検索
ニュース

Windowsの「パスキー」について発表 利便性が向上/Wordで保存後にファイルが削除される不具合発生週末の「気になるニュース」一気読み!(3/3 ページ)

うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、10月6日週を中心に公開された主なニュースを一気にチェックしましょう!

Share
Tweet
LINE
Hatena
前のページへ |       

JEITAが「Windows 10のサポート終了について」を開設

 一般社団法人電子情報技術産業協会(JEITA)の「PC・タブレット事業委員会」は10月9日、Windows 10のサポート終了に関する啓発ドキュメントを公開した。

photo
JEITAがWindows 10の「オート終了に関する啓発ドキュメントを公開した

 Windows 10は2025年10月14日にサポートを終了するが、ドキュメントはこれに伴い、Windows 11への移行を推奨する内容となっている。Windows 10を使い続けるデメリットを説明しつつ、Windows 11のシステム要件を満たしているかの確認方法が記載されている他、拡張更新プログラム(ESU)についても触れられている。

Windows 11 24H2に初のパッチ 10月度セキュリティ更新プログラム登場

 米Microsoftは10月8日(現地時間)、現在サポートしているWindows 11およびWindows 10の全バージョンに対し、月例セキュリティ更新プログラムの配信を開始した。

 Windows 11(24H2向け)は「KB5044284 」、Windows 11(23H2/22H2向け)は「KB5044285」、Windows 11(21H2向け)は「KB5044280」、Windows 10(22H2/21H2向け)は「KB5044273」、Windows 10(1809向け)は「KB5044277」となる。なお、Windows 11 24H2向けのパッチは今回が初となる。

photo
Microsoftが10月度のセキュリティ更新プログラムを公開した

 本更新プログラムでは、CVE番号ベースで119件の脆弱(ぜいじゃく)性に対応した。このうち、深刻度を「Critical(緊急)」と評価しているのは以下の3件だ。

  • CVE-2024-43468:Microsoft Configuration Manager のリモートでコードが実行される脆弱性
  • CVE-2024-43488:Visual Studio コード Arduino 拡張機能のリモートでコードが実行される脆弱性
  • CVE-2024-43582:リモート デスクトップ プロトコル サーバーのリモートでコードが実行される脆弱性

 また、深刻度は「High(重要)」と「Medium(警告)」だが、以下の2件は既に悪用の事実が確認されている。

  • CVE-2024-43572:Microsoft 管理コンソールのリモートでコードが実行される脆弱性(High)
  • CVE-2024-43573:Windows MSHTML Platform Spoofing Vulnerability(Medium)

 既に攻撃手法が知られている脆弱性も含まれており、できるだけ早めのアップデートを心掛けたい。

 なお、Windows 11 22H2(HomeおよびPro)、Windows 11 21H2(EnterpriseおよびEducation)向けには今回が最後のセキュリティ更新プログラムとなる。以降、セキュリティ更新は配信されないので、Windows 11 23H2または24H2への移行を検討してほしい。

Copyright © ITmedia, Inc. All Rights Reserved.

前のページへ |       
ページトップに戻る