目次

  1. CVE-2021-43890の脆弱性とは
  2. 深刻度が最も高い「Critical(緊急)」の脆弱性
  3. セキュリティ更新プログラムの適用方法
  4. セキュリティ更新の対象ソフト
  5. 2022年の月例のセキュリティ更新日

 Microsoftの公式ブログによると、「CVE-2021-43890」と名づけられた脆弱性は、Windows AppX Installerに関するものです。Emotet、Trickbot、Bazaloaderなどのマルウェアによってすでに悪用されていることが確認されています。

 攻撃者は、フィッシングキャンペーンで特別に細工した添付ファイルなどをユーザーに開かせることで脆弱性を悪用しているといいます。

 今回、深刻度が最も高い「Critical(緊急)」に分類された脆弱性は次の7件です。

CVE-2021-43215……iSNS サーバーのメモリ破損の脆弱性により、リモートでコードが実行される可能性がある
CVE-2021-43899……Microsoft 4K ワイヤレス ディスプレイ アダプターのリモートでコードが実行される脆弱性
CVE-2021-42310……Microsoft Defender for IoT のリモートでコードが実行される脆弱性
CVE-2021-43905……Microsoft Office アプリのリモートでコードが実行される脆弱性
CVE-2021-43233……リモート デスクトップ クライアントのリモートでコードが実行される脆弱性
CVE-2021-43907……Visual Studio Code WSL Extension Remote Code Execution Vulnerability
CVE-2021-43217……Windows Encrypting File System (EFS) のリモートでコードが実行される脆弱性

 セキュリティ更新プログラムを適用するには以下のサイトを参照してください。

Windows Update の利用手順 – Windows 10 の場合

Windows Update の利用手順 – Windows 8.1 の場合

 マイクロソフトが、セキュリティ更新プログラムを公開したソフトは次の通りです。

ASP.NET Core & Visual Studio
Azure Bot Framework SDK
Internet Storage Name Service
Microsoft Defender for IoT
Microsoft Devices
Microsoft Edge (Chromium-based)
Microsoft Local Security Authority Server (lsasrv)
Microsoft Message Queuing
Microsoft Office
Microsoft Office Access
Microsoft Office Excel
Microsoft Office SharePoint
Microsoft PowerShell
Microsoft Windows Codecs Library
Office Developer Platform
Remote Desktop Client
Role: Windows Fax Service
Role: Windows Hyper-V
Visual Studio Code
Windows Common Log File System Driver
Windows Digital TV Tuner
Windows DirectX
Windows Encrypting File System (EFS)
Windows Event Tracing
Windows Installer
Windows Kernel
Windows Media
Windows Mobile Device Management
Windows NTFS
Windows Print Spooler Components
Windows Remote Access Connection Manager
Windows Storage
Windows Storage Spaces Controller
Windows SymCrypt
Windows TCP/IP
Windows Update Stack

 Microsoftの公式ブログによると、2022年の月例のセキュリティ更新日は次の通りです。

1月12日
2月9日
3月9日
4月13日
5月11日
6月15日
7月13日
8月10日
9月14日
10月12日
11月9日
12月14日