マイクロソフト、10月の月例パッチで脆弱性84件を修正

今回は「マイクロソフト、10月の月例パッチで脆弱性84件を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間10月11日、84件の脆弱性に対処するパッチを公開した。これら脆弱性の中には、実際に悪用されているものや、情報が一般に公開されているものが含まれている。

 これらの脆弱性は、「Windows」とそのコンポーネントや、 「Azure」「Azure Arc」、そして「Edge」(Chromiumベース)、「Office」とそのコンポーネント、「Visual Studio Code」、「Active Directory Domain Services」および「Windows Active Directory証明書サービス」、「NuGet」クライアント、「Windows Hyper-V」、「Windows Resilient File System(ReFS)」などに存在している。

 今回のパッチは、10月の初めにリリースされた、Edge(Chromiumベース)に潜んでいる12件の脆弱性に対するパッチに続くものとなっている。

 現時点で悪用が確認されているのは、「Windows COM+ Event System Service」における特権昇格の脆弱性「CVE-2022-41033」だ。攻撃者はこの脆弱性を悪用することで、システム上の特権を得られるようになる。

 一方、情報が一般に公開されている「CVE-2022-41043」は、Officeにおける情報漏えいに関する脆弱性だ。SpecterOpsのCody Thomas氏によって発見されたこの脆弱性は、ユーザートークンやその他の潜在的機密情報をリスクにさらすものとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ドライバー監視システム需要を喚起する米国の新しい飲酒運転規制条項
IT関連
2021-08-20 22:16
MicrosoftのナデラCEO、「次世代Windowsを間もなく発表」 :Build 2021
アプリ・Web
2021-05-27 12:44
米IT各社が注力する宇宙ビジネスへの対応
IT関連
2021-04-12 01:10
デル共同COOに聞く–ビジネスモデルの変化、マルチクラウドやAI、日本の市場展開
IT関連
2023-04-26 18:06
「うんこ交通安全ドリル」登場 交通安全協会推薦 スマホで学べるWebサイトも
くらテク
2021-04-07 12:00
第1回:ソフトウェアベンダーへの不正アクセスを検証する
IT関連
2021-07-06 00:35
「Clop」ランサムウェアの「Linux」亜種が発見–まだ実験段階か
IT関連
2023-02-09 01:39
​​Rivianが電動車両R1TとR1Sの納車時期を9月以降へとさらに延期
モビリティ
2021-07-18 21:18
LANケーブル1本で「ラズパイ」の通信と給電をまかなうアドオンボードに新製品 30W出力でラズパイ4でも安定動作
企業・業界動向
2021-05-26 20:34
働き方の可視化ツールは「前向きな利用」が肝–ガートナージャパン
IT関連
2022-04-27 16:57
稼げるセキュリティ資格–必ず押さえておきたい「代表的な3つの資格」
IT関連
2023-10-17 03:30
INPEXエンジニアリング、基幹業務システムにクラウド型ERPを採用
IT関連
2022-03-26 14:26
グーグル、「AI Test Kitchen」を一般公開–対話型AIなど最新の成果を体験可能に
IT関連
2022-08-30 17:14
センサーで高齢ドライバーの癖を分析 安全運転に活用
IT関連
2021-04-23 11:00