-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2023-0028 JPCERT/CC 2023-11-15 <<< JPCERT/CC Alert 2023-11-15 >>> 2023年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起 https://www.jpcert.or.jp/at/2023/at230028.html I. 概要 マイクロソフトから同社製品の脆弱性を修正する2023年11月のセキュリティ更 新プログラムが公開されました。これらの脆弱性を悪用された場合、リモート からの攻撃によって任意のコードが実行されるなどの可能性があります。マイ クロソフトが提供する情報を参照し、早急に更新プログラムを適用してくださ い。 マイクロソフト株式会社 2023 年 11 月のセキュリティ更新プログラム https://msrc.microsoft.com/update-guide/ja-JP/releaseNote/2023-Nov マイクロソフト株式会社 2023 年 11 月のセキュリティ更新プログラム (月例) https://msrc.microsoft.com/blog/2023/11/202311-security-update/ これらの脆弱性の内、マイクロソフトは次の脆弱性について悪用の事実を確認 していると公表しています。マイクロソフトが提供する最新の情報を参考に、 対策適用などを検討いただくことを推奨します。 CVE-2023-36025 Windows SmartScreen のセキュリティ機能のバイパスの脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2023-36025 CVE-2023-36033 Windows DWM Core ライブラリの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2023-36033 CVE-2023-36036 Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2023-36036 なお、Azure CLI RESTコマンドの情報漏えいの脆弱性(CVE-2023-36052)につ いて、Microsoftはブログで追加の対応を示すガイダンスを公開しています。 Microsoft Microsoft guidance regarding credentials leaked to GitHub Actions Logs through Azure CLI https://msrc.microsoft.com/blog/2023/11/microsoft-guidance-regarding-credentials-leaked-to-github-actions-logs-through-azure-cli/ II. 対策 Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新 プログラムを早急に適用してください。 Microsoft Update カタログ https://www.catalog.update.microsoft.com/ Windows Update:よくあるご質問 https://support.microsoft.com/ja-JP/help/12373/windows-update-faq III. 参考情報 マイクロソフト株式会社 リリース ノート https://msrc.microsoft.com/update-guide/releaseNote 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) 早期警戒グループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJlVCc/AAoJEDoQgdvpn3qqbucP/1ChuHsMaY13KWuSsh5vaxkG GQpjWEyGagkkBk+Lo4JDHawSs6BcS4Pm9QrY5iV/YCo0LijwZAFQeNcwjLbBMdO9 yDKLgYztbx9GeON8bd7z2Oq3a2Iu2pkzUvRgHidoIPd8BLllUdBuvQfC8Zp+s5b4 qRmN1MABiS7khsLp8yPIUiAQxSNJcTS6FUJZkp4e0wPkLGIlm3JVnyGL0WY4A9CJ BG36SsifitvbdcPJlKPXH/2fhd+9yEadslYWQaxJQlIdCIEOKnuvk0wga3phILP2 kRsTIAdMRVHY1G2G7lGWd4JKIJYbBm3Zc8KMS3+NoylrOYNYpWKLENb12umib1Kp KYhrnNax/pjGBr4dJh9gb3X5cJKov7BR9gmJjcU/dJeWTOc7EQnVT47BhSto+1Dr 0CwF2SmAAIfXxQsM+f/rpDYu52+GDBe00gMluYGWNfIGk8pdTCvYTtKAGKn5BV+C X0qBXzOdwp0NixoZTOkpnA5NyUf0Jx4udfDoRO3YEiolSxS/gRHYqd9NYvniFV6Z sr+YSZb3bFhu8F10/EBARXHv4xrsgwz1jxEln+ABjwRk8AhqVo9Pd89SICx9Pg9b cn78t0z3cFsqLHD6nuwstJZ0bJi0nqegiQSpBetNWenSWY71MRjViMQ4w0LHYACL M9lkXWkg75EY7fYTrJxP =ACju -----END PGP SIGNATURE-----