マイクロソフト社より、4月14日 にセキュリティ更新プログラムの情報が公開されました。
今回公開されたプログラムではセキュリティ面での深刻度「緊急」のものが5件含まれています。
今後のこれらの脆弱性を悪用したマルウェアなどによる攻撃に備え、早期にセキュリティ更新プログラムの適用を推奨いたします。
影響を受けるプログラムを下記に示します。
- Azure AD Web Sign-in
- Azure DevOps
- Azure Sphere
- Microsoft Edge (Chromium-based)
- Microsoft Exchange Server
- Microsoft Graphics Component
- Microsoft Internet Messaging API
- Microsoft NTFS
- Microsoft Office Excel
- Microsoft Office Outlook
- Microsoft Office SharePoint
- Microsoft Office Word
- Microsoft Windows Codecs Library
- Microsoft Windows Speech
- Open Source Software
- Role: DNS Server
- Role: Hyper-V
- Visual Studio
- Visual Studio Code
- Visual Studio Code – GitHub Pull Requests and Issues Extension
- Visual Studio Code – Kubernetes Tools
- Visual Studio Code – Maven for Java Extension
- Windows Application Compatibility Cache
- Windows AppX Deployment Extensions
- Windows Console Driver
- Windows Diagnostic Hub
- Windows Early Launch Antimalware Driver
- Windows ELAM
- Windows Event Tracing
- Windows Installer
- Windows Kernel
- Windows Media Player
- Windows Network File System
- Windows Overlay Filter
- Windows Portmapping
- Windows Registry
- Windows Remote Procedure Call Runtime
- Windows Resource Manager
- Windows Secure Kernel Mode
- Windows Services and Controller App
- Windows SMB Server
- Windows TCP/IP
- Windows Win32K
- Windows WLAN Auto Config Service
新規セキュリティ更新プログラムの公開を行うと共に、既存の脆弱性情報1件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに CobaltLoader.A/IISExchgSpawnCMD.A/Kwampirs などに対する定義ファイルが追加されています。
【プログラム一覧】
以下の情報は、マイクロソフト社のページからのものです。
2021 年 4月のセキュリティ更新プログラム (月例)
更新プログラムの詳細はマイクロソフト社のページでご確認下さい。
最大深刻度 | 製品ファミリ | 最も大きな影響 |
---|---|---|
緊急 | Windows 10 v20H2、v2004、v1909、v1809、v1803 | リモートでコードが実行される |
緊急 | Windows Server 2019、Windows Server 2016、Server Core インストール (2019、2016、v20H2、v2004、v1909) | リモートでコードが実行される |
緊急 | Windows 8.1、Windows Server 2012 R2、Windows Server 2012 | リモートでコードが実行される |
重要 | Microsoft Office関連のソフトウェア | リモートでコードが実行される |
重要 | Microsoft SharePoint 関連のソフトウェア | リモートでコードが実行される |
緊急 | Microsoft Exchange Server | リモートでコードが実行される |
重要 | Azure DevOps Server, Team Foundation Server | 情報漏えい |
緊急 | Azure関連のソフトウェア | リモートでコードが実行される |
重要 | Microsoft Visual Studio関連のソフトウェア | リモートでコードが実行される |
重要 | VP9ビデオ拡張機能とRaw画像拡張機能 | リモートでコードが実行される |
Windows Update などを用いて、セキュリティ更新プログラムを早急に適用しましょう。更新プログラムを適用することで、パソコンのセキュリティを保つことができます。