This is the Trace Id: 31365f7898bbb27cb8b9fbe783829b65
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Mission Cyber Defense Operations Center Coordinated Vulnerability Disclosure Social Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

2021 年 3 月のセキュリティ更新プログラム (月例)

2021 年 3 月 10 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。

  • Application Virtualization
  • Azure
  • Azure DevOps
  • Azure Sphere
  • Internet Explorer
  • Microsoft ActiveX
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Office
  • Microsoft Office Excel
  • Microsoft Office PowerPoint
  • Microsoft Office SharePoint
  • Microsoft Office Visio
  • Microsoft Windows Codecs Library
  • Power BI
  • Role: DNS Server
  • Role: Hyper-V
  • Visual Studio
  • Visual Studio Code
  • Windows Admin Center
  • Windows Container Execution Agent
  • Windows DirectX
  • Windows Error Reporting
  • Windows Event Tracing
  • Windows Extensible Firmware Interface
  • Windows Folder Redirection
  • Windows Installer
  • Windows Media
  • Windows Overlay Filter
  • Windows Print Spooler Components
  • Windows Projected File System Filter Driver
  • Windows Registry
  • Windows Remote Access API
  • Windows Storage Spaces Controller
  • Windows Update Assistant
  • Windows Update Stack
  • Windows UPnP Device Host
  • Windows User Profile Service
  • Windows WalletService
  • Windows Win32K

注: Microsoft Exchange Server のセキュリティ更新プログラムは、3 月 2 日 (米国時間) ならびに 3 月 8 日 (米国時間) に定例外で公開されました。詳細はこちらの記事をご参照ください。

新規セキュリティ更新プログラムをすると共に、既存のセキュリティ アドバイザリ 1 件の更新、既存の脆弱性情報 1 件の更新を行いました。なお、今月の「悪意のあるソフトウェアの削除ツール」では、新たに対応を追加したファミリはありません。

■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  • 2021 年 3 月 2 日 (米国時間) ならびに 3 月 8 日 (米国時間) に、Exchange Server に関連する脆弱性に対応するために定例外でセキュリティ更新プログラム (5000871/5000978) を公開しています。詳しくは、「Exchange Server のセキュリティ更新プログラムの公開 (定例外)」や Microsoft Threat Intelligence Center (MSTIC) ブログ (英語情報) をご参照ください。
  • 2020 年 12 月の定例リリースに公開された CVE-2020-16996 (Kerberos) は、今月公開したセキュリティ更新プログラムを適用することで強制モードが有効となります (強制モードのレジストリを 1 (Disable) に設定している場合を除く)。このセキュリティ更新プログラムはフォレスト内のすべてのドメインコントローラに適用する必要があります。詳細はサポート技術情報 4577252をご参照ください。
  • 2021 年 3 月 9 日 (米国時間) を持ちまして、Microsoft Edge (Edge-HTML) のサポートが終了となります。2021 年 3 月の定例リリースで最新のセキュリティ更新プログラムを公開しています。詳細は、Microsoft 365 Blog(英語情報) をご参照ください。
  • 2021 年 2 月の定例リリースに公開された Windows 10 1909 のセキュリティ更新プログラムを適用後に確認されていた、WPA3 の Wi-Fi 接続時にブルースクリーンになる問題を解決する修正 (5001028) が定例外で公開されており、3 月の月例のセキュリティ更新プログラムにも含まれています。詳細は、サポート技術情報 5001028 をご参照ください。
  • 2021 年 2 月の定例リリースに公開された Windows 10 1507/1607 のセキュリティ更新プログラムを適用後に確認されていた、Windows Update にて進捗が 24% で止まってしまう問題を修正したサービススタック更新 (5001078/5001079) が定例外で公開されています。詳細は、サポート技術情報 5001078 および 5001079 をご参照ください。

お客様はできるだけ早期に、今月公開のセキュリティ更新プログラムを適用するようお願いします。

2021 年_3__ 月のセキュリティ更新プログラム_

セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。

各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。

なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。


マイクロソフトは新たに確認した脆弱性について、下記の新しいセキュリティ更新プログラムを公開しました。

製品ファミリ 最大深刻度 最も大きな影響 関連するサポート技術情報またはサポートの Web ページ
Windows 10 v20H2v2004v1909v1809v1803
緊急
リモートでコードが実行される
Windows 10 v2004 および Windows 10 v20H2: 5000802Windows 10 v1909: 5000808Windows 10 v1809: 5000822Windows 10 v1803: 5000809
Windows Server 2019Windows Server 2016Server Core インストール (20192016v20H2v2004v1909)
緊急
リモートでコードが実行される
Windows Server 2019: 5000822Windows Server 2016: 5000803Windows Server v2004 および Windows Server v20H2: 5000802Windows Server v1909: 5000808
Windows 8.1Windows Server 2012 R2 、および Windows Server 2012
緊急
リモートでコードが実行される
Windows 8.1 および Windows Server 2012 R2 マンスリー ロールアップ: 5000848Windows 8.1 および Windows Server 2012 R2 セキュリティのみ: 5000853Windows Server 2012 マンスリー ロールアップ: 5000847Windows Server 2012 セキュリティのみ: 5000840
Internet Explorer 11
緊急
リモートでコードが実行される
Internet Explorer 11 の累積的な更新プログラム: 5000800
Microsoft Office 関連のソフトウェア
重要
リモートでコードが実行される
Microsoft SharePoint 関連のソフトウェア
重要
リモートでコードが実行される
Power BI Report Server
重要
情報漏えい
Azure 関連のソフトウェア
緊急
リモートでコードが実行される
Azure 関連ソフトウェアのセキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド https://msrc.microsoft.com/update-guide を参照してください
Microsoft Visual Studio 関連のソフトウェア
緊急
リモートでコードが実行される
Visual Studio 関連ソフトウェアのセキュリティ更新プログラムの詳細については、 https://docs.microsoft.com/ja-jp/visualstudio とセキュリティ更新プログラム ガイド https://msrc.microsoft.com/update-guide を参照してください
Windows Admin Center
重要
セキュリティ機能のバイパス
Windows Admin Center のセキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド https://msrc.microsoft.com/update-guide を参照してください
HEVC ビデオ拡張機能
緊急
リモートでコードが実行される
HEVC Video 拡張機能のセキュリティ更新プログラムの詳細については、セキュリティ更新プログラム ガイド https://msrc.microsoft.com/update-guide を参照してください

■ 既存の脆弱性情報とセキュリティ アドバイザリの更新

  • 2021 年 3 月 4 日 (米国時間) に、アドバイザリ ADV200011 (GRUB) を更新しました。
  • 脆弱性情報 CVE-2021-26701 (.NET Core) を更新しました。

最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 にてご確認ください。

Microsoft Edge (Chromium-based) のセキュリティ情報は、公開のスケジュールが月例のリリースとは異なりますので、セキュリティ更新プログラム ガイド上で製品にて Microsoft Edge (Chromium-based) を選択してご確認ください。Edge のセキュリティ リリース情報にてご確認ください。

次回のセキュリティ更新プログラムのリリースは、4 月 14 日 (日本時間) を予定しています。詳しくは、年間スケジュールを参照してください。

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads