2023年2月 Microsoft セキュリティ更新プログラムに関する注意について
概要
マイクロソフトから同社製品の脆弱性を修正する2023年2月のセキュリティ更新プログラムが公開されました。
これらの脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行されるなどの可能性があります。
マイクロソフトが提供する情報を参照し、早急に更新プログラムを適用してください。
Microsoft の公開情報
2023 年 2 月のセキュリティ更新プログラム
2023 年 2 月のセキュリティ更新プログラム (月例)
--- 上記のサイトより、抜粋 ---
2023 年 2 月 14 日 (米国時間) 、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキュリティ更新プログラムを公開しました。
影響を受ける製品をご利用のお客様は、できるだけ早期に、公開されたセキュリティ更新プログラムを適用してください。
なお、マイクロソフト製品では、一部の例外を除き既定で自動更新が有効になっており、自動的にセキュリティ更新プログラムが適用されます。
最新の情報は、セキュリティ更新プログラム ガイド を確認してください。
なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに対応を追加したファミリはありません。
------------------------------
これらの脆弱性の内、マイクロソフトは次の3件の脆弱性について悪用の事実を確認していると公表しています。
マイクロソフトが提供する情報を参考に、対策検討を推奨します。
Microsoft の公開情報
Microsoft Publisher のセキュリティ機能のバイパスの脆弱性(CVE-2023-21715)
Windows グラフィックス コンポーネントのリモートでコードが実行される脆弱性(CVE-2023-21823)
Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性(CVE-2023-23376)
対策
Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新プログラムを早急に適用してください。
Microsoft Update カタログ
Windows Update:よくあるご質問
参考情報
リリース ノート
Microsoft The Exchange Team
Released: February 2023 Exchange Server Security Updates
Microsoft The Exchange Team
Exchange Server 2013 End of Support Approaching Fast