This is the Trace Id: 332f0821c2d382b381c4daf73e4b6965
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Mission Cyber Defense Operations Center Coordinated Vulnerability Disclosure Social Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

2020 年 5 月のセキュリティ更新プログラム (月例)

2020 年 5 月 13 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。

  • Microsoft Windows
  • Microsoft Edge (EdgeHTML-based)
  • Microsoft Edge (Chromium -based)
  • ChakraCore
  • Internet Explorer
  • Microsoft Office、Microsoft Office Servers および Web Apps
  • Windows Defender
  • Visual Studio
  • Microsoft Dynamics
  • .NET Framework
  • .NET Core
  • Power BI

新規セキュリティ更新プログラムを公開すると共に、既存の脆弱性情報 2 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに対応を追加したファミリはありません。

■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  • マイクロソフトの正式なセキュリティ情報公開サイトである「セキュリティ更新プログラム ガイド」を公開してから 3 年が経ちました。公開当初の FAQ では網羅されていないお問い合わせも多くなってきましたので、FAQ ページを更新しました。ぜひ最新の FAQ ページをご参照ください。
  • 2020 年 4 月の定例リリースに公開された Office のセキュリティ更新プログラムを適用後に確認されていた、ダブルバイト文字を外部参照パスに含む VBA マクロが正しく動作しない問題に対する修正状況は、弊社のサポート フォーラムをご参照ください。

お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。

_■ _ 2020_ 年 _ 5_ 月のセキュリティ更新プログラム_

セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。

各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。

なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。


マイクロソフトは新たに確認した脆弱性について、下記の新しいセキュリティ更新プログラムを公開しました。

製品ファミリ 最大深刻度 最も大きな影響 関連するサポート技術情報またはサポートの Web ページ
Windows 10 v1909、v1903、v1809、v1803、v1709
緊急
リモートでコードが実行される
Windows 10 v1903 および Windows 10 v1909: 4556799、Windows 10 v1809: 4551853、Windows 10 v1803: 4556807、Windows 10 v1709: 4556812
Windows Server 2019、Windows Server 2016、Server Core インストール (2019、2016、v1909、v1903、v1803)
緊急
リモートでコードが実行される
Windows Server 2019: 4551853、Windows Server 2016: 4556813、Windows Server v1903 および Windows Server v1909: 4556799、Windows Server v1803: 4556807
Windows 8.1、Windows Server 2012 R2、Windows Server 2012
緊急
リモートでコードが実行される
Windows 8.1 および Windows Server 2012 R2 マンスリー ロールアップ: 4556846、Windows 8.1 および Windows Server 2012 R2 セキュリティのみ: 4556853、Windows Server 2012 マンスリー ロールアップ: 4556840、Windows Server 2012 セキュリティのみ: 4556852
Internet Explorer
緊急
リモートでコードが実行される
Internet Explorer の累積的な更新プログラム: 4556798
Microsoft Office 関連のソフトウェア
重要
リモートでコードが実行される
Microsoft Office に関連するサポート技術情報: 448438444843654484338
Microsoft SharePoint 関連のソフトウェア
緊急
リモートでコードが実行される
Microsoft SharePoint に関連するサポート技術情報: 44843644484332448433644843524484383
Microsoft Dynamics 関連のソフトウェア
重要
なりすまし
Microsoft Dynamics 関連のソフトウェアに関連するサポート技術情報: 45520024551998
.NET Framework 関連のソフトウェア
重要
特権の昇格
Microsoft .NET Framework 関連のソフトウェアに関連するサポート技術情報: 45529264552928455292945529314556399455640045564014556402455640345564044556405455640645564414556807455681245568134556826
Visual Studio 関連のソフトウェア
緊急
リモートでコードが実行される
Visual Studio のセキュリティ更新プログラムの詳細については、https://portal.msrc.microsoft.com/ja-jp/security-guidance を参照してください
ChakraCore
緊急
リモートでコードが実行される
ChakraCore は Chakra のコア部分であり、HTML/CSS/JS で記述された Microsoft Edge と Windows アプリケーションを強化する高パフォーマンスの JavaScript エンジンです。詳細については、https://github.com/Microsoft/ChakraCore/wiki (英語情報) と https://github.com/Microsoft/ChakraCore/releases/ (英語情報) を参照してください。
Power BI Report Server
重要
なりすまし
Power BI Report Server のセキュリティ更新プログラムの詳細については、https://portal.msrc.microsoft.com/ja-jp/security-guidance を参照してください
: このドキュメントの完成後に更新プログラムがリリースに追加または削除された可能性があります。詳細については、以下のリリース ノートを参照してください。https://portal.msrc.microsoft.com/ja-jp/security-guidance/releasenotedetail/2020-may現在の更新プログラムの概要については、以下も参照してください。https://portal.msrc.microsoft.com/ja-jp/security-guidance/summary

■ 新規の脆弱性情報とセキュリティ アドバイザリの公開

  • アドバイザリ ADV200009 は 5 月 19 日 (米国時間) に定例外で公開されました。
  • CVE-2020-1195 (Microsoft Edge (Chromium-based)) は 5 月 21 日 (米国時間) に定例外で公開されました。

■ 既存の脆弱性情報とセキュリティ アドバイザリの更新

最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。

2020 年の Microsoft Edge (Chromium-based) のセキュリティ情報は、アドバイザリ ADV200002 にてご確認ください。

次回のセキュリティ更新プログラムのリリースは、6 月 10 日 (日本時間) を予定しています。詳しくは、年間スケジュールを参照してください。

———————————

* 2020 年 5 月 20 日: アドバイザリ ADV200009 の公開を追加しました。

* 2020 年 5 月 22 日: CVE-2020-1195 (Microsoft Edge (Chromium-based)) の公開を追加しました。

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads