ニュース

Microsoft、2020年4月の更新を発表 ~一部バージョンは新型コロナウイルスの影響でサポートを延長

Windows Defender、Visual Studio、Android向け「スマホ同期管理」アプリなどにもパッチ」

2020年3月のセキュリティ更新プログラム

 米Microsoftは4月14日(現地時間)、同社製品を対象とした月例セキュリティ更新プログラムを公開した。現在、“Windows Update”や“Microsoft Update Catalog”から入手可能。今回のアップデートは、以下の製品が対象となっている。

  • Microsoft Windows
  • Microsoft Edge(EdgeHTML-based)
  • Microsoft Edge(Chromium-based)
  • ChakraCore
  • Internet Explorer
  • Microsoft Office and Microsoft Office Services and Web Apps
  • Windows Defender
  • Visual Studio
  • Microsoft Dynamics
  • Microsoft Apps for Android
  • Microsoft Apps for Mac

Windows 10およびWindows Server 2016/2019、Microsoft Edge

 最大深刻度は“緊急”(リモートでコードが実行される)。“バージョン 1909”と“バージョン 1903”の更新プログラムの内容はほぼ同じだ(参考記事)。

 なお、新型コロナウイルス感染症(COVID-19)の影響を考慮し、一部のバージョンでサポート期間が延長されている。

Windows 8.1、Windows RT 8.1およびWindows Server 2012/2012 R2

 最大深刻度は“緊急”(リモートでコードが実行される)。

  • Windows 8.1/Windows Server 2012 R2 マンスリー ロールアップ:KB4550961
  • Windows 8.1/Windows Server 2012 R2 セキュリティのみ:KB4550970
  • Windows Server 2012 マンスリー ロールアップ:KB4550917
  • Windows Server 2012 セキュリティのみ:KB4550971

 企業向けの有償延長サポート“拡張セキュリティ更新プログラム(ESU)”に加入している顧客にはWindows 7とWindows Server 2008/2008 R2向けのパッチも提供される。

Internet Explorer/Microsoft Edge

 「Internet Explorer」で修正された脆弱性の最大深刻度は“緊急”(リモートでコードが実行される)。「Internet Explorer 10」のサポートはすでに終了しており、現在サポートされているのは「Internet Explorer 11」のみとなっている。

 一方、「EdgeHTML」ベースの古い「Microsoft Edge」では、2件の脆弱性が修正された。

  • CVE-2020-0969(緊急:リモートでコードが実行される)
  • CVE-2020-0970(緊急:リモートでコードが実行される)

 「Chromium」ベースの新しい「Microsoft Edge」は、“パッチチューズデー”とは関係なくアップデートされている。現在の最新版は、13日にリリースされたv81.0.416.53。

Microsoft Office、Microsoft Office ServersおよびWeb Apps、SharePoint

 最大深刻度は“重要”(リモートでコードが実行される)。詳細は以下のドキュメントを参照のこと。

 なお、「Office 2016 for Mac」および「Office 2010」のサポートは今年10月13日までだ。できるだけ早い最新版への移行が望ましい。

そのほかの製品

 そのほかにも、以下の製品に対しセキュリティアップデートが提供されている。

  • ChakraCore:2件(緊急:リモートでコードが実行される)
  • Windows Defender:1件(重要:特権の昇格)
  • Visual Studio:2件(重要:特権の昇格)
  • Microsoft Dynamics:2件(緊急:リモートでコードが実行される)
  • Microsoft Your Phone Companion App for Android:1件(重要:特権の昇格)
  • Microsoft RMS Sharing for Mac、Microsoft Remote Desktop for Mac、:1件(重要:特権の昇格)
  • Microsoft AutoUpdate for Mac:1件(重要:特権の昇格)