2024年5月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を。

2024年5月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を

2024年5月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を。

2024年5月14日、マイクロソフトは脆弱性を修正するセキュリティ更新プログラムを公開しました。今月の更新プログラムのうち、更新プログラムが公開されるよりも前に悪用や脆弱性の詳細が一般へ公開されていることが確認されています。

<参考URL>
2024 年 5 月のセキュリティ更新プログラム (月例)
2024年5月のセキュリティ更新プログラム

セキュリティに関する注意点

  • 今月のセキュリティ更新プログラムで修正した脆弱性のうち、以下の脆弱性は更新プログラムが公開されるよりも前に悪用や脆弱性の詳細が一般へ公開されていることを確認しています。お客様においては、更新プログラムの適用を早急に行ってください。脆弱性の詳細は、各 CVE のページを参照してください。
    • CVE-2024-30051 Windows DWM Core ライブラリの特権の昇格の脆弱性
    • CVE-2024-30046 Visual Studio のサービス拒否の脆弱性
    • CVE-2024-30040 Windows MSHTML プラットフォームのセキュリティ機能のバイパスの脆弱性
  • セキュリティ更新プログラムにおける既知の問題は、各セキュリティ更新プログラムのサポート技術情報を参照してください。既知の問題が確認されている各セキュリティ更新プログラムのサポート技術情報一覧は、2024  5 セキュリティ更新プログラム リリースノートに掲載されています。

2024 年 5 月のセキュリティ更新プログラム一覧

製品ファミリ

深刻度

最も大きな影響

関連するサポート技術情報またはサポートの Web ページ

Windows 11 v23H2, v22H2, v21H2

重要

リモートでコードの実行が可能

v23H2, v22H2 5037771
v21H2 5037770

Windows 10 v22H2, v21H2

重要

リモートでコードの実行が可能

5037768

Windows Server 2022,23H2
(Server Core installationを含む)

重要

リモートでコードの実行が可能

Windows Server 2022, 5037782
Hotpatch 5037848
Windows Server 23H2, 5036910

Windows Server 2019 , 2016
(Server Core installation を含む)

重要

リモートでコードの実行が可能

Windows Server 2019, 5037765
Windows Server 2016, 5037763

Microsoft Office

重要

リモートでコードの実行が可能

https://learn.microsoft.com/officeupdates

Microsoft SharePoint

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/officeupdates/sharepoint-updates

Microsoft .NET

重要

リモートでコードの実行が可能

https://learn.microsoft.com/dotnet 

Microsoft Visual Studio

重要

リモートでコードの実行が可能

https://learn.microsoft.com/visualstudio

Microsoft Dynamics 365

重要

なりすまし

https://learn.microsoft.com/dynamics365

Microsoft Azure

重要

なりすまし

https://learn.microsoft.com/azure

 

既存の脆弱性情報の更新

6 件の既存脆弱性情報を更新しました。

  • CVE-2024-28902 / CVE-2024-26207 / CVE-2024-26211 / CVE-2024-26217 / CVE-2024-28900 Windows Remote Access Connection Manager の情報漏えいの脆弱性
    2024 年 4 月のセキュリティ更新プログラムにて発生したリグレッションに対処するために更新プログラムを再リリースしました。リグレッションの影響を受けるお客様は、2024 年 5 月 14 日にリリースしたセキュリティ更新プログラムをインストールしてください。
  • CVE-2024-23593 Lenovo: CVE-2024-23593 Zero Out Boot Manager and drop to UEFI Shell
    CNA (Lenovo) からの要請により、CVE タイトルと CVSS スコアを更新しました。これは情報のみの変更です。

セキュリティに関するおススメ記事

2024年4月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を。
2024年3月。Microsoftセキュリティ更新プログラム公開。早急な更新プログラムの適用を。


私たちは、今までにないPCキッティングの新しいカタチ、PCキッティング自動化サービスKitPost(きっとぽすと)を運営しています。
情シス担当者様をご支援・サポートしたいと考えています。

PCキッティングに関するご相談がございましたら、ぜひお気軽にお問合せください。

山梨ニューメディアセンター

TEL:055-231-3063
Mail:nmcei@y-nmc.jp