2023年2月Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を。

2023年2月Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を。

2023年2月Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を。

2023年2月14日マイクロソフトはセキュリティ更新プログラムを公開しました。CVE-2023-23376、CVE-2023-21823、CVE-2023-21715は既に脆弱性の悪用が行われていることを確認しています。

セキュリティに関する主な注意点

  • CVE-2023-23376 Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性
  • CVE-2023-21823 Windows Graphics コンポーネントの特権の昇格の脆弱性
  • CVE-2023-21715 Microsoft Publisher のセキュリティ機能のバイパスの脆弱性

<参考URL>
2023 年 2 月のセキュリティ更新プログラム
2023 年 2 月のセキュリティ更新プログラムリリースノート

緊急度や影響度が高いセキュリティ更新プログラム一覧

製品ファミリ 深刻度 最も大きな影響

関連するサポート技術情報または
サポートの Web ページ

Windows 11 v21H2 および v22H2 緊急 リモートでコードが実行される v21H2 5022836, v22H2 5022845
Windows 10 v22H2,v21H2,および v20H2 緊急 リモートでコードが実行される 5022834
Windows Server 2022 (Server Core installation を含む) 緊急 リモートでコードが実行される 5022842
Windows Server 2019 , 2016 (Server Core installation を含む) 緊急 リモートでコードが実行される Windows Server 2019, 5022840 Windows Server 2016, 5022838
Windows Server 2012 R2, Windows Server 2012 (Server Core installation を含む) 緊急 リモートでコードが実行される Windows Server 2012 R2 Monthly Rollup 5022899 Security Only 5022894, Windows Server 2012 Monthly Rollup 5022903 Security Only 5022895
Microsoft Office 緊急 リモートでコードが実行される https://learn.microsoft.com/officeupdates
Microsoft SharePoint 緊急 リモートでコードが実行される https://learn.microsoft.com/officeupdates/sharepoint-updates
Microsoft Exchange Server 重要 リモートでコードが実行される https://learn.microsoft.com/exchange
Microsoft .NET 緊急 リモートでコードが実行される https://learn.microsoft.com/dotnet
Microsoft Visual Studio 緊急 リモートでコードが実行される https://learn.microsoft.com/visualstudio
Microsoft SQL Server 緊急 リモートでコードが実行される https://learn.microsoft.com/en-us/troubleshoot/sql/releases/download-and-install-latest-updates
Microsoft Dynamics 365 重要 リモートでコードが実行される https://support.microsoft.com/en-us/topic/microsoft-dynamics-365-on-premises-cumulative-updates-ed51f905-cf4e-3641-dc7c-afe2b868eeb9
Azure 関連 のソフトウェア 重要 リモートでコードが実行される https://learn.microsoft.com/azure
Windows Malicious Software Removal Tool 重要 セキュリティ機能のバイパス https://learn.microsoft.com/system-center
Microsoft Defender for IoT 重要 特権の昇格 https://learn.microsoft.com/en-us/azure/defender-for-iot/organizations/update-ot-software?tabs=portal
Power BI Report Server 重要 なりすまし https://learn.microsoft.com/en-us/power-bi/report-server/upgrade

セキュリティに関するおススメ記事

2023年1月Microsoftセキュリティ更新プログラム公開。CVE-2023-21674は既に脆弱性の悪用が行われていることを確認。Windows8.1サポート終了
情報セキュリティ10大脅威2023をIPAが発表「ランサムウエアによる被害」は3年連続1位


私たちは、今までにないPCキッティングの新しいカタチ、PCキッティング自動化サービスKitPost(きっとぽすと)を運営しています。
情シス担当者様をご支援・サポートしたいと考えています。

PCキッティングに関するご相談がございましたら、ぜひお気軽にお問合せください。

山梨ニューメディアセンター

TEL:055-231-3063
Mail:nmcei@y-nmc.jp