-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2022-0031 JPCERT/CC 2022-11-09 <<< JPCERT/CC Alert 2022-11-09 >>> 2022年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起 https://www.jpcert.or.jp/at/2022/at220031.html I. 概要 マイクロソフトから同社製品の脆弱性を修正する2022年11月のセキュリティ更 新プログラムが公開されました。これらの脆弱性を悪用された場合、リモート からの攻撃によって任意のコードが実行されるなどの可能性があります。マイ クロソフトが提供する情報を参照し、早急に更新プログラムを適用してくださ い。 マイクロソフト株式会社 2022 年 11 月のセキュリティ更新プログラム https://msrc.microsoft.com/update-guide/ja-JP/releaseNote/2022-Nov マイクロソフト株式会社 2022 年 11 月のセキュリティ更新プログラム (月例) https://msrc-blog.microsoft.com/2022/11/08/202211-security-update/ これらの脆弱性の内、マイクロソフトは次の4件の脆弱性について悪用の事実を 確認していると公表しています。マイクロソフトが提供する情報を参考に、対 策検討を推奨します。 CVE-2022-41073 Windows 印刷スプーラーの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-41073 CVE-2022-41091 Windows Mark Of The Web セキュリティ機能のバイパスの脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-41091 CVE-2022-41125 Windows CNG キー分離サービスの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-41125 CVE-2022-41128 Windows スクリプト言語のリモートでコードが実行される脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2022-41128 II. 対策 Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新 プログラムを早急に適用してください。 Microsoft Update カタログ https://www.catalog.update.microsoft.com/ Windows Update:よくあるご質問 https://support.microsoft.com/ja-JP/help/12373/windows-update-faq III. 関連情報 2022年9月30日(現地時間)にマイクロソフトが情報を公開したMicrosoft Exchange Serverのゼロデイ脆弱性(CVE-2022-41040、CVE-2022-41082)につい て、脆弱性を修正するセキュリティアップデートも公開されました。速やかに 適用することを推奨します。 マイクロソフト株式会社 Microsoft Exchange サーバーのゼロデイ脆弱性報告に関するお客様向けガイダンス https://msrc-blog.microsoft.com/2022/09/30/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server-ja/ Microsoft The Exchange Team Released: November 2022 Exchange Server Security Updates https://techcommunity.microsoft.com/t5/exchange-team-blog/released-november-2022-exchange-server-security-updates/ba-p/3669045 IV. 参考情報 マイクロソフト株式会社 リリース ノート https://msrc.microsoft.com/update-guide/releaseNote マイクロソフト株式会社 セキュリティ更新プログラム リリース スケジュール (2023 年) https://msrc-blog.microsoft.com/2022/11/08/securityupdatereleaseschedule2023/ 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) 早期警戒グループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJjawm+AAoJEDoQgdvpn3qqr3cQAJbZnv5+C44/KfB93xAIKQ1+ ni+Svy7BDwKUmjF8wocx5t8WWiMyerM0gn7yipum5MEXG+LmIHfg/HpwxiVM4UnH gkyNsU8/qTeF76soAQin/JOrLDMNxNhdT/s+Ax3SIiXj0D44bxVn+Rms0P6FcHrN d4JqchDOpqlQeEvw1Wik6bsDAs6amdmVnrxAbiB3ZrmyP/zWLO3J/J4+fFVaPW9d PHfLBISm00F/CkOp8VuvZKSGLBDgMwl5MdPsSH3Gt/n/kIC4jv4kHGMVjzpP0B6b gtiJjsr4BLYEfnvVeSA3LQMCGmxnEzQRC/YWzqLKk4oTMwBqzDdjdZSSLQUD3Brg st2fnVyuF0Ojlqje4RfSDAaIwNF7ClbS70b0teFWFOhHZaKU87vt7yUUEMEQIw17 BNnEBhu7zgwfSosk7a5CzxcUpCT2b31N9Dsk+N+1ZK0W8bNfCo8fDZPiIYTcgEHO +Exyjw73+VHRLescVSuifuWNCVqeMwmMELT/0OkjPHAulMQDPsfOgJlQdXgHyMQr 6FXs58PLTZOqswo9hExhEI2mrQhqsQtSZ9Gfq7D6u75TYFlEXtxFYW2aq5TmOr6W Ofgao5rIkuFeRFmpsLjaseKvXXHuCl24ExYVRPhOShgsJVm5otKklIpcjHto9vuq vGkd7SSJn0ihGSFjf57z =w3gG -----END PGP SIGNATURE-----