0 / 140

【Windows Update】Microsoft、2024年5月のセキュリティ更新プログラムを公開!複数のゼロデイ脆弱性を修正、など。

Microsoftは2024年5月15日(日本時間)、2024年5月の月例Windows UpdateとしてWindowsをはじめとしたセキュリティ更新プログラムを公開しました。セキュリティ脆弱性などの更新が含まれているので、Windows PCをお使いのユーザーは、なるべく早くアップデートを行いましょう。

今月のセキュリティ更新プログラムでは、Windowsのセキュリティ更新やバグ修正に関する計10件(緊急1件、重要9件)の新規セキュリティ情報を公開しています。

また、新規セキュリティ更新プログラムを公開すると共に、既存の脆弱性更新情報 6 件の更新を行いました。
なお、今月の「悪意のあるソフトウェアの削除ツール」では、このツールで削除できる悪意のあるソフトウェアが追加されています。詳細は、対象のマルウェアファミリ を参照してください。

Windowsユーザーはできるだけ早く、2024年5月の公開セキュリティ更新プログラムを適用することが推奨されます。

セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  • 今月のセキュリティ更新プログラムで修正した脆弱性のうち、以下の脆弱性は更新プログラムが公開されるよりも前に悪用や脆弱性の詳細が一般へ公開されていることを確認しています。お客様においては、更新プログラムの適用を早急に行ってください。脆弱性の詳細は、各 CVE のページを参照してください。
    • CVE-2024-30051 Windows DWM Core ライブラリの特権の昇格の脆弱性
    • CVE-2024-30046 Visual Studio のサービス拒否の脆弱性
    • CVE-2024-30040 Windows MSHTML プラットフォームのセキュリティ機能のバイパスの脆弱性
  • セキュリティ更新プログラムにおける既知の問題は、各セキュリティ更新プログラムのサポート技術情報を参照してください。既知の問題が確認されている各セキュリティ更新プログラムのサポート技術情報一覧は、2024  5 セキュリティ更新プログラム リリースノートに掲載されています。

2024年5月のセキュリティ更新プログラムを公開した製品、コンポーネント一覧

Microsoftが2024年5月15日(日本時間)にセキュリティ更新プログラムを公開した製品およびコンポーネントの一覧が公開されています。最新の情報は、2024 年 5 月セキュリティ更新プログラム リリースノート をご確認ください。

2024年5月のセキュリティ更新プログラム一覧

Microsoftが2024年5月15日(日本時間)に公開したセキュリティ更新プログラムは次の通りです。
最新の情報は、セキュリティ更新プログラム ガイド を確認してください。

最大深刻度「緊急」のセキュリティ更新情報

製品ファミリ:Microsoft SharePoint

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/officeupdates/sharepoint-updates

最大深刻度「重要」のセキュリティ更新情報

製品ファミリ:Windows 11 v23H2, v22H2, v21H2

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
v23H2, v22H2 5037771
v21H2 5037770

製品ファミリ:Windows 10 v22H2, v21H2

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
5037768

製品ファミリ:Windows Server 2022, 23H2 (Server Core installationを含む)

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
Windows Server 2022, 5037782
Hotpatch 5037848
Windows Server 23H2, 5036910

製品ファミリ:Windows Server 2019 , 2016​ (Server Core installation を含む)

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
Windows Server 2019, 5037765
Windows Server 2016, 5037763

製品ファミリ:Microsoft Office

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/officeupdates

製品ファミリ:Microsoft .NET

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/dotnet

製品ファミリ:Microsoft Visual Studio

■最も大きな影響
リモートでコードの実行が可能
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/visualstudio

製品ファミリ:Microsoft Dynamics 365

■最も大きな影響
なりすまし
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/dynamics365

製品ファミリ:Microsoft Azure

■最も大きな影響
なりすまし
■関連するサポート技術情報またはサポートのWebページ
https://learn.microsoft.com/azure

既存の脆弱性情報の更新

Microsoftが2024年5月15日(日本時間)に公開した、既存の脆弱性6件の更新情報は次の通りです。

  • CVE-2024-28902 / CVE-2024-26207 / CVE-2024-26211 / CVE-2024-26217 / CVE-2024-28900 Windows Remote Access Connection Manager の情報漏えいの脆弱性
    2024 年 4 月のセキュリティ更新プログラムにて発生したリグレッションに対処するために更新プログラムを再リリースしました。リグレッションの影響を受けるお客様は、2024 年 5 月 14 日にリリースしたセキュリティ更新プログラムをインストールしてください。
  • CVE-2024-23593 Lenovo: CVE-2024-23593 Zero Out Boot Manager and drop to UEFI Shell
    CNA (Lenovo) からの要請により、CVE タイトルと CVSS スコアを更新しました。これは情報のみの変更です。

新規のセキュリティ アドバイザリの公開

今月、新たに公開したセキュリティ アドバイザリはありませんでした。

既存のセキュリティ アドバイザリの更新

今月、新たに公開したセキュリティ アドバイザリはありませんでした。

その他情報

つぶやき

Facebookのコメント

この記事へのコメント

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

aABCDEFGHIJKLMm