*********************************************************************** * 2022年6月ウイルス対策情報メール#220630CM01 * Distributed from IOS Support Desk *********************************************************************** -今月のコンテンツ 【 Internet Explorerのサポート終了について 】 -今月のウイルス情報 【 ブラウザ、メール、FTPといったソフトの資格情報を盗むウイルス 】 -2022年6月に公開されたマイクロソフトセキュリティパッチ //////////////////////////////////////////////////////////////////////// -------------------------------------------------------------------- ■今月のコンテンツ 【 Internet Explorerのサポート終了について 】 -------------------------------------------------------------------- Internet ExplorerのMicrosoftサポート期限が、2022年6月16日(日本時間)に 終了しました。 Internet Explorerは1995年に登場して以来、インターネットの発展とともに 歩んでいきましたが、27年の歴史に幕を閉じることになります。 シェア率はGoogle ChromeやFirefoxの登場やMicrosoft Edgeのリリースも あり年々下がっていました。 今後、一般的なウェブサイトがInternet Explorerでの表示に非対応となり、 閲覧できなくなるウェブサイトが増えていくことが予想されます。 また、Internet Explorerに依存している業務システムやウェブサイトの 提供者は、他の一般的なブラウザにサービスが対応できるように改修が 必要になります。 サポート終了製品やバージョンが古い製品を使い続けますと、ソフトウェアの 脆弱性を利用したサイバー攻撃の被害に遭うことが懸念されます。 実際、過去に脆弱性がある状態で改ざんされたウェブサイトを閲覧したために ウイルスが勝手にダウンロードされて感染してしまい、入力したIDやパスワード などの情報が盗み出された事例もあります。 なお、Internet Explorerベースのウェブサイトを直接Microsoft Edgeから アクセスできる「IEモード」は少なくとも2029年まではサポートされることが Microsoft社より発表されておりますが、それ以降についてはIEコンテンツを 閲覧できなくなる可能性もあるため注意が必要です。 ブラウザもソフトウェアですので、OSと同様に常に最新のバージョンに アップデートを行うなどのセキュリティ対策をすることが重要となります。 -------------------------------------------------------------------- ■今月のウイルス情報 【 ブラウザ、メール、FTPといったソフトの資格情報を盗むウイルス 】 -------------------------------------------------------------------- ■ウイルス名 TrojanSpy.MSIL.NEGASTEAL、HEUR:Trojan.MSIL、Trojan:MSIL/Agent、MSIL/Kryptik.WYG 等 ■概要 本ウイルスは端末内のブラウザ、メール、FTPなどの情報を盗むウイルスとして 確認されています。 また、ウイルスは不正な動作として端末内に.NET Framework 4 (Web インストーラー)が存在するかの 確認を行い、端末にインストールされている場合、正規のメッセージを装った エラーメッセージを表示する動作や、永続的にウイルスが動作できるよる、 端末に利用者がログインの度に実行できるよう、隠しフォルダ上に 当該ウイルスのコピーの作成と自動実行のレジストリ値を追加します。 ■漏洩する情報 感染した場合、端末内のブラウザ、電子メールクライアント、FTPクライアントなどの アプリケーションで保存された資格情報が漏えいする可能性が考えられます。 (1)ブラウザ - Brave - ChromePlus - Chromium - Falkon - Firefox - Google Chrome - Liebao - Microsoft Edge - Opera - QQBrowser - Sleipnir - Sputnik - UCBrowser - Yandex (2)メールクライアント - Becky - FoxMail - Opera Mail - Outlook - Thunderbird (3)FTPソフトウェア - CoreFTP - FTP Navigator - FileZilla - SmartFTP - WinSCP ■想定される侵入経路 スパムメール経由で感染することが推測されます。 -------------------------------------------------------------------- ■2022年6月に公開されたマイクロソフトセキュリティパッチ -------------------------------------------------------------------- ◎2022年6月のセキュリティ更新プログラムにつきまして マイクロソフト社より深刻度「緊急」10件、「重要」120件、「警告」3件、「注意」2件、「なし」33件 のセキュリティパッチが公開されましたので、以下にご案内いたします。 対象となる製品の詳細については、各セキュリティ更新プログラムの [ 詳細URL ]よりご確認ください。 【ADV220002】 ---------------------------------------------------------- Intel Processor MMIO Stale Data Vulnerabilities に関するマイクロソフトのガイダンス 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/ADV220002 【CVE-2022-1634】 ---------------------------------------------------------- Chromium: CVE-2022-1634 Use after free in Browser UI 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1634 【CVE-2022-1635】 ---------------------------------------------------------- Chromium: CVE-2022-1635 Use after free in Permission Prompts 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1635 【CVE-2022-1636】 ---------------------------------------------------------- Chromium: CVE-2022-1636 Use after free in Performance APIs 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1636 【CVE-2022-1637】 ---------------------------------------------------------- Chromium: CVE-2022-1637 Inappropriate implementation in Web Contents 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1637 【CVE-2022-1638】 ---------------------------------------------------------- Chromium: CVE-2022-1638 Heap buffer overflow in V8 Internationalization 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1638 【CVE-2022-1639】 ---------------------------------------------------------- Chromium: CVE-2022-1639 Use after free in ANGLE 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1639 【CVE-2022-1640】 ---------------------------------------------------------- Chromium: CVE-2022-1640 Use after free in Sharing 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1640 【CVE-2022-1853】 ---------------------------------------------------------- Chromium: CVE-2022-1853 Use after free in Indexed DB 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1853 【CVE-2022-1854】 ---------------------------------------------------------- Chromium: CVE-2022-1854 Use after free in ANGLE 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1854 【CVE-2022-1855】 ---------------------------------------------------------- Chromium: CVE-2022-1855 Use after free in Messaging 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1855 【CVE-2022-1856】 ---------------------------------------------------------- Chromium: CVE-2022-1856 Use after free in User Education 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1856 【CVE-2022-1857】 ---------------------------------------------------------- Chromium: CVE-2022-1857 Insufficient policy enforcement in File System API 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1857 【CVE-2022-1858】 ---------------------------------------------------------- Chromium: CVE-2022-1858 Out of bounds read in DevTools 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1858 【CVE-2022-1859】 ---------------------------------------------------------- Chromium: CVE-2022-1859 Use after free in Performance Manager 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1859 【CVE-2022-1862】 ---------------------------------------------------------- Chromium: CVE-2022-1862 Inappropriate implementation in Extensions 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1862 【CVE-2022-1863】 ---------------------------------------------------------- Chromium: CVE-2022-1863 Use after free in Tab Groups 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1863 【CVE-2022-1864】 ---------------------------------------------------------- Chromium: CVE-2022-1864 Use after free in WebApp Installs 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1864 【CVE-2022-1865】 ---------------------------------------------------------- Chromium: CVE-2022-1865 Use after free in Bookmarks 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1865 【CVE-2022-1867】 ---------------------------------------------------------- Chromium: CVE-2022-1867 Insufficient validation of untrusted input in Data Transfer 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1867 【CVE-2022-1868】 ---------------------------------------------------------- Chromium: CVE-2022-1868 Inappropriate implementation in Extensions API 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1868 【CVE-2022-1869】 ---------------------------------------------------------- Chromium: CVE-2022-1869 Type Confusion in V8 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1869 【CVE-2022-1870】 ---------------------------------------------------------- Chromium: CVE-2022-1870 Use after free in App Service 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1870 【CVE-2022-1871】 ---------------------------------------------------------- Chromium: CVE-2022-1871 Insufficient policy enforcement in File System API 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1871 【CVE-2022-1872】 ---------------------------------------------------------- Chromium: CVE-2022-1872 Insufficient policy enforcement in Extensions API 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1872 【CVE-2022-1873】 ---------------------------------------------------------- Chromium: CVE-2022-1873 Insufficient policy enforcement in COOP 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1873 【CVE-2022-1874】 ---------------------------------------------------------- Chromium: CVE-2022-1874 Insufficient policy enforcement in Safe Browsing 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1874 【CVE-2022-1875】 ---------------------------------------------------------- Chromium: CVE-2022-1875 Inappropriate implementation in PDF 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1875 【CVE-2022-1876】 ---------------------------------------------------------- Chromium: CVE-2022-1876 Heap buffer overflow in DevTools 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-1876 【CVE-2022-2007】 ---------------------------------------------------------- Chromium: CVE-2022-2007 Use after free in WebGPU 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-2007 【CVE-2022-2008】 ---------------------------------------------------------- Chromium: CVE-2022-2008 Out of bounds memory access in WebGL 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-2008 【CVE-2022-2010】 ---------------------------------------------------------- Chromium: CVE-2022-2010 Out of bounds read in compositing 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-2010 【CVE-2022-2011】 ---------------------------------------------------------- Chromium: CVE-2022-2011 Use after free in ANGLE 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-2011 【CVE-2022-21123】 ---------------------------------------------------------- Intel: CVE-2022-21123 Shared Buffer Data Read (SBDR) 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21123 【CVE-2022-21125】 ---------------------------------------------------------- Intel: CVE-2022-21125 Shared Buffers Data Sampling (SBDS) 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21125 【CVE-2022-21127】 ---------------------------------------------------------- Intel: CVE-2022-21127 Special Register Buffer Data Sampling Update (SRBDS Update) 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21127 【CVE-2022-21166】 ---------------------------------------------------------- Intel: CVE-2022-21166 Device Register Partial Write (DRPW) 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21166 【CVE-2022-21972】 ---------------------------------------------------------- Point-to-Point Tunneling プロトコルのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21972 【CVE-2022-21978】 ---------------------------------------------------------- Microsoft Exchange Server の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-21978 【CVE-2022-22011】 ---------------------------------------------------------- Windows Graphics コンポーネントの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22011 【CVE-2022-22012】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22012 【CVE-2022-22013】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22013 【CVE-2022-22014】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22014 【CVE-2022-22015】 ---------------------------------------------------------- Windows リモート デスクトップ プロトコル (RDP) の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22015 【CVE-2022-22016】 ---------------------------------------------------------- Windows PlayToManager の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22016 【CVE-2022-22017】 ---------------------------------------------------------- リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22017 【CVE-2022-22018】 ---------------------------------------------------------- HEVC ビデオ拡張機能のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22018 【CVE-2022-22019】 ---------------------------------------------------------- リモート プロシージャ コール ランタイムのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22019 【CVE-2022-22021】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) のリモートでコードが実行される脆弱性 最大の深刻度:警告 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22021 【CVE-2022-22713】 ---------------------------------------------------------- Windows Hyper-V のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-22713 【CVE-2022-23267】 ---------------------------------------------------------- .NET および Visual Studio のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-23267 【CVE-2022-23270】 ---------------------------------------------------------- Point-to-Point Tunneling プロトコルのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-23270 【CVE-2022-23279】 ---------------------------------------------------------- Windows ALPC の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-23279 【CVE-2022-24466】 ---------------------------------------------------------- Windows Hyper-V のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-24466 【CVE-2022-26905】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) のなりすましの脆弱性 最大の深刻度:注意 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26905 【CVE-2022-26913】 ---------------------------------------------------------- Windows 認証のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26913 【CVE-2022-26923】 ---------------------------------------------------------- Active Directory Domain Services Elevation of Privilege Vulnerability 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26923 【CVE-2022-26925】 ---------------------------------------------------------- Windows LSA のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26925 【CVE-2022-26926】 ---------------------------------------------------------- Windows アドレス帳のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26926 【CVE-2022-26927】 ---------------------------------------------------------- Windows グラフィックス コンポーネントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26927 【CVE-2022-26930】 ---------------------------------------------------------- Windows Remote Access Connection Manager の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26930 【CVE-2022-26931】 ---------------------------------------------------------- Windows Kerberos の特権の昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26931 【CVE-2022-26932】 ---------------------------------------------------------- 記憶域スペース ダイレクトの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26932 【CVE-2022-26933】 ---------------------------------------------------------- Windows NTFS の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26933 【CVE-2022-26934】 ---------------------------------------------------------- Windows Graphics コンポーネントの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26934 【CVE-2022-26935】 ---------------------------------------------------------- Windows WLAN AutoConfig Service の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26935 【CVE-2022-26936】 ---------------------------------------------------------- Windows Server Service の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26936 【CVE-2022-26937】 ---------------------------------------------------------- Microsoft ネットワーク ファイル システムのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26937 【CVE-2022-26938】 ---------------------------------------------------------- 記憶域スペース ダイレクトの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26938 【CVE-2022-26939】 ---------------------------------------------------------- 記憶域スペース ダイレクトの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26939 【CVE-2022-26940】 ---------------------------------------------------------- リモート デスクトップ プロトコル クライアントの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-26940 【CVE-2022-29102】 ---------------------------------------------------------- Windows フェールオーバー クラスターの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29102 【CVE-2022-29103】 ---------------------------------------------------------- Windows Remote Access Connection Manager の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29103 【CVE-2022-29104】 ---------------------------------------------------------- Windows 印刷スプーラーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29104 【CVE-2022-29105】 ---------------------------------------------------------- Microsoft Windows メディア ファンデーションのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29105 【CVE-2022-29106】 ---------------------------------------------------------- Windows Hyper-V 共有仮想ディスクの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29106 【CVE-2022-29107】 ---------------------------------------------------------- Microsoft Office のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29107 【CVE-2022-29108】 ---------------------------------------------------------- Microsoft SharePoint Server のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29108 【CVE-2022-29109】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29109 【CVE-2022-29110】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29110 【CVE-2022-29111】 ---------------------------------------------------------- HEVC ビデオ拡張機能のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29111 【CVE-2022-29112】 ---------------------------------------------------------- Windows Graphics コンポーネントの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29112 【CVE-2022-29113】 ---------------------------------------------------------- Windows Digital Media Receiver の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29113 【CVE-2022-29114】 ---------------------------------------------------------- Windows 印刷スプーラーの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29114 【CVE-2022-29115】 ---------------------------------------------------------- Windows Fax サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29115 【CVE-2022-29116】 ---------------------------------------------------------- Windows カーネルの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29116 【CVE-2022-29117】 ---------------------------------------------------------- .NET および Visual Studio のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29117 【CVE-2022-29119】 ---------------------------------------------------------- HEVC ビデオ拡張機能のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29119 【CVE-2022-29120】 ---------------------------------------------------------- Windows クラスター共有ボリュームの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29120 【CVE-2022-29121】 ---------------------------------------------------------- Windows WLAN AutoConfig Service のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29121 【CVE-2022-29122】 ---------------------------------------------------------- Windows クラスター共有ボリュームの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29122 【CVE-2022-29123】 ---------------------------------------------------------- Windows クラスター共有ボリュームの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29123 【CVE-2022-29125】 ---------------------------------------------------------- Windows プッシュ通知アプリの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29125 【CVE-2022-29126】 ---------------------------------------------------------- タブレット Windows ユーザー インターフェイス アプリケーション コアの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29126 【CVE-2022-29127】 ---------------------------------------------------------- BitLocker のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29127 【CVE-2022-29128】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29128 【CVE-2022-29129】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29129 【CVE-2022-29130】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29130 【CVE-2022-29131】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29131 【CVE-2022-29132】 ---------------------------------------------------------- Windows 印刷スプーラーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29132 【CVE-2022-29133】 ---------------------------------------------------------- Windows カーネルの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29133 【CVE-2022-29134】 ---------------------------------------------------------- Windows クラスター共有ボリュームの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29134 【CVE-2022-29135】 ---------------------------------------------------------- Windows クラスター共有ボリューム (CSV) の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29135 【CVE-2022-29137】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29137 【CVE-2022-29138】 ---------------------------------------------------------- Windows クラスター共有ボリュームの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29138 【CVE-2022-29139】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29139 【CVE-2022-29140】 ---------------------------------------------------------- Windows 印刷スプーラーの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29140 【CVE-2022-29141】 ---------------------------------------------------------- Windows LDAP のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29141 【CVE-2022-29142】 ---------------------------------------------------------- Windows カーネルの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29142 【CVE-2022-29143】 ---------------------------------------------------------- Microsoft SQL Server のリモート コードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29143 【CVE-2022-29145】 ---------------------------------------------------------- .NET および Visual Studio のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29145 【CVE-2022-29148】 ---------------------------------------------------------- Visual Studio のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29148 【CVE-2022-29149】 ---------------------------------------------------------- Azure Open Management Infrastructure (OMI) Elevation of Privilege Vulnerability 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29149 【CVE-2022-29150】 ---------------------------------------------------------- Windows クラスター共有ボリューム (CSV) の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29150 【CVE-2022-29151】 ---------------------------------------------------------- Windows クラスター共有ボリューム (CSV) の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29151 【CVE-2022-29972】 ---------------------------------------------------------- Insight Software: CVE-2022-29972 Magnitude Simba Amazon Redshift ODBC Driver 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-29972 【CVE-2022-30127】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) の特権の昇格の脆弱性 最大の深刻度:警告 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30127 【CVE-2022-30128】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) の特権の昇格の脆弱性 最大の深刻度:警告 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30128 【CVE-2022-30129】 ---------------------------------------------------------- Visual Studio Code のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30129 【CVE-2022-30130】 ---------------------------------------------------------- .NET Framework のサービス拒否の脆弱性 最大の深刻度:注意 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30130 【CVE-2022-30131】 ---------------------------------------------------------- Windows Container Isolation FS Filter ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30131 【CVE-2022-30132】 ---------------------------------------------------------- Windows Container Manager サービスの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30132 【CVE-2022-30135】 ---------------------------------------------------------- Windows Media Center の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30135 【CVE-2022-30136】 ---------------------------------------------------------- Microsoft ネットワーク ファイル システムのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30136 【CVE-2022-30137】 ---------------------------------------------------------- Azure Service Fabric Container Elevation of Privilege Vulnerability 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30137 【CVE-2022-30138】 ---------------------------------------------------------- Windows 印刷スプーラーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30138 【CVE-2022-30139】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30139 【CVE-2022-30140】 ---------------------------------------------------------- Windows iSCSI Discovery Service のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30140 【CVE-2022-30141】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30141 【CVE-2022-30142】 ---------------------------------------------------------- Windows File History のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30142 【CVE-2022-30143】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30143 【CVE-2022-30145】 ---------------------------------------------------------- Windows Encrypting File System (EFS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30145 【CVE-2022-30146】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30146 【CVE-2022-30147】 ---------------------------------------------------------- Windows インストーラーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30147 【CVE-2022-30148】 ---------------------------------------------------------- Windows Desired State Configuration (DSC) の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30148 【CVE-2022-30149】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30149 【CVE-2022-30150】 ---------------------------------------------------------- Windows Defender Remote Credential Guard の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30150 【CVE-2022-30151】 ---------------------------------------------------------- WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30151 【CVE-2022-30152】 ---------------------------------------------------------- Windows ネットワーク アドレス変換 (NAT) のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30152 【CVE-2022-30153】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30153 【CVE-2022-30154】 ---------------------------------------------------------- Microsoft File Server Shadow Copy Agent Service (RVSS) の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30154 【CVE-2022-30155】 ---------------------------------------------------------- Windows カーネルのサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30155 【CVE-2022-30157】 ---------------------------------------------------------- Microsoft SharePoint Server のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30157 【CVE-2022-30158】 ---------------------------------------------------------- Microsoft SharePoint Server のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30158 【CVE-2022-30159】 ---------------------------------------------------------- Microsoft Office の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30159 【CVE-2022-30160】 ---------------------------------------------------------- Windows Advanced Local Procedure Call の特権の昇格に関する脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30160 【CVE-2022-30161】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30161 【CVE-2022-30162】 ---------------------------------------------------------- Windows カーネルの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30162 【CVE-2022-30163】 ---------------------------------------------------------- Windows Hyper-V のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30163 【CVE-2022-30164】 ---------------------------------------------------------- Kerberos AppContainer のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30164 【CVE-2022-30165】 ---------------------------------------------------------- Windows Kerberos の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30165 【CVE-2022-30166】 ---------------------------------------------------------- ローカル セキュリティ機関サブシステム サービスの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30166 【CVE-2022-30167】 ---------------------------------------------------------- AV1 Video Extension のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30167 【CVE-2022-30168】 ---------------------------------------------------------- Microsoft フォト アプリのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30168 【CVE-2022-30171】 ---------------------------------------------------------- Microsoft Office の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30171 【CVE-2022-30172】 ---------------------------------------------------------- Microsoft Office の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30172 【CVE-2022-30173】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30173 【CVE-2022-30174】 ---------------------------------------------------------- Microsoft Office のリモート コードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30174 【CVE-2022-30177】 ---------------------------------------------------------- Azure RTOS GUIX Studio のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30177 【CVE-2022-30178】 ---------------------------------------------------------- Azure RTOS GUIX Studio のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30178 【CVE-2022-30179】 ---------------------------------------------------------- Azure RTOS GUIX Studio のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30179 【CVE-2022-30180】 ---------------------------------------------------------- Azure RTOS GUIX Studio の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30180 【CVE-2022-30184】 ---------------------------------------------------------- .NET および Visual Studio の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30184 【CVE-2022-30188】 ---------------------------------------------------------- HEVC ビデオ拡張機能のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30188 【CVE-2022-30189】 ---------------------------------------------------------- Windows Autopilot デバイス管理および登録クライアントのなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30189 【CVE-2022-30190】 ---------------------------------------------------------- Microsoft Windows Support Diagnostic Tool (MSDT) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30190 【CVE-2022-30193】 ---------------------------------------------------------- AV1 Video Extension のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-30193 【CVE-2022-32230】 ---------------------------------------------------------- Windows SMB のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-32230 今月追加/更新されたセキュリティ情報は以下の通りです。 【参考情報:2022年 6月のセキュリティ情報】 https://msrc-blog.microsoft.com/2022/06/14/202206-security-updates/ 【参考情報:セキュリティ更新プログラム ガイド】 https://portal.msrc.microsoft.com/ja-jp/security-guidance /////////////////////////////////////////////////////////////////////////// ******************************************************************* ※本メールのフォーマット等は予告無く変更する場合がございます。 このセキュリティ対策情報メールは毎月末に発行されます。 サポート登録内容の変更や、メールマガジンの配信停止などは 下記IOSカスタマーセンターへご連絡願います。 IOSカスタマーセンター ※本メールアドレスは送信専用となります。 本メールマガジンの内容につきましてお問い合わせをいただく場合には、 新規お問い合わせ専用アドレス宛にご連絡いただけますでしょうか。 ******************************************************************** =-=-=-=-=-=-=-=-=-=-=-=-=- IOSサポートデスク =-=-=-=-=-=-=-=-=-=-=-=-=- 株式会社 アイ・オー・エス 〒108-0014 東京都港区芝5-20-14 三田鈴木ビル 3F IOS_Support_Desk@ios-corp.co.jp =-=-=-=-=-=-=-=-=-=-=-=-=-