学内LAN利用者 各位
マルチメディアセンターです。
Microsoft社より2023年12月のセキュリティ更新プログラムが公開されました。
この情報には、深刻度が「緊急」のセキュリティ更新プログラムが含まれています。
脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行されるなど
の恐れがあります。
※今月のセキュリティ更新プログラムで修正された脆弱性のうち、次の脆弱性は
既に脆弱性の悪用が行われていることが確認されているため、速やかな
更新プログラムの適用を推奨します。
・CVE-2023-20588 AMD Speculative Leaks Security Notice (※)
※AMD製の下記のモデルのCPUを使用している場合に該当します。
・デスクトップPC用=AMD Athlon™ 3000 Series Processors with Radeon™ Graphics
AMD Ryzen™ 3000 Series Processors with Radeon™ Graphics
・ノートPC用 =AMD Athlon™ PRO 3000 Series Processors with Radeon™ Vega Graphics
AMD 0Ryzen™ PRO 3000 Series Processors withRadeon™Vega Graphics
■対策
対象製品をお使いの学内LAN利用者は、対象とするシステム等への影響を考慮のうえ、
至急、Microsoft Update、もしくはWindows Updateの実施をお願いいたします。
※業務サーバにつきましては、ベンダーに確認のうえ対処くださいますよう
お願いいたします。
■参考情報
詳細は、下記URLをご参照ください。
(滋賀医科大学マルチメディアセンター)Windowsアップデート
https://www.shiga-med.ac.jp/mmc/support/security/win_update/
(JPCERT/CC一般社団法人JPCERTコーディネーションセンター)
2023年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起
https://www.jpcert.or.jp/at/2023/at230030.html
--諸注意---------------------------------------------------
※院内LANに接続のコンピュータおよびマルチメディアセンター内に設置の
コンピュータは対象外ですのでご注意ください。
※アップデート前には必ずデータのバックアップを取ってください。
※アップデートによって発生したいかなる不具合・損害等についても
マルチメディアセンターは責任を負いません。
※シャットダウン時に「更新後、シャットダウン」を選択し、パソコンを
そのままにして帰宅され、翌日出勤すると、パソコンが正常に動作しない
トラブルが発生しています。更新中はパソコンから離れず、更新終了を
必ず確認してください。
※脆弱性の評価について
深刻度評価システムでは、コンピューターの脆弱性を「緊急」「重要」
「警告」「注意」の4段階で評価されています。
----------------------------------------------------------- |