2023年6月。Microsoftセキュリティ更新プログラム公開。認証やユーザの操作なしで悪用が可能な脆弱性を確認。企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨。

2023年6月。Microsoftセキュリティ更新プログラム公開。認証やユーザの操作なしで悪用が可能な脆弱性を確認。企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨。

2023年6月。Microsoftセキュリティ更新プログラム公開。認証やユーザの操作なしで悪用が可能な脆弱性を確認。企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨。

2023年6月14日。マイクロソフトはセキュリティ更新プログラムを公開しました。

セキュリティに関する注意点

  • CVE-2023-29357 Microsoft SharePoint Server の特権の昇格の脆弱性
  • CVE-2023-29363 Windows Pragmatic General Multicast (PGM) のリモートでコードが実行される脆弱性
  • CVE-2023-32015 Windows Pragmatic General Multicast (PGM) のリモートでコードが実行される脆弱性
  • CVE-2023-32014 Windows Pragmatic General Multicast (PGM) のリモートでコードが実行される脆弱性

<参考URL>
2023年6月のセキュリティ更新プログラム (月例)
2023年6月のセキュリティ更新プログラムリリースノート

緊急度や影響度が高いセキュリティ更新プログラム一覧

製品ファミリ

深刻度

最も大きな影響

関連するサポート技術情報またはサポートの Web ページ

Windows 11 v22H2, v21H2

緊急

リモートでコードの実行が可能

v22H2 5027231
v21H2 5027223

Windows 10 v22H2, v21H2

緊急

リモートでコードの実行が可能

5027215

Windows Server 2022 (Server Core installationを含む)

緊急

リモートでコードの実行が可能

5027225

Windows Server 2019 , 2016 (Server Core installation を含む)

緊急

リモートでコードの実行が可能

Windows Server 2019 5027222

Windows Server 2016 5027219

Windows Server 2012 R2, Windows Server 2012 (Server Core installation を含む)

緊急

リモートでコードの実行が可能

Windows Server 2012 R2
Monthly Rollup 5027271 Security Only 5027282

Windows Server 2012
Monthly Rollup 5027283 Security Only 5027281

Microsoft Office

重要

リモートでコードの実行が可能

https://learn.microsoft.com/officeupdates

Microsoft SharePoint

緊急

特権の昇格

https://learn.microsoft.com/officeupdates/sharepoint-updates

Microsoft Exchange Server

重要

リモートでコードの実行が可能

https://learn.microsoft.com/exchange
Released: June 2023 Exchange Server Security Updates

Microsoft .NET

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/dotnet 

Microsoft Visual Studio

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/visualstudio

Microsoft Dynamics 365

重要

なりすまし

https://learn.microsoft.com/dynamics365

Microsoft Azure 関連のソフトウェア

重要

なりすまし

https://learn.microsoft.com/azure

Windows Sysmon

サービス拒否

https://learn.microsoft.com/sysinternals

Remote Desktop client for Windows Desktop

重要

リモートでコードの実行が可能

https://learn.microsoft.com/azure/virtual-desktop/whats-new-client-windows

セキュリティに関するおススメ記事

ヤマト運輸の名前を装った迷惑メールが多発。「件名」に【ヤマト運輸】とあっても注意が必要。なりすましサイトへ誘導されます。
2023年5月。Microsoftセキュリティ更新プログラム公開。脆弱性の悪用を確認。早急な更新プログラムの適用を。


私たちは、今までにないPCキッティングの新しいカタチ、PCキッティング自動化サービスKitPost(きっとぽすと)を運営しています。
情シス担当者様をご支援・サポートしたいと考えています。

PCキッティングに関するご相談がございましたら、ぜひお気軽にお問合せください。

山梨ニューメディアセンター

TEL:055-231-3063
Mail:nmcei@y-nmc.jp