目次

  1. 脆弱性とは
  2. 注意の必要な脆弱性
  3. 脆弱性の解消方法
  4. 次回のセキュリティ更新プログラム

 そもそも脆弱性とは、情報セキュリティ上の「弱点」や「ほころび」のことで、コンピューターのOSやソフトウェアがきちんと仕様通りに作られていても外部から攻撃されうる弱点となります。

 今回のアップデートで、脆弱性の重要度が最も高い「緊急」は9件あります。

 とくに、次の脆弱性は、認証やユーザーの操作なしで悪用が可能です。

  • CVE-2022-21907(HTTP プロトコル スタックのリモートでコードが実行される脆弱性)
  • CVE-2022-21849(Windows IKE Extensionでコードが実行される脆弱性)

 このほか、CVE-2021-36976(Librachive)、CVE-2021-22947(Curl)は、Windowsが使用しているオープンソースソフトウェアの脆弱性です。いずれも、悪用は確認されていませんが、セキュリティ更新プログラムの公開よりも前に、脆弱性の情報が一般に公開されていたため、注意が必要です。

 脆弱性の解消には、Windows Updateセキュリティの更新をしてください。

Windows Update の利用手順 – Windows 10 の場合

Windows Update の利用手順 – Windows 8.1 の場合

 次回のセキュリティプログラムの更新は、日本時間で2021年2月9日を予定しています。