ニュース

5月度の月例セキュリティ更新プログラムをMicrosoftが配信週末の「気になるニュース」一気読み!(1/3 ページ)

うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、5月7日週を中心に公開された主なニュースを一気にチェックしましょう!

 うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、5月7日週を中心に公開された主なニュースを一気にチェックしましょう!

2023年5月度の月例セキュリティ更新プログラムをMicrosoftが配信

 Microsoftは5月9日(現地時間)、サポートされている全てのWindows向けに「Bリリース」と呼ばれる、月例セキュリティ更新プログラムの配信を開始した。


Windows向けに5月のセキュリティ更新プログラムが配信された

 Windows 11 22H2向けは「KB5026372」、Windows 11 21H2向けは「KB5026368」、Windows 10 22H2/21H2/20H2は「KB5026361」、Windows 10 1809は「KB5026362」となる。

advertisement

 本更新プログラムでは、CVE番号ベースで40件の脆弱(ぜいじゃく)性に対応した。そのうち、以下の6件は深刻度が「Critical(緊急)」となっている。

  • CVE-2023-24903:Windows Secure Socket トンネリング プロトコル(SSTP)のリモートでコードが実行される脆弱性
  • CVE-2023-29325:Windows OLE のリモートでコードが実行される脆弱性
  • CVE-2023-24955:Microsoft SharePoint Serverのリモートでコードが実行される脆弱性
  • CVE-2023-24943:Windows Pragmatic General Multicast(PGM)のリモートでコードが実行される脆弱性
  • CVE-2023-24941:Microsoft ネットワーク ファイル システムのリモートでコードが実行される脆弱性
  • CVE-2023-28283:Windows Lightweight Directory Access Protocol(LDAP)のリモートでコードが実行される脆弱性

 また、下記の2件については、深刻度はImportant(重要)ながら、悪用の事実が確認されており、至急の対応が必要だ。

  • CVE-2023-29336:Win32k の特権の昇格の脆弱性
  • CVE-2023-24932:セキュア ブートのセキュリティ機能のバイパスの脆弱性

 今回のアップデートでは、Windows 11 22H2向けに非セキュリティ更新プログラムを自動的にインストールするオプションが追加された。

 なお、Windows 10 20H2向けのセキュリティ更新プログラム配信は今月が最後となる。Windows 10の最新バージョンに更新するか、Windows 11へのアップグレードが必要だ。

Intelがセキュリティアドバイザリを公開

 Intelは5月9日(現地時間)、月例のセキュリティアドバイザリを公開した。5月は38件、CVE番号ベースでは90件のアドバイザリがリリースされている。


Intelが5月のセキュリティアドバイザリを公開した

 今回のセキュリティアドバイザリでは、深刻度は最大でも「High(高)」で緊急を要するものはないが、Intel CoreプロセッサのBIOSの脆弱性(INTEL-SA-00807 2023.2 IPU - BIOS Advisory)なども含まれており、注意が必要だ。

 Windows Updateのように一括での更新は提供されていないが、対策済みのファームウェアや更新プログラムなどが個別に用意されているので確認してほしい。

       | 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 所有しているのに、手元にないように感じる不思議さ ミニスパコン「NVIDIA DGX Spark」と過ごした1カ月
  2. メモリ倍増でPCの価格も倍に? AI需要で高騰するパーツ価格の背景と無料ツールでメモリ不足を解消するテクニック
  3. スマートウォッチとの“2台持ち”がはかどる! 約12gで画面レスの「Google Fitbit Air」とパーソナルAIコーチの実力を試す
  4. 「実は社長を狙ってました(笑)」──元日本MS幹部が語るグーグル・クラウドへ移籍した理由と「伸び代しかない」日本のAI市場の今後
  5. 一部PCでWindows 11(バージョン 24H2/25H2)で5月のセキュリティ更新をインストールできない事象 今後の更新で解消予定(暫定回避策あり)
  6. おもちゃと侮るなかれ! レトロな画面&レバー搭載タイプライター風キーボード「EPOMAKER Glyph」は実用性抜群の“しごでき”モデルだった
  7. 左手デバイスとしてショートカット入力を快適にする「KB16 マクロメカニカルキーボード」が15%オフの8500円に
  8. ロジクール、マウス「MX MASTER 4」に触覚フィードバック機能を提供開始 スナップなど特定のOS操作で振動
  9. カインズ、コクヨと共同開発したDIY家具を発売 学校の机や椅子のフレームを再構成
  10. 映画館のような没入型サウンドを体験できるサウンドバー「JBL BAR 800」がセールで41%オフの5万9400円に