0 / 140

【Windows Update】Microsoft、2022年3月のセキュリティ更新プログラムを公開!

Microsoftは2022年3月9日(日本時間)、2022年3月の月例Windows UpdateとしてWindowsをはじめとしたセキュリティ更新プログラムを公開しました。セキュリティ脆弱性などの更新が含まれているので、Windows PCをお使いのユーザーは、なるべく早くアップデートを行いましょう。

今月のセキュリティ更新プログラムでは、Windowsのセキュリティ更新やバグ修正に関する計12件(緊急1件、重要11件)の新規セキュリティ情報を公開しています。

また、新規セキュリティ更新プログラムを公開すると共に、既存の脆弱性情報 3 件と、セキュリティアドバイザリ情報 1 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに以下のファミリが追加されています。
Win32/DinoTrain、Trojan:MSIL/QuietSieve、Win32/DilongTrash、Win32/PterodoGen、VBS/ObfuMerry

Windowsユーザーはできるだけ早く、2022年3月の公開セキュリティ更新プログラムを適用することが推奨されます。

今回、2022年3月9日(日本時間)公開のWindows Updateでセキュリティ更新プログラムを公開したMicrosoftの製品、コンポーネントは以下の通りです。

  • .NET と Visual Studio
  • Azure Site Recovery
  • Microsoft Defender for Endpoint
  • Microsoft Defender for IoT
  • Microsoft Edge (Chromium-based)
  • Microsoft Exchange Server
  • Microsoft Intune
  • Microsoft Office Visio
  • Microsoft Office Word
  • Microsoft Windows ALPC
  • Microsoft Windows Codecs Library
  • ペイント 3D
  • ロール: Windows Hyper-V
  • Chrome 用 Skype 拡張機能
  • タブレット用の Windows ユーザー インターフェイス
  • Visual Studio Code
  • Windows Ancillary Function Driver for WinSock
  • Windows CD-ROM ドライバー
  • Windows Cloud Files Mini Filter Driver
  • Windows COM
  • Windows 共通ログ ファイル システム ドライバー
  • Microsoft DWM Core ライブラリ
  • Windows イベント トレーシング
  • Windows Fastfat ドライバー
  • Windows Fax とスキャン サービス
  • Windows HTML プラットフォーム
  • Windows インストーラー
  • Windows カーネル
  • Windows Media
  • Windows PDEV
  • Windows Point-to-Point Tunneling プロトコル
  • Windows 印刷スプーラー コンポーネント
  • Windows リモート デスクトップ
  • Windows Security Support Provider Interface
  • Windows SMB Server
  • Windows Update Stack
  • XBox

セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

2022年3月のセキュリティ更新プログラム

Microsoftが2022年3月9日(日本時間)に更新した新しいセキュリティ更新プログラムとして下記の項目が公開されています。
最新の情報は、2022 年 3 月セキュリティ更新プログラム リリースノート を確認してください。

最大深刻度「緊急」のセキュリティ更新情報

製品ファミリ:Microsoft Exchange Server

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/exchange を参考にしてください。

最大深刻度「重要」のセキュリティ更新情報

製品ファミリ:Windows 11

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
5011493

製品ファミリ:Windows 10 v21H2, v21H1, v20H2, v1909

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
Windows 10 21H2 , 21H1 ,20H2 5011487
Windows 10 1909 ,5011485

製品ファミリ:Windows Server 2022 (Server Core installation, Azure Edition Core Hotpatch を含む)

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
5011580

製品ファミリ:Windows Server 2019 , 2016, v20 H2 (Server Core installation を含む)

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
Windows Server 2019 ,5011503
Windows Server 2016 ,5011495

製品ファミリ:Windows 8.1, Windows Server 2012 R2, Windows Server 2012

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
Windows 8.1, Windows Server 2012 R2 :
Monthly Rollup:5011564
Security Only: 5011560
Windows Server 2012:
Monthly Rollup5011535
Security Only :5011527

製品ファミリ:Microsoft Office

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド  およびhttps://docs.microsoft.com/officeupdates 参考にしてください。

製品ファミリ:Microsoft .NET

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/dotnet を参考にしてください。

製品ファミリ:Microsoft Visual Studio

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/visualstudio を参考にしてください。

製品ファミリ:Microsoft Defender

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイドを参考にしてください。

製品ファミリ:Microsoft Azure Site Recovery (VMware から Azure へのディザスター リカバリー)

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および Azure Site Recovery – K5011122 の更新プログラムのロールアップ 60を参考にしてください。

製品ファミリ:Remote Desktop client for Windows Desktop

■最も大きな影響を受ける内容
リモートでコードが実行される
■関連するサポート技術情報またはサポートのWebページ
セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイドを参考にしてください。

既存の脆弱性情報の更新

Microsoftが2022年3月9日(日本時間)に更新した新しいセキュリティ脆弱性は次の通りです。

  • CVE-2021-36927 Windows デジタル TV チューナー デバイス登録アプリケーションの特権の昇格の脆弱性
    CVE-2021-36927 に包括的に対処するために、マイクロソフトは、影響を受けるすべてのバージョンの Microsoft Windows 用に 2022 年 3 月のセキュリティ更新プログラムをリリースしました。この脆弱性から完全に保護するために、この更新プログラムをインストールすることを強くお勧めします。システムが自動更新を受信するように構成されているお客様は、特別な措置を講じる必要はありません。
  • CVE-2021-3711 OpenSSL: SM2 Decryption Buffer Overflow
    「セキュリティ更新プログラム」一覧に Visual Studio 2022 Version 17.0 および Visual Studio 2022 Version 17.1 を追加しました。いずれかのバージョンの Visual Studio 2022 を実行している場合は、この脆弱性から保護するために、2022 年 3 月のセキュリティ更新プログラムをインストールする必要があります。
  • CVE-2022-21957 Microsoft Dynamics 365 (オンプレミス) のリモートでコードが実行される脆弱性
    Microsoft Dynamics 365 (オンプレミス) バージョン 8.2 および Microsoft Dynamics 365 (オンプレミス) バージョン 9.1 のセキュリティ更新プログラムはすぐには入手できません。これらの更新プログラムはできるだけ早くリリースされる予定です。更新プログラムがリリースされた場合は、この CVE 情報を改訂して通知されます。

既存のセキュリティ アドバイザリの更新

Microsoftが2022年3月9日(日本時間)に更新した新しいセキュリティアドバイザリは次の通りです。

  • ADV990001 最新のサービス スタック更新プログラム
    新しいバージョンのサービス スタック更新プログラムが入手可能であることをお知らせするために、アドバイザリが更新されました。詳細については、アドバイザリのFAQ を参照してください。

その他情報

最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。

Microsoft Edge (Chromium-based) のセキュリティ情報は、公開のスケジュールが月例のリリースとは異なりますので、セキュリティ更新プログラム ガイド上で製品にて Microsoft Edge (Chromium-based) を選択してご確認ください。または、Edge のセキュリティ リリース情報にてご確認ください。

各脆弱性情報 (CVE) のページには、緩和策、回避策、注意事項やよく寄せられる質問など、追加の情報が掲載されている場合があります。セキュリティ更新プログラムの適用の前に、併せてご確認ください。

最新の情報は、セキュリティ更新プログラム ガイド を確認してください。セキュリティ更新プログラムガイドでは、セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。

セキュリティ更新プログラム ガイド に更新があった場合の通知を受け取る仕組みの実装が予定されています。詳しくは、 ブログ “Coming Soon: A Brand-New Notification System!” をご参照ください。

次回、2022年4月のWindows Update、セキュリティ更新プログラムのリリースは、4月13日(日本時間)の予定となっています。2022年の年間スケジュールについてはこちらを参照ください。

Source:Microsoft

つぶやき

Facebookのコメント

この記事へのコメント

メールアドレスが公開されることはありません。