マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応 | ScanNetSecurity
2026.02.22(日)

マイクロソフトが 2 月のセキュリティ情報を公開、CVE ベースで 73 件の脆弱性に対応

マイクロソフトが2024年2月度のセキュリティ更新プログラムを公開したことを受け、IPAとJPCERT/CCが注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)は2月14日、「Microsoft 製品の脆弱性対策について(2024年2月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。これは、マイクロソフトが2024年2月度のセキュリティ更新プログラムを公開したことを受けたもの。

 対象となるソフトウェアは次の通り。CVEベースで73件の脆弱性が修正されている。(カッコ内は最大深刻度)

Windows 11 v23H2, v22H2, v21H2(緊急)
Windows 10 v22H2, v21H2(緊急)
Windows Server 2022, 23H2 (Server Core installationを含む)(緊急)
Windows Server 2019 , 2016 (Server Core installation を含む)(緊急)
Microsoft Office(緊急)
Microsoft Exchange Server(緊急)
Microsoft .NET(重要)
Microsoft Visual Studio(重要)
Microsoft Dynamics 365(緊急)
Azure DevOps Server(重要)
Microsoft Azure(重要)
System Center(重要)

 これらの脆弱性を悪用された場合、アプリケーションプログラムの異常終了や攻撃者によるパソコンの制御など、様々な被害が発生する可能性がある。IPAおよびJPCERT/CCでは、Microsoft Update、Windows Updateなどでセキュリティ更新プログラムを早急に適用するよう呼びかけている。

 「CVE-2024-21351:Windows SmartScreen のセキュリティ機能のバイパスの脆弱性」および「CVE-2024-21412:インターネット ショートカット ファイルのセキュリティ機能のバイパスの脆弱性」について、マイクロソフトは悪用の事実を確認している。また、「CVE-2024-21412」については、トレンドマイクロがブログ「Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day」を公開しており、セキュリティ機能の検出を回避しマルウェア感染を試みる攻撃を観測したとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

    PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

ランキングをもっと見る
PageTop