掲載日: 2021/05/13

(MMC)【重要】2021年5月のWindowsセキュリティ更新プログラムについて

学内LAN利用者 各位

マルチメディアセンターです。

Microsoft社より2021年5月のセキュリティ更新プログラムが公開
されました。
この情報には、深刻度が「緊急」のセキュリティ更新プログラムが
含まれています。脆弱性を悪用された場合、リモートからの攻撃に
よって任意のコードが実行されるなどの恐れがあります。

※更新プログラムの公開時点で、これらの脆弱性を悪用する攻撃に関する情報は確認されていませんが、
HTTPプロトコルスタックのリモートでコードが実行される脆弱性(CVE-2021-31166)について、
遠隔の第三者が、細工したパケットを送信し、認証不要でコードを実行する可能性があり、
マイクロソフトは優先して対応を実施することを推奨しています。

■対策
対象製品をお使いの学内LAN利用者は、対象とするシステム等への
影響を考慮のうえ、至急、Microsoft Update、もしくはWindows Update
の実施をお願いいたします。

※業務サーバにつきましては、ベンダーに確認のうえ対処ください
 ますようお願い申し上げます。

■参考情報
詳細は、下記URLをご参照ください。
https://www.shiga-med.ac.jp/mmc/support/security/win_update/
https://www.jpcert.or.jp/at/2021/at210024.html


--諸注意---------------------------------------------------
※院内LANに接続のコンピュータおよびマルチメディアセンター内
 に設置のコンピュータは対象外ですのでご注意ください。

※アップデート前には必ずデータのバックアップを取ってください。

※アップデートによって発生したいかなる不具合・損害等についても
 マルチメディアセンターは責任を負いません。

※シャットダウン時に「更新後、シャットダウン」を選択し、
 パソコンをそのままにして帰宅され、翌日出勤すると、
 パソコンが正常に動作しないトラブルが発生しています。
 更新中はパソコンから離れず、更新終了を必ず確認してください。

※脆弱性の評価について
 深刻度評価システムでは、コンピューターの脆弱性を「緊急」
 「重要」「警告」「注意」の 4 段階で評価されています。
-----------------------------------------------------------

関連URL1:https://www.shiga-med.ac.jp/mmc/support/security/win_update/

関連URL2:https://www.jpcert.or.jp/at/2021/at210024.html