Table of Contents
2023年3月Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を。
2023年3月14日マイクロソフトはセキュリティ更新プログラムを公開しました。
CVE-2023-23397、CVE-2023-24880は脆弱性の悪用を確認しています。
セキュリティに関する主な注意点
- CVE-2023-24880 Windows SmartScreen のセキュリティ機能のバイパスの脆弱性
- CVE-2023-23397 Microsoft Outlook の特権昇格の脆弱性
<参考URL>
2023年3月のセキュリティ更新プログラム
2023年3月のセキュリティ更新プログラムリリースノート
緊急度や影響度が高いセキュリティ更新プログラム一覧
製品ファミリ | 深刻度 | 最も大きな影響 | 関連するサポート技術情報またはサポートの Web ページ |
---|---|---|---|
Windows 11 v21H2 および v22H2 | 緊急 | リモートでコードの実行が可能 | “Version 22H2 5023706 , Version 21H2 5023698 |
Windows 10 v22H2,v21H2,および v20H2 | 緊急 | リモートでコードの実行が可能 | 5023696 |
Windows Server 2022 (Server Core installation を含む) | 緊急 | リモートでコードの実行が可能 | 5023705 |
Windows Server 2019 , 2016 (Server Core installation を含む) | 緊急 | リモートでコードの実行が可能 | Windows Server 2019, 5023702 , Windows Server 2016 5023697 |
Server 2012 R2, Windows Server 2012 (Server Core installation を含む) | 緊急 | リモートでコードの実行が可能 | Windows Server 2012 R2 Monthly Rollup 5023765 Security Only 5023764 ,Windows Server 2012 Monthly Rollup 5023756 Security Only 5023752 |
Microsoft Office | 緊急 | リモートでコードの実行が可能 | https://learn.microsoft.com/officeupdates |
Microsoft SharePoint | 重要 | なりすまし | https://learn.microsoft.com/officeupdates/sharepoint-updates |
Microsoft Exchange Server | 重要 | リモートでコードの実行が可能 | https://learn.microsoft.com/exchange Released: March 2023 Exchange Server Security Updates |
Microsoft Visual Studio | 重要 | リモートでコードの実行が可能 | https://learn.microsoft.com/visualstudio |
Microsoft Dynamics 365 | 重要 | 情報漏えい | https://learn.microsoft.com/dynamics365 |
Microsoft Azure-related software | 重要 | なりすまし | https://learn.microsoft.com/azure |
Microsoft Malware Protection Engine | 重要 | 特権の昇格 | https://learn.microsoft.com/system-center |
セキュリティに関するおススメ記事
2023年2月Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を
2022年2月に急増したEmotet(エモテット)ウイルスが2023年3月から再び、感染急拡大!感染有無チェックツール(無償)