This is the Trace Id: 5c0688c5b60ba1f97383f1af06b9ed55
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

2020 年 2 月のセキュリティ更新プログラム (月例)

2020 年 2 月 12 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。

  • Microsoft Windows
  • Internet Explorer
  • Microsoft Edge (EdgeHTML-based)
  • Microsoft Edge (Chromium-based)
  • ChakraCore
  • Microsoft Office、Microsoft Office Servers および Web Apps
  • Adobe Flash Player
  • Microsoft Exchange Server
  • Microsoft SQL Server
  • Windows Malicious Software Removal Tool
  • Windows Surface Hub

新規セキュリティ更新プログラムを公開すると共に、既存の脆弱性情報 2 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに対応を追加したファミリはありません。

■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  • 2020 年 1 月に定例外で公開したセキュリティ アドバイザリ ADV200001 に関連したセキュリティ更新プログラムは、脆弱性情報 CVE-2020-0674 にて公開しています。詳細は、脆弱性情報ページにてご確認ください。
  • 2020 年 2 月の定例リリースでは、Windows OS 向けに、累積的な更新プログラムのほかに、CVE-2020-0689 の脆弱性に対応するためのセキュリティ更新プログラムも公開しています。詳細はサポート技術情報 45242444502496 をご参照ください。
  • Windows 7/Windows Server 2008 R2/Windows Server 2008 向けのセキュリティ更新プログラムを適用するには、Extended Security Update (ESU) が必要となります。詳細はサポート技術情報 4522133 をご参照ください。
  • LDAP 署名ならびにチャネルバインディングの変更は、段階的な変更となり、2020 年 3 月は関連する監査イベントやログの追加、グループ ポリシーの名称変更が行われる予定です (この段階では、グループポリシーに設定されている値およびレジストリ値の変更は行われません)。Active Directory 環境において本設定が既定で有効になるのは 2020 年後半を予定しています。詳細は弊社のセキュリティ アドバイザリ ADV190023 をご参照ください。
  • UAC が有効になっているサーバー上で、Exchange 向けの更新プログラムを標準モード (管理者権限ではなく) で手動でインストールした際に、いくつかのファイルが正しく更新されず、OWA や ECP が正常に動作しない可能性があります。管理者権限で更新プログラムをインストールすることをお勧めします。詳細は、サポート技術情報 4536989 ならびに 45369884536987 をご参照ください。

お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。

_■ _ 2020_ 年 _ 2_ 月のセキュリティ更新プログラム_

セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。

各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。

なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。


マイクロソフトは新たに確認した脆弱性について、下記の新しいセキュリティ更新プログラムを公開しました。

製品ファミリ 最大深刻度 最も大きな影響 関連 するサポート技術情報またはサポートの Web ージ
Windows 10 v1909、v1903、v1809、v1803、v1709
緊急
リモートでコードが実行される
Windows 10 v1903 および Windows 10 v1909: 4532693、Windows 10 v1809: 4532691、Windows 10 v1803: 4537762、Windows 10 v1709: 4537789、すべて: 4524244
Windows Server 2019、Windows Server 2016、Server Core インストール (2019、2016、v1909、v1903、v1803)
緊急
リモートでコードが実行される
Windows Server 2019: 4532691、Windows Server 2016: 4537764、Windows Server v1903 および Windows Server v1909: 4532693、Windows Server v1803: 4537762、すべて: 4524244
Windows 8.1、Windows Server 2012 R2、Windows Server 2012
緊急
リモートでコードが実行される
Windows 8.1 および Windows Server 2012 R2 マンスリー ロールアップ: 4537821、Windows Server 2012、Windows 8.1、および Windows Server 2012 R2: 4502496、Windows 8.1 および Windows Server 2012 R2 セキュリティのみ: 4537803、Windows Server 2012 マンスリー ロールアップ: 4537814、Windows Server 2012 セキュリティのみ: 4537794
Internet Explorer
緊急
リモートでコードが実行される
Internet Explorer の累積的な更新プログラム: 4537767
Microsoft Office 関連のソフトウェア
重要
リモートでコードが実行される
Microsoft Office に関連するサポート技術情報: 4484250448415644841634484265448425644842544484267
Microsoft SharePoint 関連のソフトウェア
重要
なりすまし
Microsoft SharePoint に関連するサポート技術情報: 448425944842644484255
Microsoft Exchange Server
重要
リモートでコードが実行される
Microsoft Exchange Server に関連するサポート技術情報: 453698845369874536989
Microsoft SQL Server
重要
リモートでコードが実行される
Microsoft SQL Server に関連するサポート技術情報: 45357064532098453209545352884532097
ChakraCore
緊急
リモートでコードが実行される
ChakraCore は Chakra のコア部分であり、HTML/CSS/JS で記述された Microsoft Edge と Windows アプリケーションを強化する高パフォーマンスの JavaScript エンジンです。詳細については、https://github.com/Microsoft/ChakraCore/wiki (英語情報) と https://github.com/Microsoft/ChakraCore/releases/ (英語情報) を参照してください。
Adobe Flash Player
重要
特権の昇格
Adobe Flash Player に関連するサポート技術情報: 4537759。Adobe Flash Player のアドバイザリ: ADV200003
Microsoft Surface Hub
重要
セキュリティ機能のバイパス
Microsoft Surface Hub のセキュリティ更新プログラムに関連するサポート技術情報: 4537765。この脆弱性の更新プログラムの詳細については、CVE-2020-0702 を参照してください。
Windows 悪意のあるソフトウェアの削除ツール
重要
特権の昇格
Windows 悪意のあるソフトウェアの削除ツールに関連するサポート技術情報: 891716。この脆弱性の更新プログラムの詳細については、CVE-2020-0733 を参照してください。

■ 既存の脆弱性情報とセキュリティ アドバイザリの更新

最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。

2020 年の Microsoft Edge (Chromium-based) のセキュリティ情報は、アドバイザリ ADV200002 にてご確認ください。

次回のセキュリティ更新プログラムのリリースは、3 月 11 日 (日本時間) を予定しています。詳しくは、年間スケジュールを参照してください。

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads