Skip to main content
MSRC

2024 年 4 月のセキュリティ更新プログラム (月例)

2024 年 4 月 9 日 (米国時間) 、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキュリティ更新プログラムを公開しました。影響を受ける製品をご利用のお客様は、できるだけ早期に、公開したセキュリティ更新プログラムを適用してください。なお、マイクロソフト製品では、一部の例外を除き既定で自動更新が有効になっており、自動的にセキュリティ更新プログラムが適用されます。最新の情報は、セキュリティ更新プログラム ガイド を確認してください。 

なお、今月の「悪意のあるソフトウェアの削除ツール」では、このツールで削除できる悪意のあるソフトウェアが追加されています。詳細は、対象のマルウェアファミリ を参照してください。 



セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点 



2024 年4 月のセキュリティ更新プログラムを公開した製品、コンポーネント一覧 

2024 年 4 月 9 日 (米国時間) にセキュリティ更新プログラムを公開した製品およびコンポーネントの一覧は、2024 年 4 月セキュリティ更新プログラム リリースノートをご確認ください。 



2024 年 4 月のセキュリティ更新プログラム一覧 

2024 年4 月9 日 (米国時間) に公開したセキュリティ更新プログラムの一覧は次の通りです。 

最新の情報は、セキュリティ更新プログラム ガイド を確認してください。 

製品ファミリ 

最大深刻度 

最も大きな影響 

関連するサポート技術情報またはサポートの Web ページ 

Windows 11 23H2, v22H2, v21H2 

重要 

リモートでコードの実行が可能 

v23H2 ,v22H2 5036893 

v21H2 5036894  

Windows 10 v22H2, v21H2 

重要 

リモートでコードの実行が可能 

5036892 

Windows Server 2022, 23H2 Edition (including Server Core installation) 

重要 

リモートでコードの実行が可能 

Windows Server 2022 5036909 

Windows Server 23H2 5036910 

Windows Server 2019 , 2016​ 

(including Server Core installations) 

重要 

リモートでコードの実行が可能 

Windows Server 2019 5036896 
Windows Server 2016 5036899 

Microsoft Office 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/officeupdates 

Microsoft SharePoint 

重要 

なりすまし 

https://learn.microsoft.com/officeupdates/sharepoint-updates 

Microsoft .NET 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/dotnet 

Microsoft .NET Framework 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/dotnet/framework 

Microsoft Visual Studio 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/visualstudio 

Microsoft SQL Server 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/sql 

Microsoft Azure 

重要 

リモートでコードの実行が可能 

https://learn.microsoft.com/azure 

Microsoft Defender for IoT 

緊急 

リモートでコードの実行が可能 

https://learn.microsoft.com/en-us/azure/defender-for-iot/ 



既存の脆弱性情報の更新 

2024 年4 月9 日 (米国時間) に、既存の脆弱性 3 件を更新しました。 

  • CVE-2023-24932 セキュア ブートのセキュリティ機能のバイパスの脆弱性 
    「セキュリティ更新プログラム」 の表にWindows 11 version 23H2 for x64-based systems と Windows 11 version 23H2 for ARM-based systems を追加しました。本脆弱性に対する軽減策は既定でオフになっていることに注意してください。BlackLotus UEFI ブートキットを利用した セキュア ブート バイパスが公開されており、セキュリティ緩和策を実装するために追加の手順を実行する必要があります。積極的なセキュリティ対策を行う、もしくはロールアウトの準備を開始したいお客様は、KB5025885: CVE-2023-24932 に関連付けられているセキュア ブートの変更に対する Windows ブート マネージャー失効を管理する方法 を参照してください。 

  • CVE-2024-21427 Windows Kerberos のセキュリティ機能のバイパスの脆弱性 
    以下を変更しました。 
    1)サポートされるすべてのクライアント バージョンの Windows 10 および Windows 11 は、この脆弱性の影響を受けないため、「セキュリティ更新プログラム」の表から削除しました。 
    2) CVE-2024-21427 に包括的に対処するため、マイクロソフトは、影響を受けるすべてのバージョンの Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、および Windows Server 2022 23H2 Edition の 2024 年 4 月のセキュリティ更新プログラムをリリースしました。マイクロソフトは、この脆弱性から完全に保護するために、お客様に更新プログラムをインストールすることを強く推奨します。システムが自動更新を受信するように構成されているお客様は、それ以上の操作を行う必要はありません。 

  • CVE-2024-21330 Open Management Infrastructure (OMI) の特権の昇格の脆弱性 
    Azure HDInsights も本脆弱性の影響を受けるため、「セキュリティ更新プログラム」 の表に追加しました。マイクロソフトでは、Azure HDInsights を実行しているお客様に対して、本脆弱性から完全に保護するために、更新プログラムをインストールすることを強く推奨しています。 



新規セキュリティ アドバイザリの公開 

今月、新たに公開したセキュリティ アドバイザリはありません。 



既存のセキュリティ アドバイザリの更新 

2024 年 4 月9 日 (米国時間) に、既存のアドバイザリ 1 件を更新しました。 

  • ADV990001 最新のサービス スタック更新プログラム 
    新しいバージョンのサービス スタック更新プログラムが入手可能であることをお知らせするために、アドバイザリが更新されました。詳細については、FAQ を参照してください。 



補足情報 

  • 最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 を確認してください。 

  • Microsoft Edge (Chromium-based) のセキュリティ情報は、公開のスケジュールが月例のリリースとは異なりますので、セキュリティ更新プログラム ガイド上で製品にて Microsoft Edge (Chromium-based) を選択し、確認してください。または、Edge のセキュリティ リリース情報にてご確認ください。 

  • 各脆弱性情報 (CVE) のページには、緩和策、回避策、注意事項やよく寄せられる質問など、追加の情報が掲載されている場合があります。セキュリティ更新プログラムの適用の前に、併せてご確認ください。 

  • 最新の情報は、セキュリティ更新プログラム ガイド を確認してください。セキュリティ更新プログラムガイドでは、セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。 

  • マイクロソフトでは、セキュリティ更新プログラムの新着情報及び更新情報を、お客様がタイムリーに受け取れるように、通知方法法をリニューアルしました。まだ購読されていない方、これまでのメールでの通知のみ受信している方は、この機会にどちらかの方法で、是非ご登録ください。 



次回のセキュリティ更新プログラムのリリースは、2024 年 5 月14 日 (米国時間) を予定しています。詳しくは、年間スケジュール を参照してください。



改定履歴

2024 年 4 月 10 日 - Intel 社の脆弱性について、CVE 番号を更新しました。


Related Posts

How satisfied are you with the MSRC Blog?

Rating

Feedback * (required)

Your detailed feedback helps us improve your experience. Please enter between 10 and 2,000 characters.

Thank you for your feedback!

We'll review your input and work on improving the site.