Skip to main content
MSRC

2020 年 2 月のセキュリティ更新プログラム (月例)

2020 年 2 月 12 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。

  • Microsoft Windows
  • Internet Explorer
  • Microsoft Edge (EdgeHTML-based)
  • Microsoft Edge (Chromium-based)
  • ChakraCore
  • Microsoft Office、Microsoft Office Servers および Web Apps
  • Adobe Flash Player
  • Microsoft Exchange Server
  • Microsoft SQL Server
  • Windows Malicious Software Removal Tool
  • Windows Surface Hub

新規セキュリティ更新プログラムを公開すると共に、既存の脆弱性情報 2 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに対応を追加したファミリはありません。

■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  • 2020 年 1 月に定例外で公開したセキュリティ アドバイザリ ADV200001 に関連したセキュリティ更新プログラムは、脆弱性情報 CVE-2020-0674 にて公開しています。詳細は、脆弱性情報ページにてご確認ください。
  • 2020 年 2 月の定例リリースでは、Windows OS 向けに、累積的な更新プログラムのほかに、CVE-2020-0689 の脆弱性に対応するためのセキュリティ更新プログラムも公開しています。詳細はサポート技術情報 45242444502496 をご参照ください。
  • Windows 7/Windows Server 2008 R2/Windows Server 2008 向けのセキュリティ更新プログラムを適用するには、Extended Security Update (ESU) が必要となります。詳細はサポート技術情報 4522133 をご参照ください。
  • LDAP 署名ならびにチャネルバインディングの変更は、段階的な変更となり、2020 年 3 月は関連する監査イベントやログの追加、グループ ポリシーの名称変更が行われる予定です (この段階では、グループポリシーに設定されている値およびレジストリ値の変更は行われません)。Active Directory 環境において本設定が既定で有効になるのは 2020 年後半を予定しています。詳細は弊社のセキュリティ アドバイザリ ADV190023 をご参照ください。
  • UAC が有効になっているサーバー上で、Exchange 向けの更新プログラムを標準モード (管理者権限ではなく) で手動でインストールした際に、いくつかのファイルが正しく更新されず、OWA や ECP が正常に動作しない可能性があります。管理者権限で更新プログラムをインストールすることをお勧めします。詳細は、サポート技術情報 4536989 ならびに 45369884536987 をご参照ください。

お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。

_■ _ 2020_ 年 _ 2_ 月のセキュリティ更新プログラム_

セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。

セキュリティ更新プログラム ガイド

各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。

なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。


マイクロソフトは新たに確認した脆弱性について、下記の新しいセキュリティ更新プログラムを公開しました。

製品ファミリ 最大深刻度 最も大きな影響 関連 するサポート技術情報またはサポートの Web ージ
Windows 10 v1909、v1903、v1809、v1803、v1709 緊急 リモートでコードが実行される Windows 10 v1903 および Windows 10 v1909: 4532693、Windows 10 v1809: 4532691、Windows 10 v1803: 4537762、Windows 10 v1709: 4537789、すべて: 4524244
Windows Server 2019、Windows Server 2016、Server Core インストール (2019、2016、v1909、v1903、v1803) 緊急 リモートでコードが実行される Windows Server 2019: 4532691、Windows Server 2016: 4537764、Windows Server v1903 および Windows Server v1909: 4532693、Windows Server v1803: 4537762、すべて: 4524244
Windows 8.1、Windows Server 2012 R2、Windows Server 2012 緊急 リモートでコードが実行される Windows 8.1 および Windows Server 2012 R2 マンスリー ロールアップ: 4537821、Windows Server 2012、Windows 8.1、および Windows Server 2012 R2: 4502496、Windows 8.1 および Windows Server 2012 R2 セキュリティのみ: 4537803、Windows Server 2012 マンスリー ロールアップ: 4537814、Windows Server 2012 セキュリティのみ: 4537794
Internet Explorer 緊急 リモートでコードが実行される Internet Explorer の累積的な更新プログラム: 4537767
Microsoft Office 関連のソフトウェア 重要 リモートでコードが実行される Microsoft Office に関連するサポート技術情報: 4484250448415644841634484265448425644842544484267
Microsoft SharePoint 関連のソフトウェア 重要 なりすまし Microsoft SharePoint に関連するサポート技術情報: 448425944842644484255
Microsoft Exchange Server 重要 リモートでコードが実行される Microsoft Exchange Server に関連するサポート技術情報: 453698845369874536989
Microsoft SQL Server 重要 リモートでコードが実行される Microsoft SQL Server に関連するサポート技術情報: 45357064532098453209545352884532097
ChakraCore 緊急 リモートでコードが実行される ChakraCore は Chakra のコア部分であり、HTML/CSS/JS で記述された Microsoft Edge と Windows アプリケーションを強化する高パフォーマンスの JavaScript エンジンです。詳細については、https://github.com/Microsoft/ChakraCore/wiki (英語情報) と https://github.com/Microsoft/ChakraCore/releases/ (英語情報) を参照してください。
Adobe Flash Player 重要 特権の昇格 Adobe Flash Player に関連するサポート技術情報: 4537759。Adobe Flash Player のアドバイザリ: ADV200003
Microsoft Surface Hub 重要 セキュリティ機能のバイパス Microsoft Surface Hub のセキュリティ更新プログラムに関連するサポート技術情報: 4537765。この脆弱性の更新プログラムの詳細については、CVE-2020-0702 を参照してください。
Windows 悪意のあるソフトウェアの削除ツール 重要 特権の昇格 Windows 悪意のあるソフトウェアの削除ツールに関連するサポート技術情報: 891716。この脆弱性の更新プログラムの詳細については、CVE-2020-0733 を参照してください。

■ 既存の脆弱性情報とセキュリティ アドバイザリの更新

最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。

2020 年の Microsoft Edge (Chromium-based) のセキュリティ情報は、アドバイザリ ADV200002 にてご確認ください。

次回のセキュリティ更新プログラムのリリースは、3 月 11 日 (日本時間) を予定しています。詳しくは、年間スケジュールを参照してください。


Related Posts

How satisfied are you with the MSRC Blog?

Rating

Feedback * (required)

Your detailed feedback helps us improve your experience. Please enter between 10 and 2,000 characters.

Thank you for your feedback!

We'll review your input and work on improving the site.