割削減
IT関連
2022-04-27 21:13
次期Apple Watch Series 7とされる画像を掲載? フラットなデザインで薄型
報道チーム
2021-08-19 05:20
DevOpsが抱える課題と可能性–Platform Opsの活用
IT関連
2022-06-18 08:48