Microsoft、2024年12月の月例更新 - 72件の脆弱性への対応が行われる
マイナビニュース / 2024年12月11日 16時24分
マイクロソフトでは、セキュリティ更新プログラム、セキュリティアドバイザリに関する注意点として、以下をあげる。
今月のセキュリティ更新プログラムで修正した脆弱性のうち、以下の脆弱性は更新プログラムが公開されるよりも前に悪用が行われていることや脆弱性の詳細が一般へ公開されていることを確認している。ユーザーにおいては、更新プログラムの適用を早急に行ってほしい。脆弱性の詳細は、各CVEのページを参照してほしい。
CVE-2024-49138 Windows共通ログファイルシステムドライバーの特権の昇格の脆弱性
今月のセキュリティ更新プログラムで修正した脆弱性のうち、CVE-2024-49112 Windows Lightweight Directory Access Protocol(LDAP)のリモートでコードが実行される脆弱性は、CVSS基本値が9.8と高いスコアで、認証やユーザーの操作なしで悪用が可能な脆弱性である。これらの脆弱性が存在する製品、および悪用が可能となる条件については、各CVEのページの「よく寄せられる質問」を参照してほしい。セキュリティ更新プログラムが公開されるよりも前に、脆弱性の情報の一般への公開、脆弱性の悪用はないが、脆弱性の特性を鑑み、企業組織では早急なリスク評価とセキュリティ更新プログラムの適用を推奨している。
セキュリティ更新プログラムにおける既知の問題は、各セキュリティ更新プログラムのサポート技術情報を参照してほしい。既知の問題が確認されている各セキュリティ更新プログラムのサポート技術情報一覧は、2024年12月セキュリティ更新プログラムリリースノートに掲載されている。
新たに確認した脆弱性に対応した新しいセキュリティ更新プログラムは、以下の通り。
○Windows 11 v24H2、v23H2、v22H2
緊急(リモートでコードの実行が可能)
v24H2:KB5048667
v24H2ホットパッチ:KB5048794
v23H2、v22H2:KB5048685
Windows 11 v24H2の更新プログラムであるKB5048667のハイライトの一部は
Windowsオペレーティングシステムのセキュリティの問題に対処する
である。
○Windows 10 v22H2
緊急(リモートでコードの実行が可能)
KB5048652
○Windows Server 2025(Server Core installationを含む)
この記事に関連するニュース
-
サポート終了後もWindows 10を使い続ける方法と、その注意点
ITmedia NEWS / 2024年12月5日 7時40分
-
チェック・ポイント・リサーチ、2024年10月に最も活発だったマルウェアを発表 個人情報を狙う“インフォスティーラー”が急増
PR TIMES / 2024年11月28日 15時45分
-
最大50%伸びる世界初の伸縮可能ディスプレイをLGが発表/リアルタイム音声翻訳機能「DeepL Voice」発表 日本語も対応
ITmedia PC USER / 2024年11月17日 6時5分
-
“緊急”レベルの脆弱性も Windowsセキュリティ更新(2024年11月分)公開
ASCII.jp / 2024年11月14日 18時45分
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
ランキング
-
1ゲームで闇バイトを追体験!? 『レイの失踪』を活用した授業が開催
ガジェット通信 / 2024年12月11日 20時30分
-
2話題の動画生成AI「Sora」で「俺が喋る映像」を作りたい! 試行錯誤してみた
ITmedia NEWS / 2024年12月12日 7時20分
-
3美少女ゲームかと思いきや……怒涛のホラー展開へ 「MiSide:ミサイド」がSteamストアで販売開始
おたくま経済新聞 / 2024年12月11日 19時0分
-
4新スマートグラス「XREAL One」は激変 スマホに頼らずできること増加、Boseチューニングのスピーカーも内蔵
ITmedia Mobile / 2024年12月11日 22時19分
-
5『ドラクエ3』使い方が謎すぎる! トンデモ武器「装備しづらそう…」
マグミクス / 2024年12月11日 21時55分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください