********************************************************************** * 2024年12月ウイルス対策情報メール#241227CM01 * Distributed from IOS Support Desk *********************************************************************** -今月のコンテンツ【 その画面、偽物かも?サポート詐欺にご注意を 】 -今月のウイルス情報【 端末から仮想通貨の情報を探索し、ローカルデータの暗号化を行うランサムウェア 】 -2024年12月に公開されたマイクロソフトセキュリティパッチ //////////////////////////////////////////////////////////////////////// -------------------------------------------------------------------- ■今月のコンテンツ 【 その画面、偽物かも?サポート詐欺にご注意を 】 -------------------------------------------------------------------- 何かを調べる時や買い物をするなどの日常生活から、 自分の情報をWeb上で確認するといった公的サービスまで、 インターネットはいまや私たちの日常に欠かせないものとなっています。 そういった中で突然ディスプレイに「あなたのパソコンはウイルスに感染しました」 といった文言と、対応のためには特定の番号に電話するように促す画面が 表示されたことはありませんか。 大音量で警告されるものや画面の閉じるボタンが押せなくなるもの、 時間制限を設けているものなど、様々な手法で閲覧者を焦らせ、 正常な判断ができないように仕組まれています。 画面が表示されただけであれば、実際にはパソコンやスマホは ウイルスに感染しておらず、閉じるだけで問題ありません。 しかし、正常な判断ができない状態でつい表示された番号に 連絡してしまった場合、サポートの名目で多額の金銭を要求される、 遠隔操作ソフトをインストールさせられるなどの 被害にあう可能性がございます。 警告画面が表示された場合であっても落ち着いて、以下のような操作で 画面を閉じ、警告表示画面の指示に従わないようにすることが重要です。 ・ブラウザの「×」をクリック ・「ESC」キーを長押しする ・「Alt」 + 「F4」キーを同時に押す ・「Ctrl」+「Alt」+「Delete」を同時に押してタスクマネージャを起動し、  利用しているブラウザを右クリック、「タスクの終了」を選択する など もし上記のようなことが発生しご不安な場合は、弊社までお問い合わせを いただけますと幸いでございます。 -------------------------------------------------------------------- ■今月のウイルス情報 【 端末から仮想通貨の情報を探索し、ローカルデータの暗号化を行うランサムウェア 】 -------------------------------------------------------------------- ■ウイルス名 Ransom:Win32/Stopcrypt.YAJ!MTB、Trojan.TR/Crypt.Agent.hltns、TrojanSpy.Win32.RISEPRO、W32/Kryptik.HWMW!tr 等 当該ウイルスはランサムウェアとして確認されており、感染した場合 ローカル上のデータファイルを暗号化するほか、サードパーティ製品や仮想通貨、 Webブラウザといった資格情報、クレジット情報等を搾取することが 確認されています。 初動としてウイルスは端末に侵入すると、隠しフォルダ属性のフォルダに 自身のコピーを行います。 %All Users Profile%\ %AppDataLocal%\ ※Explorerのフォルダオプションで隠しフォルダを非表示としている場合、  利用者は確認することができません。 また、ランサムウェアの動作としてデータファイルの暗号化処理のほか、 データファイルの搾取、そして利用者に気付かせるために元のデータファイルが 保存されているフォルダにテキストファイルの脅迫文を作成します。 更にOSの改ざんとしてウイルスは永続的に活動できるように自動実行のレジストリが 追加されるほか、スケジュールされたタイミングで最上位の権限でウイルスが動作するように タスクスケジュールが追加されます。 ■漏洩する情報 感染した場合、以下の情報が漏洩する可能性があります。 システム情報 ・キーストローク ・システム情報 ・ネットワーク情報 ※漏洩したシステム情報の内容から端末が東ヨーロッパ、ロシア圏の  地域に存在する場合、感染活動を終了します Webブラウザの情報 閲覧履歴、Cookie、ダウンロード履歴、認証情報/パスワード、クレジットカードデータ 等 ・360Browser ・Firefox ・Google Chrome ・MicroSoft Edge ・Opera ・Opera ・Sleipnir5 ・Sputnik ・Torch ・Yandex メールソフト/FTP/VPN 等 ・Outlook ・Thunderbird ・OpenVPN Connect ・Telegram Desktop ・Skype ・FileZilla 仮想通貨: ここ最近、仮想通貨の価格が上昇していることから 攻撃者も一獲千金を狙って端末内から仮想通貨に関する情報や データがないか収集を行っているようです。 ・Bitcoin ・Ethereum ・Litecoin ・Dogecoin ・Monero ゲームアプリケーションの資格情報: ・Battle.net ・FeatherCLient ・Minecraft ・Steam ■想定される侵入経路 他のマルウェアからの作成, インターネットからのダウンロード -------------------------------------------------------------------- ■2024年12月に公開されたマイクロソフトセキュリティパッチ -------------------------------------------------------------------- マイクロソフト社より深刻度「緊急」23件、「重要」143件、「警告」4件、「なし」11件 のセキュリティパッチが公開されましたので、以下にご案内いたします。 対象となる製品の詳細については、各セキュリティ更新プログラムの [ 詳細URL ]よりご確認ください。 【ADV240001】 ---------------------------------------------------------- Microsoft SharePoint Server の多層防御機能の更新プログラム 最大の深刻度:なし 脆弱性の影響:多層防御 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/ADV240001 【ADV240002】 ---------------------------------------------------------- Microsoft Office の多層防御機能の更新プログラム 最大の深刻度:警告 脆弱性の影響:多層防御 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/ADV240002 【CVE-2024-11110】 ---------------------------------------------------------- Chromium: CVE-2024-11110 点滅における不適切な実装の脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11110 【CVE-2024-11111】 ---------------------------------------------------------- Chromium: CVE-2024-11111 オートフィルにおける不適切な実装の脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11111 【CVE-2024-11112】 ---------------------------------------------------------- Chromium: CVE-2024-11112 メディアの解放済みメモリ使用 (use-after-free) の脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11112 【CVE-2024-11113】 ---------------------------------------------------------- Chromium: CVE-2024-11113 アクセシビリティの解放済みメモリ使用 (use-after-free) の脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11113 【CVE-2024-11114】 ---------------------------------------------------------- Chromium: CVE-2024-11114 ビューにおける不適切な実装の脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11114 【CVE-2024-11115】 ---------------------------------------------------------- Chromium: CVE-2024-11115 ナビゲーションで十分なポリシーが適用されない 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11115 【CVE-2024-11116】 ---------------------------------------------------------- Chromium: CVE-2024-11116 ペイントでの不適切な実装 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11116 【CVE-2024-11117】 ---------------------------------------------------------- Chromium: CVE-2024-11117 ファイルシステムでの不適切な実装 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11117 【CVE-2024-11395】 ---------------------------------------------------------- Chromium: CVE-2024-11395 V8 における型の取り違えの脆弱性 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-11395 【CVE-2024-12053】 ---------------------------------------------------------- Chromium: CVE-2024-12053 Type Confusion in V8 最大の深刻度:なし 脆弱性の影響:なし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-12053 【CVE-2024-38203】 ---------------------------------------------------------- Windows パッケージ ライブラリ マネージャーの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-38203 【CVE-2024-38255】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-38255 【CVE-2024-38264】 ---------------------------------------------------------- Microsoft Virtual Hard Disk (VHDX) サービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-38264 【CVE-2024-43447】 ---------------------------------------------------------- Windows SMBv3 サーバーのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43447 【CVE-2024-43449】 ---------------------------------------------------------- Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43449 【CVE-2024-43450】 ---------------------------------------------------------- Windows DNS のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43450 【CVE-2024-43451】 ---------------------------------------------------------- NTLM ハッシュ開示スプーフィングの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43451 【CVE-2024-43452】 ---------------------------------------------------------- Windows レジストリの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43452 【CVE-2024-43459】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43459 【CVE-2024-43462】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43462 【CVE-2024-43498】 ---------------------------------------------------------- .NET と Visual Studio のリモート コードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43498 【CVE-2024-43499】 ---------------------------------------------------------- .NET および Visual Studio のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43499 【CVE-2024-43530】 ---------------------------------------------------------- Windows Update スタックの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43530 【CVE-2024-43594】 ---------------------------------------------------------- System Center Operations Manager の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43594 【CVE-2024-43459】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43459 【CVE-2024-43462】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43462 【CVE-2024-43498】 ---------------------------------------------------------- .NET と Visual Studio のリモート コードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43498 【CVE-2024-43499】 ---------------------------------------------------------- .NET および Visual Studio のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43499 【CVE-2024-43530】 ---------------------------------------------------------- Windows Update スタックの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43530 【CVE-2024-43594】 ---------------------------------------------------------- System Center Operations Manager の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43594 【CVE-2024-43598】 ---------------------------------------------------------- LightGBM のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43598 【CVE-2024-43600】 ---------------------------------------------------------- Microsoft Office の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43600 【CVE-2024-43602】 ---------------------------------------------------------- Azure CycleCloud のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43602 【CVE-2024-43613】 ---------------------------------------------------------- Azure Database for PostgreSQL フレキシブル サーバー拡張機能の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43613 【CVE-2024-43620】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43620 【CVE-2024-43621】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43621 【CVE-2024-43622】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43622 【CVE-2024-43623】 ---------------------------------------------------------- Windows NT OS カーネルの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43623 【CVE-2024-43624】 ---------------------------------------------------------- Windows Hyper-V 共有仮想ディスクの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43624 【CVE-2024-43625】 ---------------------------------------------------------- Microsoft Windows VMSwitch の特権昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43625 【CVE-2024-43626】 ---------------------------------------------------------- Windows テレフォニー サービスの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43626 【CVE-2024-43627】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43627 【CVE-2024-43628】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43628 【CVE-2024-43629】 ---------------------------------------------------------- Windows DWM Core ライブラリの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43629 【CVE-2024-43630】 ---------------------------------------------------------- Windows カーネルの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43630 【CVE-2024-43631】 ---------------------------------------------------------- Windows 保護カーネル モードの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43631 【CVE-2024-43633】 ---------------------------------------------------------- Windows Hyper-V のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43633 【CVE-2024-43634】 ---------------------------------------------------------- Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43634 【CVE-2024-43635】 ---------------------------------------------------------- Windows テレフォニー サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43635 【CVE-2024-43636】 ---------------------------------------------------------- Win32k の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43636 【CVE-2024-43637】 ---------------------------------------------------------- Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43637 【CVE-2024-43638】 ---------------------------------------------------------- Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43638 【CVE-2024-43639】 ---------------------------------------------------------- Windows KDC プロキシのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43639 【CVE-2024-43640】 ---------------------------------------------------------- Windows カーネルモード ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43640 【CVE-2024-43641】 ---------------------------------------------------------- Windows レジストリの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43641 【CVE-2024-43642】 ---------------------------------------------------------- Windows SMB のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43642 【CVE-2024-43643】 ---------------------------------------------------------- Windows USB ビデオ クラス システム ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43643 【CVE-2024-43644】 ---------------------------------------------------------- Windows クライアント側のキャッシュの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43644 【CVE-2024-43645】 ---------------------------------------------------------- Windows Defender アプリケーション制御 (WDAC) のセキュリティ機能バイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43645 【CVE-2024-43646】 ---------------------------------------------------------- Windows 保護カーネル モードの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-43646 【CVE-2024-48993】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48993 【CVE-2024-48994】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48994 【CVE-2024-48995】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48995 【CVE-2024-48996】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48996 【CVE-2024-48997】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48997 【CVE-2024-48998】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48998 【CVE-2024-48999】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-48999 【CVE-2024-49000】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49000 【CVE-2024-49001】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49001 【CVE-2024-49002】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49002 【CVE-2024-49003】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49003 【CVE-2024-49004】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49004 【CVE-2024-49005】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49005 【CVE-2024-49006】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49006 【CVE-2024-49007】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49007 【CVE-2024-49008】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49008 【CVE-2024-49009】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49009 【CVE-2024-49010】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49010 【CVE-2024-49011】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49011 【CVE-2024-49012】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49012 【CVE-2024-49013】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49013 【CVE-2024-49014】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49014 【CVE-2024-49015】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49015 【CVE-2024-49016】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49016 【CVE-2024-49017】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49017 【CVE-2024-49018】 ---------------------------------------------------------- SQL Server ネイティブ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49018 【CVE-2024-49019】 ---------------------------------------------------------- Active Directory 証明書サービスの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49019 【CVE-2024-49021】 ---------------------------------------------------------- Microsoft SQL Server のリモート コードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49021 【CVE-2024-49025】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) の情報漏えいの脆弱性 最大の深刻度:警告 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49025 【CVE-2024-49026】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49026 【CVE-2024-49027】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49027 【CVE-2024-49028】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49028 【CVE-2024-49029】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49029 【CVE-2024-49030】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49030 【CVE-2024-49031】 ---------------------------------------------------------- Microsoft Office Graphics のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49031 【CVE-2024-49032】 ---------------------------------------------------------- Microsoft Office Graphics のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49032 【CVE-2024-49033】 ---------------------------------------------------------- Microsoft Word のセキュリティ機能のバイパスの脆弱性 最大の深刻度:重要 脆弱性の影響:セキュリティ機能のバイパス 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49033 【CVE-2024-49035】 ---------------------------------------------------------- Partner.Microsoft.Com の特権昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49035 【CVE-2024-49038】 ---------------------------------------------------------- Microsoft Copilot Studio の特権昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49038 【CVE-2024-49039】 ---------------------------------------------------------- Windows タスク スケジューラの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49039 【CVE-2024-49040】 ---------------------------------------------------------- Microsoft Exchange Server のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49040 【CVE-2024-49041】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) のなりすましの脆弱性 最大の深刻度:警告 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49041 【CVE-2024-49042】 ---------------------------------------------------------- Azure Database for PostgreSQL フレキシブル サーバー拡張機能の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49042 【CVE-2024-49043】 ---------------------------------------------------------- Microsoft.SqlServer.XEvent.Configuration.dll のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49043 【CVE-2024-49044】 ---------------------------------------------------------- Visual Studio の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49044 【CVE-2024-49046】 ---------------------------------------------------------- Windows Win32 カーネル サブシステムの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49046 【CVE-2024-49048】 ---------------------------------------------------------- TorchGeo のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49048 【CVE-2024-49049】 ---------------------------------------------------------- Visual Studio Code リモート拡張機能の特権昇格の脆弱性 最大の深刻度:警告 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49049 【CVE-2024-49050】 ---------------------------------------------------------- Visual Studio Code Python 拡張機能のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49050 【CVE-2024-49051】 ---------------------------------------------------------- Microsoft PC Manager の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49051 【CVE-2024-49052】 ---------------------------------------------------------- Microsoft Azure PolicyWatch の特権昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49052 【CVE-2024-49053】 ---------------------------------------------------------- Microsoft Dynamics 365 Sales のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49053 【CVE-2024-49054】 ---------------------------------------------------------- Microsoft Edge (Chromium ベース) のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49054 【CVE-2024-49056】 ---------------------------------------------------------- Airlift.microsoft.com の特権の昇格の脆弱性 最大の深刻度:緊急 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49056 【CVE-2024-49057】 ---------------------------------------------------------- Android 上の Microsoft Defender for Endpoint のなりすましの脆弱性 最大の深刻度:重要 脆弱性の影響:なりすまし 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49057 【CVE-2024-49059】 ---------------------------------------------------------- Microsoft Office の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49059 【CVE-2024-49060】 ---------------------------------------------------------- Azure Stack HCI の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49060 【CVE-2024-49062】 ---------------------------------------------------------- Microsoft SharePoint の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49062 【CVE-2024-49063】 ---------------------------------------------------------- Muzic のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49063 【CVE-2024-49064】 ---------------------------------------------------------- Microsoft SharePoint の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49064 【CVE-2024-49065】 ---------------------------------------------------------- Microsoft Office のリモート コードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49065 【CVE-2024-49068】 ---------------------------------------------------------- Microsoft SharePoint の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49068 【CVE-2024-49069】 ---------------------------------------------------------- Microsoft Excel のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49069 【CVE-2024-49070】 ---------------------------------------------------------- Microsoft SharePoint のリモート コードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49070 【CVE-2024-49072】 ---------------------------------------------------------- Windows タスク スケジューラの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49072 【CVE-2024-49073】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49073 【CVE-2024-49074】 ---------------------------------------------------------- Windows カーネルモード ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49074 【CVE-2024-49075】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49075 【CVE-2024-49076】 ---------------------------------------------------------- Windows 仮想化ベースのセキュリティ (VBS) エンクレーブの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49076 【CVE-2024-49077】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49077 【CVE-2024-49078】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49078 【CVE-2024-49079】 ---------------------------------------------------------- 入力方式エディター (IME) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49079 【CVE-2024-49080】 ---------------------------------------------------------- Windows IP Routing Management Snapin のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49080 【CVE-2024-49081】 ---------------------------------------------------------- ワイヤレス広域ネットワーク サービス (WwanSvc) の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49081 【CVE-2024-49082】 ---------------------------------------------------------- Windows エクスプローラーの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49082 【CVE-2024-49083】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49083 【CVE-2024-49084】 ---------------------------------------------------------- Windows カーネルの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49084 【CVE-2024-49085】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49085 【CVE-2024-49086】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49086 【CVE-2024-49087】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49087 【CVE-2024-49088】 ---------------------------------------------------------- Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49088 【CVE-2024-49089】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49089 【CVE-2024-49090】 ---------------------------------------------------------- Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49090 【CVE-2024-49091】 ---------------------------------------------------------- Windows ドメイン ネーム サービスのリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49091 【CVE-2024-49092】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49092 【CVE-2024-49093】 ---------------------------------------------------------- Windows Resilient File System (ReFS) の特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49093 【CVE-2024-49094】 ---------------------------------------------------------- ワイヤレス広域ネットワーク サービス (WwanSvc) の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49094 【CVE-2024-49095】 ---------------------------------------------------------- Windows PrintWorkflowUserSvc の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49095 【CVE-2024-49096】 ---------------------------------------------------------- Microsoft Message Queuing (MSMQ) のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49096 【CVE-2024-49097】 ---------------------------------------------------------- Windows PrintWorkflowUserSvc の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49097 【CVE-2024-49098】 ---------------------------------------------------------- Windows ワイヤレス ワイド エリア ネットワーク サービス (WwanSvc) の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49098 【CVE-2024-49099】 ---------------------------------------------------------- Windows ワイヤレス ワイド エリア ネットワーク サービス (WwanSvc) の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49099 【CVE-2024-49101】 ---------------------------------------------------------- ワイヤレス広域ネットワーク サービス (WwanSvc) の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49101 【CVE-2024-49102】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49102 【CVE-2024-49103】 ---------------------------------------------------------- Windows ワイヤレス ワイド エリア ネットワーク サービス (WwanSvc) の情報漏えいの脆弱性 最大の深刻度:重要 脆弱性の影響:情報漏えい 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49103 【CVE-2024-49104】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49104 【CVE-2024-49105】 ---------------------------------------------------------- リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49105 【CVE-2024-49106】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49106 【CVE-2024-49107】 ---------------------------------------------------------- WmsRepair サービスの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49107 【CVE-2024-49108】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49108 【CVE-2024-49109】 ---------------------------------------------------------- ワイヤレス広域ネットワーク サービス (WwanSvc) の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49109 【CVE-2024-49110】 ---------------------------------------------------------- Windows モバイル ブロードバンド ドライバーの特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49110 【CVE-2024-49111】 ---------------------------------------------------------- ワイヤレス広域ネットワーク サービス (WwanSvc) の特権昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49111 【CVE-2024-49112】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49112 【CVE-2024-49113】 ---------------------------------------------------------- Windows ライトウェイト ディレクトリ アクセス プロトコル (LDAP) のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49113 【CVE-2024-49114】 ---------------------------------------------------------- Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 最大の深刻度:重要 脆弱性の影響:特権の昇格 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49114 【CVE-2024-49115】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49115 【CVE-2024-49116】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49116 【CVE-2024-49117】 ---------------------------------------------------------- Windows Hyper-V のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49117 【CVE-2024-49118】 ---------------------------------------------------------- Microsoft Message Queuing (MSMQ) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49118 【CVE-2024-49119】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49119 【CVE-2024-49120】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49120 【CVE-2024-49121】 ---------------------------------------------------------- Windows ライトウェイト ディレクトリ アクセス プロトコル (LDAP) のサービス拒否の脆弱性 最大の深刻度:重要 脆弱性の影響:サービス拒否 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49121 【CVE-2024-49122】 ---------------------------------------------------------- Microsoft Message Queuing (MSMQ) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49122 【CVE-2024-49123】 ---------------------------------------------------------- Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49123 【CVE-2024-49124】 ---------------------------------------------------------- Lightweight Directory Access Protocol (LDAP) クライアントのリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49124 【CVE-2024-49125】 ---------------------------------------------------------- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 最大の深刻度:重要 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49125 【CVE-2024-49126】 ---------------------------------------------------------- Windows ローカル セキュリティ機関サブシステム サービス (LSASS) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49126 【CVE-2024-49127】 ---------------------------------------------------------- Windows Lightweight Directory Access Protocol (LDAP) のリモートでコードが実行される脆弱性 最大の深刻度:緊急 脆弱性の影響:リモートでコードが実行される 詳細URL:https://msrc.microsoft.com/update-guide/ja-JP/vulnerability/CVE-2024-49127 今月追加/更新されたセキュリティ情報は以下の通りです。 【参考情報:2024年 12月のセキュリティ情報】 https://msrc.microsoft.com/blog/2024/12/202412-security-update/ 【参考情報:セキュリティ更新プログラム ガイド】 https://portal.msrc.microsoft.com/ja-jp/security-guidance /////////////////////////////////////////////////////////////////////////// 以上、ご案内させて頂きます。 今後ともサポートデスクをご利用頂けますよう、お願い申し上げます。 ※本メールのフォーマット等は予告無く変更する場合がございます。 ※本メールアドレスは送信専用となります。 本メールマガジンの内容につきましてお問い合わせをいただく場合には、 新規お問い合わせ専用アドレス宛にご連絡いただけますでしょうか。 =-=-=-=-=-=-=-=-=-=-=-=-=- IOSサポートデスク =-=-=-=-=-=-=-=-=-=-=-=-=- 株式会社 アイ・オー・エス 〒105-0013 東京都港区浜松町2-1-12 VORT浜松町V 7F IOS_Support_Desk@ios-corp.co.jp =-=-=-=-=-=-=-=-=-=-=-=-=-