-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2021-0031 JPCERT/CC 2021-07-14 <<< JPCERT/CC Alert 2021-07-14 >>> 2021年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 https://www.jpcert.or.jp/at/2021/at210031.html I. 概要 マイクロソフトから同社製品の脆弱性を修正する2021年7月のセキュリティ更 新プログラムが公開されました。これらの脆弱性を悪用された場合、リモート からの攻撃によって任意のコードが実行されるなどの可能性があります。マイ クロソフトが提供する情報を参照し、早急に更新プログラムを適用してくださ い。 マイクロソフト株式会社 2021 年 7 月のセキュリティ更新プログラム https://msrc.microsoft.com/update-guide/ja-JP/releaseNote/2021-Jul マイクロソフト株式会社 リリース ノート https://msrc.microsoft.com/update-guide/releaseNote これらの脆弱性の内、マイクロソフトは次の4件の脆弱性について悪用の事実を 確認していると公表しています。早期の対策検討を推奨いたします。 CVE-2021-31979 Windows カーネルの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2021-31979 CVE-2021-33771 Windows カーネルの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2021-33771 CVE-2021-34448 スクリプト エンジンのメモリ破損の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2021-34448 CVE-2021-34527 Windows 印刷スプーラーのリモートでコードが実行される脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2021-34527 なお、Windows印刷スプーラーの脆弱性(CVE-2021-34527)は、2021年7月初め にマイクロソフトから定例外で情報や更新プログラムが公開されたものです。 上記の内容は、2021年7月の累積更新プログラムにも含まれています。すでに 脆弱性を実証する攻撃コードや悪用が確認されており、脆弱性を悪用された場 合の影響が大きいことから、速やかな対策実施を推奨します。 JPCERT/CC Windowsの印刷スプーラーの脆弱性(CVE-2021-34527)に関する注意喚起 https://www.jpcert.or.jp/at/2021/at210029.html II. 対策 Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新 プログラムを早急に適用してください。 Microsoft Update カタログ https://www.catalog.update.microsoft.com/ Windows Update:よくあるご質問 https://support.microsoft.com/ja-JP/help/12373/windows-update-faq III. 参考情報 マイクロソフト株式会社 2021 年 7 月のセキュリティ更新プログラム (月例) https://msrc-blog.microsoft.com/2021/07/13/202107-security-updates/ 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) 早期警戒グループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJg7kTiAAoJEKntH+qu5CT/Hq4P/RlJlkxT+R143t5O0B2GPiA6 UXRunysF32JvMfykaHWkzyouGVuFIJht3YcH86cs+eom3s54oaSAaZ0Q67VKJw1W 5i7oRNeuw2SeuupLtQad1S6XxjMCXjfp4hHYtiBuW82asEzGg9C+hUGAL6iHlvyH n/rxxNDoHRqAniGXJM0JmuN7XzxVEqdpGrsOBXfXztGDmPIkCkR+LKCLf5SdOGip FCCKGvfH0G1gIdolYrY2uPv0SG97em4AvOH4yWrlVZePkf8r4noT92fLNxdsmJCU axB+kfOKVRGG1kCSex6L/wpiQCPfRMFIAA7BBet3/QbliWbcbR5lR6T3HMM0xetL GNPAkiXveEMkH8po2AY4WQh0xmZA6bSiwdIKn4rGU20sXfR2ynpnEoyVLVE7hMkY 4jB2tDfkwgmOOt0JkuschvznOZy+V+7dYKaWQk3wodbNwRKyVFp6n8sYGRk5qZbe uCPECOK+sHBBcLmWBCnc3r2KoY2NCjgwG98OEfOcymzxjWEb+bjpGWfovl3QiW46 4D7klVLsBE8sR8CP8b78hk9idhNzy2RQR0u/SDQZf/ubezmO4v1AQW17TooNNLbM ziaNQVsmSu7Gu549IXssx/jpLOeFTWBQ5BAIxeyYoxrA7G/flt7SvbT0EtzqjIzN +F+a+bsMi3fE4uaYVFVK =IyCo -----END PGP SIGNATURE-----