AMD、Intel CPU搭載のCopilot+ PCでも使える「Recall」のテスト開始/Googleが次世代のAIモデル「Gemini 2.0」を発表:週末の「気になるニュース」一気読み!(3/3 ページ)

» 2024年12月15日 06時00分 公開
[山本竜也,ITmedia]
前のページへ 1|2|3       

Microsoftが月例のセキュリティ更新プログラムをリリース

 Microsoftは12月10日(現地時間)、現在サポートしているWindows 11およびWindows 10の全バージョンに対し、月例セキュリティ更新プログラムの配信を開始した。

 Windows 11 24H2向けは「KB5048667」、Windows 11 23H2/22H2向けは「KB5048685」、Windows 10(22H2/21H2向け)は「KB5048652」、Windows 10(1809向け)は「KB5048661 」となる。

photo Microsoftが、Windows 10/11向けに12月度の月例更新プログラムの配信を開始した

 本更新プログラムでは、CVE番号ベースで72件の脆弱(ぜいじゃく)性に対応した。このうち深刻度を「Critical(緊急)」と評価しているのは以下の17件だ。

  • CVE-2024-49108:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49115:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49117:Windows Hyper-V のリモートでコードが実行される脆弱性
  • CVE-2024-49122:Microsoft Message Queuing(MSMQ)のリモートでコードが実行される脆弱性
  • CVE-2024-49126:Windows ローカル セキュリティ機関サブシステム サービス(LSASS)のリモートでコードが実行される脆弱性
  • CVE-2024-49112:Windows Lightweight Directory Access Protocol(LDAP)のリモートでコードが実行される脆弱性
  • CVE-2024-49116:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49118:Microsoft Message Queuing(MSMQ)のリモートでコードが実行される脆弱性
  • CVE-2024-49128:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49106:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49119:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49120:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49124:Lightweight Directory Access Protocol(LDAP)クライアントのリモートでコードが実行される脆弱性
  • CVE-2024-49123:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49132:Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性
  • CVE-2024-49127:Windows Lightweight Directory Access Protocol(LDAP)のリモートでコードが実行される脆弱性
  • CVE-2024-49105:リモート デスクトップ クライアントのリモートでコードが実行される脆弱性

 また、以下の1件は深刻度は「Important(重要)」ながら、既に悪用の事実が確認済みとなっている。

  • CVE-2024-49138:Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性

 既に攻撃手法が知られている脆弱性も含まれており、できるだけ早めのアップデートを心掛けたい。

Appleが各OSでセキュリティアップデートを実施 ChatGPTの統合も

 Appleは12月11日(現地時間)、macOS/iPad OS/iOSなどにセキュリティアップデートの配信を開始した。

photo Appleが、macOS/iPad OS/iOSなどにセキュリティアップデートの配信を開始した

 対象製品とアップデート後の各バージョンは下記のようになっている。

  • Safari 18.2
  • iOS 18.2、iPadOS 18.2
  • iPadOS 17.7.3
  • macOS Sequoia 15.2
  • macOS Sonoma 14.7.2
  • macOS Ventura 13.7.2
  • watchOS 11.2
  • tvOS 18.2
  • visionOS 2.2

 各製品合計で33件の脆弱性が修正されており、iOS 18.2およびiPadOS 18.2では以下の21件が修正されている。

  • CVE-2024-54526:A malicious app may be able to access private information
  • CVE-2024-54527:An app may be able to access sensitive user data
  • CVE-2024-54503:Muting a call while ringing may not result in mute being enabled
  • CVE-2024-54513:An app may be able to access sensitive user data
  • CVE-2024-54486:Processing a maliciously crafted font may result in the disclosure of process memory
  • CVE-2024-54500:Processing a maliciously crafted image may result in disclosure of process memory
  • CVE-2024-54494:An attacker may be able to create a read-only memory mapping that can be written to
  • CVE-2024-54510:An app may be able to leak sensitive kernel state
  • CVE-2024-44245:An app may be able to cause unexpected system termination or corrupt kernel memory
  • CVE-2024-45490:A remote attacker may cause an unexpected app termination or arbitrary code execution
  • CVE-2024-54514:An app may be able to break out of its sandbox
  • CVE-2024-44225:An app may be able to gain elevated privileges
  • CVE-2024-54492:An attacker in a privileged network position may be able to alter network traffic
  • CVE-2024-44246:On a device with Private Relay enabled, adding a website to the Safari Reading List may reveal the originating IP address to the website
  • CVE-2024-54501:Processing a maliciously crafted file may lead to a denial of service
  • CVE-2024-54485:An attacker with physical access to an iOS device may be able to view notification content from the lock screen
  • CVE-2024-54479:Processing maliciously crafted web content may lead to an unexpected process crash
  • CVE-2024-54502:Processing maliciously crafted web content may lead to an unexpected process crash
  • CVE-2024-54508:Processing maliciously crafted web content may lead to an unexpected process crash
  • CVE-2024-54505:Processing maliciously crafted web content may lead to memory corruption
  • CVE-2024-54534:Processing maliciously crafted web content may lead to memory corruptio

 なお、このアップデートではApple IntelligenceにChatGPTを連携できるようになっている。Apple Intelligenceはまだ日本語では利用できないが、デバイスとSafariの言語を英語に設定すれば日本でも利用可能だ。

前のページへ 1|2|3       

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年09月26日 更新
  1. 実売3万9800円でノートPCを3画面化! ソースネクストのデュアル拡張ディスプレイ「DGP-DMD1401」を試す (2026年09月25日)
  2. AndroidとChromeOSが融合した次世代PC「Googlebook」の実機を見てきた ――AI統合で何が変わるのか? (2026年09月25日)
  3. 新型「Mac mini」「Mac Studio」徹底レビュー! ローカルAIはついに“実用域”へ エージェントAIに事務仕事を任せて分かった驚異の進化 (2026年09月22日)
  4. なぜ競技用ゲーミングPCは光らない? HPSC久木留所長とマウス軣社長が語るアスリート支援の未来 (2026年09月24日)
  5. 「これはわれわれにとってのTGSだ」 ロジクールGが年に一度の旗艦イベント「Logicool G PLAY Tokyo 2026」を開催 熱気あふれる会場を現地レポート (2026年09月25日)
  6. “Vision Pro級”のMR体験が約100gの軽量グラスで? 最新の「Meta VR Glasses」を試して分かった圧倒的な快適性 (2026年09月25日)
  7. ロジクールGの新型マウス「PRO X3 SUPERSTRIKE」や8K対応キーボード「PRO X2 RAPID」を見てきた (2026年09月24日)
  8. 12インチ「Surface Pro」と13インチ「Surface Laptop」に個人向けの第2世代が登場 Snapdragon X2 Plus搭載でメモリは最大24GBに (2026年09月24日)
  9. 天空がCore Ultra 5を搭載した10.51型2in1ノート「TENKU Note Pro AI」を発売 (2026年09月24日)
  10. “AIスマホ”としての個性がより鮮明に 望遠カメラ刷新&AI処理が飛躍した「Pixel 11 Pro」 の実力とベンチマーク結果を検証 (2026年09月24日)
最新トピックスPR

過去記事カレンダー