トップ セキュリティ情報 2019年度 【注意喚起】2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起

【注意喚起】2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起

2020年3月11日 南大沢 日野 荒川

2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起がありました。

I. 概要
 マイクロソフトから 2020年3月のセキュリティ更新プログラムが公開されました。本情報には、深刻度が「緊急」のセキュリティ更新プログラムが含まれています。脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行されるなどの恐れがあります。

脆弱性の詳細は、次の URL を参照してください。

 2020 年 3 月のセキュリティ更新プログラム

[修正された脆弱性 (深刻度「緊急」のセキュリティ更新プログラムを含む)]
※ サポート技術情報 (Microsoft Knowledge Base, KB) は、深刻度「緊急」のものを挙げています。

 CVE-2020-0684
 LNK のリモートでコードが実行される脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540688, KB4540689
  KB4540693, KB4540694, KB4541500, KB4541504, KB4541505, KB4541506
  KB4541509, KB4541510

 CVE-2020-0768
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0801
 メディア ファンデーションのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0807
 メディア ファンデーションのメモリ破損の脆弱性
 - KB4538461, KB4540673, KB4540689

 CVE-2020-0809
 メディア ファンデーションのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0811
 Chakra スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540673, KB4540681, KB4540689

 CVE-2020-0812
 Chakra スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540673

 CVE-2020-0816
 Microsoft Edge のメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689

 CVE-2020-0823
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0824
 Internet Explorer のメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0825
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540673

 CVE-2020-0826
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0827
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0828
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0829
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0830
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0831
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0832
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0833
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0847
 VBScript のリモートでコードが実行される脆弱性
 - KB4538461, KB4540670, KB4540671, KB4540673, KB4540681, KB4540688
  KB4540689, KB4540693, KB4541509

 CVE-2020-0848
 スクリプト エンジンのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689

 CVE-2020-0852
 Microsoft Word のリモートでコードが実行される脆弱性
 - KB4484270, KB4484271, KB4484277

 CVE-2020-0869
 メディア ファンデーションのメモリ破損の脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540689, KB4540693

 CVE-2020-0881
 GDI+ のリモート コードが実行される脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540688, KB4540689
  KB4540693, KB4540694, KB4541500, KB4541504, KB4541505, KB4541506
  KB4541509, KB4541510

 CVE-2020-0883
 GDI+ のリモート コードが実行される脆弱性
 - KB4538461, KB4540670, KB4540673, KB4540681, KB4540688, KB4540689
  KB4540693, KB4540694, KB4541500, KB4541504, KB4541505, KB4541506
  KB4541509, KB4541510

 CVE-2020-0905
 Dynamics Business Central のリモートでコードが実行される脆弱性
 - KB4538708, KB4538884, KB4538885, KB4538886, KB4538887, KB4538888
  KB4551258, KB4551259


II. 対策
 Microsoft Update、もしくは Windows Update などを用いて、セキュリティ更新プログラムを早急に適用してください。

 Microsoft Update Catalog

 Windows Update: FAQ


III. 参考情報
 マイクロソフト株式会社
 2020 年 3 月のセキュリティ更新プログラム

 マイクロソフト株式会社
 2020 年 3 月のセキュリティ更新プログラム (月例)