2022年11月 Microsoft セキュリティ更新プログラムに関する注意について
概要
Microsoft から同社製品の脆弱性を修正する2022年11月のセキュリティ更新プログラムが公開されました。
これらの脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行されるなどの可能性があります。
Microsoft が提供する情報を参照し、早急に更新プログラムを適用してください。
Microsoft の公開情報
2022 年 11 月のセキュリティ更新プログラム
2022 年 11 月のセキュリティ更新プログラム (月例)
--- 上記のサイトより、抜粋 ---
2022 年 11 月 8 日 (米国時間) 、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキュリティ更新プログラムを公開しました。影響を受ける製品をご利用のお客様は、できるだけ早期に公開されたセキュリティ更新プログラムを適用してください。なお、マイクロソフト製品では、一部の例外を除き、既定で自動更新が有効になっており、自動的にセキュリティ更新プログラムが適用されます。最新の情報は、セキュリティ更新プログラム ガイド を確認してください。
------------------------------
これらの脆弱性の内、Microsoft は次の4件の脆弱性について悪用の事実を確認していると公表しています。
Microsoft が提供する情報を参考に、対策検討を推奨します。
Microsoft の公開情報
Windows 印刷スプーラーの特権の昇格の脆弱性(CVE-2022-41073)
Windows Mark Of The Web セキュリティ機能のバイパスの脆弱性(CVE-2022-41091)
https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-41091
Windows CNG キー分離サービスの特権の昇格の脆弱性(CVE-2022-41125)
Windows スクリプト言語のリモートでコードが実行される脆弱性(CVE-2022-41128)
対策
Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新
プログラムを早急に適用してください。
Microsoft Update カタログ
Windows Update:よくあるご質問
関連情報
2022年9月30日(現地時間)に Microsoft が情報を公開したMicrosoft Exchange Serverのゼロデイ脆弱性(CVE-2022-41040、CVE-2022-41082)について、脆弱性を修正するセキュリティアップデートも公開されました。
速やかに適用することを推奨します。
Microsoft の公開情報
Microsoft Exchange サーバーのゼロデイ脆弱性報告に関するお客様向けガイダンス
Released: November 2022 Exchange Server Security Updates
参考情報
セキュリティ更新プログラム リリース スケジュール (2023 年)