掲載日: 2024/07/10

(MMC)【重要】2024年7月のWindowsセキュリティ更新プログラムについて

学内LAN利用者 各位

 マルチメディアセンターです。

 Microsoft社より2024年7月のセキュリティ更新プログラムが公開されました。 
 この情報には、深刻度が「緊急」のセキュリティ更新プログラムが含まれています。
 脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行されるな
どの恐れがあります。

※今月のセキュリティ更新プログラムで修正された脆弱性のうち、次の脆弱性は既に脆
  弱性の悪用がマイクロソフト社により確認されているため、速やかな更新プログラム
  の適用を推奨します。

・CVE-2024-38112:Windows MSHTML プラットフォームのなりすましに関する脆弱性
・CVE-2024-38080: Windows Hyper-V の特権の昇格の脆弱性

※今月のセキュリティ更新プログラムで修正された脆弱性のうち、次の脆弱性は既に一般
 公開がなされていることが、マイクロソフト社により確認されているため、速やかな更
 新プログラムの適用を推奨します。

・CVE-2024-35264:.NET と Visual Studio のリモート コードが実行される脆弱性       
         
■対策
 対象製品をお使いの学内LAN利用者は、対象とするシステム等への影響を考慮のうえ、
至急、Microsoft Update、もしくはWindows Updateの実施をお願いいたします。
※業務サーバにつきましては、ベンダーに確認のうえ対処くださいますよう
 お願いいたします。

■参考情報
詳細は、下記URLをご参照ください。
(滋賀医科大学マルチメディアセンター)Windowsアップデート
https://www.shiga-med.ac.jp/mmc/support/security/win_update/

(JPCERT/CC一般社団法人JPCERTコーディネーションセンター)
2024年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起
https://www.jpcert.or.jp/at/2024/at240014.html

関連URL1:https://www.shiga-med.ac.jp/mmc/support/security/win_update/

関連URL2:https://www.jpcert.or.jp/at/2024/at240014.html