SECURITY ALERT

セキュリティ注意喚起 | サイバーセキュリティに関する最新の注意喚起

マイクロソフト社よりセキュリティ更新プログラム(2021年4月)が公開されました

この記事をシェア

マイクロソフト社より、4月14日 にセキュリティ更新プログラムの情報が公開されました。
今回公開されたプログラムではセキュリティ面での深刻度「緊急」のものが5件含まれています。

今後のこれらの脆弱性を悪用したマルウェアなどによる攻撃に備え、早期にセキュリティ更新プログラムの適用を推奨いたします。

影響を受けるプログラムを下記に示します。

  • Azure AD Web Sign-in
  • Azure DevOps
  • Azure Sphere
  • Microsoft Edge (Chromium-based)
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Internet Messaging API
  • Microsoft NTFS
  • Microsoft Office Excel
  • Microsoft Office Outlook
  • Microsoft Office SharePoint
  • Microsoft Office Word
  • Microsoft Windows Codecs Library
  • Microsoft Windows Speech
  • Open Source Software
  • Role: DNS Server
  • Role: Hyper-V
  • Visual Studio
  • Visual Studio Code
  • Visual Studio Code – GitHub Pull Requests and Issues Extension
  • Visual Studio Code – Kubernetes Tools
  • Visual Studio Code – Maven for Java Extension
  • Windows Application Compatibility Cache
  • Windows AppX Deployment Extensions
  • Windows Console Driver
  • Windows Diagnostic Hub
  • Windows Early Launch Antimalware Driver
  • Windows ELAM
  • Windows Event Tracing
  • Windows Installer
  • Windows Kernel
  • Windows Media Player
  • Windows Network File System
  • Windows Overlay Filter
  • Windows Portmapping
  • Windows Registry
  • Windows Remote Procedure Call Runtime
  • Windows Resource Manager
  • Windows Secure Kernel Mode
  • Windows Services and Controller App
  • Windows SMB Server
  • Windows TCP/IP
  • Windows Win32K
  • Windows WLAN Auto Config Service

新規セキュリティ更新プログラムの公開を行うと共に、既存の脆弱性情報1件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに CobaltLoader.A/IISExchgSpawnCMD.A/Kwampirs などに対する定義ファイルが追加されています。

【プログラム一覧】
以下の情報は、マイクロソフト社のページからのものです。
2021 年 4月のセキュリティ更新プログラム (月例)

更新プログラムの詳細はマイクロソフト社のページでご確認下さい。

最大深刻度 製品ファミリ 最も大きな影響
緊急 Windows 10 v20H2、v2004、v1909、v1809、v1803 リモートでコードが実行される
緊急 Windows Server 2019、Windows Server 2016、Server Core インストール (2019、2016、v20H2、v2004、v1909) リモートでコードが実行される
緊急 Windows 8.1、Windows Server 2012 R2、Windows Server 2012 リモートでコードが実行される
重要 Microsoft Office関連のソフトウェア リモートでコードが実行される
重要 Microsoft SharePoint 関連のソフトウェア リモートでコードが実行される
緊急 Microsoft Exchange Server リモートでコードが実行される
重要 Azure DevOps Server, Team Foundation Server 情報漏えい
緊急 Azure関連のソフトウェア リモートでコードが実行される
重要 Microsoft Visual Studio関連のソフトウェア リモートでコードが実行される
重要 VP9ビデオ拡張機能とRaw画像拡張機能 リモートでコードが実行される

Windows Update などを用いて、セキュリティ更新プログラムを早急に適用しましょう。更新プログラムを適用することで、パソコンのセキュリティを保つことができます。

この記事をシェア
サイバーセキュリティ
情報局の最新情報を
チェック!