Skip to main content
MSRC

2022 年 3 月のセキュリティ更新プログラム (月例)

2022 年 3 月 8 日(米国時間)、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキュリティ更新プログラムを公開しました。お客様はできるだけ早期に、公開されたセキュリティ更新プログラムを適用するようお願いします。最新の情報は、セキュリティ更新プログラム ガイド を確認してください。

なお、今月の「悪意のあるソフトウェアの削除ツール」では、以下のファミリが追加されました。
Win32/DinoTrain
Trojan:MSIL/QuietSieve
Win32/DilongTrash
Win32/PterodoGen
VBS/ObfuMerry

■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

■ 2022 年 3 月のセキュリティ更新プログラムを公開した製品、コンポーネント一覧

2022 年 3 月 8 日(米国時間)にセキュリティ更新プログラムを公開した製品およびコンポーネントの一覧は、2022 年 3 月セキュリティ更新プログラム リリースノートをご確認ください。

■ 2022 年 3 月のセキュリティ更新プログラム一覧

2022 年 3 月 8 日(米国時間)に公開したセキュリティ更新プログラムの一覧は次の通りです。最新の情報は、セキュリティ更新プログラム ガイド を確認してください。

製品ファミリ 最大深刻度 最も大きな影響 関連するサポート技術情報またはサポートの Web ページ
Windows 11 重要 リモートでコードが実行される 5011493
Windows 10 v21H2, v21H1, v20H2, v1909 重要 リモートでコードが実行される Windows 10 21H2 , 21H1 ,20H2 5011487 Windows 10 1909, 5011485
Windows Server 2022 (Server Core installation, Azure Edition Core Hotpatch を含む) 重要 リモートでコードが実行される 5011580
Windows Server 2019 , 2016, v20 H2 (Server Core installation を含む) 重要 リモートでコードが実行される Windows Server 2019, 5011503 Windows Server 2016, 5011495
Windows 8.1, Windows Server 2012 R2, Windows Server 2012 重要 リモートでコードが実行される Windows 8.1, Windows Server 2012 R2 : Monthly Rollup:5011564 Security Only: 5011560 Windows Server 2012: Monthly Rollup: 5011535 Security Only :5011527
Microsoft Office 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド およびhttps://docs.microsoft.com/officeupdates 参考にしてください。
Microsoft Exchange Server 緊急 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/exchange を参考にしてください。
Microsoft .NET 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/dotnet を参考にしてください。
Microsoft Visual Studio 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および https://docs.microsoft.com/visualstudio を参考にしてください。
Microsoft Defender 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイドを参考にしてください。
Microsoft Azure Site Recovery (VMware から Azure へのディザスター リカバリー) 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド および Azure Site Recovery - K5011122 の更新プログラムのロールアップ 60 を参考にしてください。
Remote Desktop client for Windows Desktop 重要 リモートでコードが実行される セキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイドを参考にしてください。

■ 既存の脆弱性情報の更新

2022 年 3 月 8 日(米国時間)に、既存の脆弱性 3 件を更新しました。

  • CVE-2021-36927 Windows デジタル TV チューナー デバイス登録アプリケーションの特権の昇格の脆弱性
    CVE-2021-36927 に包括的に対処するために、マイクロソフトは、影響を受けるすべてのバージョンの Microsoft Windows 用に 2022 年 3 月のセキュリティ更新プログラムをリリースしました。この脆弱性から完全に保護するために、この更新プログラムをインストールすることを強くお勧めします。システムが自動更新を受信するように構成されているお客様は、特別な措置を講じる必要はありません。
  • CVE-2021-3711 OpenSSL: SM2 Decryption Buffer Overflow
    「セキュリティ更新プログラム」一覧に Visual Studio 2022 Version 17.0 および Visual Studio 2022 Version 17.1 を追加しました。いずれかのバージョンの Visual Studio 2022 を実行している場合は、この脆弱性から保護するために、2022 年 3 月のセキュリティ更新プログラムをインストールする必要があります。
  • CVE-2022-21957 Microsoft Dynamics 365 (オンプレミス) のリモートでコードが実行される脆弱性
    Microsoft Dynamics 365 (オンプレミス) バージョン 8.2 および Microsoft Dynamics 365 (オンプレミス) バージョン 9.1 のセキュリティ更新プログラムはすぐには入手できません。これらの更新プログラムはできるだけ早くリリースされる予定です。更新プログラムがリリースされた場合は、この CVE 情報を改訂して通知されます。

■ 既存のセキュリティ アドバイザリの更新

2022 年 3 月 8 日(米国時間) に、既存のアドバイザリ 1 件を更新しました。

  • ADV990001 最新のサービス スタック更新プログラム
    新しいバージョンのサービス スタック更新プログラムが入手可能であることをお知らせするために、アドバイザリが更新されました。詳細については、アドバイザリの FAQ を参照してください。

■ 補足情報

  • 最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。
  • Microsoft Edge (Chromium-based) のセキュリティ情報は、公開のスケジュールが月例のリリースとは異なりますので、セキュリティ更新プログラム ガイド上で製品にて Microsoft Edge (Chromium-based) を選択してご確認ください。または、Edge のセキュリティ リリース情報にてご確認ください。
  • 各脆弱性情報 (CVE) のページには、緩和策、回避策、注意事項やよく寄せられる質問など、追加の情報が掲載されている場合があります。セキュリティ更新プログラムの適用の前に、併せてご確認ください。
  • 最新の情報は、セキュリティ更新プログラム ガイド を確認してください。セキュリティ更新プログラムガイドでは、セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。
  • セキュリティ更新プログラム ガイド に更新があった場合の通知を受け取る仕組みの実装が予定されています。詳しくは、 ブログ “Coming Soon: A Brand-New Notification System!” をご参照ください。

次回のセキュリティ更新プログラムのリリースは、2022 年 4 月 12 日 (日本時間) を予定しています。詳しくは、年間スケジュールを参照してください。


Related Posts

How satisfied are you with the MSRC Blog?

Rating

Feedback * (required)

Your detailed feedback helps us improve your experience. Please enter between 10 and 2,000 characters.

Thank you for your feedback!

We'll review your input and work on improving the site.