※追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
2020 年 9 月 9 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりして、様々な被害が発生するおそれがあります。
攻撃が行われた場合の影響が大きいため、早急に修正プログラムを適用して下さい。
---2020 年 9 月 17 日 更新---
Microsoft 社は、2020 年 9 月 17 日(日本時間)に CVE-2020-1193、CVE-2020-1218、CVE-2020-1224、CVE-2020-1338、CVE-2020-16855 のアドバイザリを更新し、「Microsoft Office 2016 for Mac」「Microsoft Office 2019 for Mac」も当該脆弱性の影響を受けると報告しています。
アドバイザリの更新時点で、Microsoft 社より「セキュリティ更新プログラムはまだリリースされていませんが、早急にリリース予定です」と案内されているため、更新プログラムがリリースされたら、早急に修正プログラムを適用して下さい。更新プログラムの適用方法についてはこちらをご確認ください。
対策
1.脆弱性の解消 - 修正プログラムの適用
Microsoft 社から提供されている修正プログラムを適用して下さい。
Windows Update の利用方法については以下のサイトを参照してください。
-
Windows Update の利用手順 – Windows 10 の場合
https://msrc-blog.microsoft.com/2018/10/18/wumusteps_win10/
Windows Update の利用手順 – Windows 8.1 の場合
https://msrc-blog.microsoft.com/2018/10/18/wumusteps_win81/
参考情報
- 2020 年 9 月のセキュリティ更新プログラム (月例)
https://msrc-blog.microsoft.com/2020/09/08/202009-security-updates/
- セキュリティ更新プログラム ガイド
https://portal.msrc.microsoft.com/ja-jp/security-guidance ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- Windows 7 & Office 2010 ~2020 年 サポート終了~
https://www.microsoft.com/ja-jp/business/windows/endofsupport.aspx - Windows 7 および Windows 8.1 のサービス モデル変更についての追加情報
https://blogs.technet.microsoft.com/jpsecurity/2016/10/11/more-on-windows-7-and-windows-8-1-servicing-changes/ - サイバーセキュリティ注意喚起サービス「icat for JSON」
~Webコンテンツ内にHTMLタグを記載することで、IPAから発信する「重要なセキュリティ情報」をリアルタイムに自組織内のWebサイト上などに表示できます。脆弱性対策の促進にご活用ください。~
https://www.ipa.go.jp/security/vuln/icat.html - CVE-2020-1193 | Microsoft Excel のリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-1193 ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- CVE-2020-1218 | Microsoft Word のリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-1218 ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- CVE-2020-1224 | Microsoft Excel の情報漏えいの脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-1224 ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- CVE-2020-1338 | Microsoft Word のリモートでコードが実行される脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-1338 ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- CVE-2020-16855 | Microsoft Office の情報漏えいの脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-16855 ※上記URLの閲覧には利用規約への同意が必要な場合があります。
- Office for Mac のリリース ノート
https://docs.microsoft.com/ja-jp/officeupdates/release-notes-office-for-mac
---2020 年 9 月 17 日 更新---
本件に関するお問い合わせ先
E-mail:
※個別の環境に関するご質問を頂いても回答ができない場合があります。
詳しくは製品ベンダなどにお問合せください。
更新履歴
2020年09月17日 | 概要:更新 参考情報:更新 |
---|---|
2020年09月09日 | 掲載 |