ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

『OS X』 で検索

2023/03/17(金) Microsoft 2023 年 3 月月例セキュリティ更新公開

マルチOS

Microsoft から 2023 年 3 月の月例セキュリティ更新が公開されました。

Windows 版 Outlook の 0-day 脆弱性が修正されている他、数多くのセキュリティ修正がされています。

Windows、Office など Microsoft 製品をご利用の方は更新してください。 なお、Windows 11 22H2 上で ExplorerPatcher や StartAllBack などの 3rd パーティー製の UI カスタマイズアプリを使用している場合、2023 年 3 月の月例セキュリティ更新を適用すると PC が起動できなくなる可能性があります。アプリ開発元からの情報をご確認ください。

2023/03/17(金) Adobe Commerce / Experience Manager / Illustrator / Dimension / Creative Cloud / Substance 3D Stager / Photoshop / ColdFusion セキュリティ情報公開

マルチOS

Adobe Commerce / Experience Manager / Illustrator / Dimension / Creative Cloud / Substance 3D Stager / Photoshop / ColdFusion のセキュリティ情報が公開されています。特に ColdFusion は 0-day 脆弱性ということで、Priority: 1 となっています。他は Priority: 3 です。

ご利用の方は更新してください。

2023/02/16(木) Adobe After Effects, Connect, FrameMaker, Bridge, Photoshop, InDesign, Premiere Rush, Animate, Substance 3D Stager セキュリティ修正情報公開

マルチOS

Adobe After Effects, Connect, FrameMaker, Bridge, Photoshop, InDesign, Premiere Rush, Animate, Substance 3D Stager のセキュリティ修正情報が公開されています。

ご利用の方は更新してください。ただし、いずれも優先度は 3 であり、緊急な対応は求められていません。優先度についてはこちらをご覧ください。

2022/10/13(木) Microsoft 2022年10月定例セキュリティ更新公開

マルチOS

Microsoft から 2022 年 10 月の定例セキュリティ更新が公開されました。0-day 脆弱性の修正も含まれています。

Windows、Office 等をご利用の方は更新してください。今のところ、重大な副作用は確認されていないようです。


2022.10.18 更新

定例セキュリティ更新において TLS 関連での不具合が発生したようで、一部の電子メールソフトがうまく動かないと報告されています。Microsoft から更新プログラムが提供されました。不具合が発生している場合は、適用してみてください。

この更新プログラムは Windows Update では適用されません。個別にダウンロードして、適用する必要があります。

2022/06/02(木) Windows に標準塔載されている「Microsoft サポート診断ツール」に重大な脆弱性

Windows

Windows に標準塔載されている「Microsoft サポート診断ツール」(Microsoft Support Diagnostic Tool, MSDT)に重大なセキュリティ脆弱性が発見されました。攻略 Web ページを閲覧したり攻略 Office 文書を開いたりすると任意のコマンドが勝手に実行される恐れがあります。既に広く知られており、悪用されています。

回避するには、ms-msdt:/ URL の処理が行われないように設定します。管理者として実行しているコマンドプロンプトから次のコマンドを実行してください。 まず、現在の設定をバックアップします。「バックアップファイル名」には設定をバックアップするためのファイルの名前を指定します。

reg export HKEY_CLASSES_ROOT\ms-msdt バックアップファイル名

次に、現在の設定を削除します。これにより、ms-msdt:/ URL の処理が行われないように設定されます。

reg delete HKEY_CLASSES_ROOT\ms-msdt /f

元に(危険な状態に)戻すには、以下を実行します。

reg import バックアップファイル名


なお、

reg export HKEY_CLASSES_ROOT\ms-msdt バックアップファイル名

を実行したときに「エラー: 指定されたレジストリ キーまたは値が見つかりませんでした」と表示される場合は、本脆弱性の影響を受けないと考えられます。