対象となるソフトウェアは、Windows、Internet Explorer 11(IE11)、Office関連のソフトウェア、SharePoint関連のソフトウェア、Power BI Report Server、Azure関連のソフトウェア、Visual Studio 関連のソフトウェア、Windows Admin Center、HEVCビデオ拡張機能。
これらのうち、最大深刻度が4段階で最も高い“緊急”の脆弱性の修正が含まれるソフトウェアは、Windows(Windows 10/8.1、Windows Server 2019/2016/2012 R2/2012)、IE11、Azure関連のソフトウェア、Visual Studio 関連のソフトウェア、HEVCビデオ拡張機能。修正パッチに含まれる脆弱性の件数はCVE番号ベースで82件で、うち最大深刻度が“緊急”のものが10件。
修正する脆弱性のうち、Internet Explorerのメモリ破損の脆弱性(CVE-2021-26411)については、すでに悪用が確認されている。また、米国時間3月2日および3月8日には、Exchange Serverに関連する脆弱性に対応する修正パッチが定例外で公開されている。Exchange Serverの脆弱性についてもすでに攻撃が確認されているため、マイクロソフトでは修正パッチを早急に適用することを推奨している。
なお、Microsoft Edgeについては、Edge-HTMLベースのMicrosoft Edgeが米国時間3月9日にサポート終了となり、今後はChromiumベースの新版のみがサポートされる。修正パッチについても、Edge-HTMLベースのMicrosoft Edgeについては、今回提供される修正パッチが最後のリリースとなる。
□関連リンク
リリースノート
https://msrc.microsoft.com/update-guide/releaseNote/2021-Mar
Microsoft Security Response Center公式ブログの該当記事
https://msrc-blog.microsoft.com/2021/03/09/202103-security-updates/
セキュリティ更新プログラムガイド
https://portal.msrc.microsoft.com/ja-jp/security-guidance
JPCERT/CCによる注意喚起
https://www.jpcert.or.jp/at/2021/at210013.html
2021年3月10日 12:37
クラウド Watch
https://cloud.watch.impress.co.jp/docs/news/1311105.html
ActiveXを排出した責任は重いなw
不具合が潰しきれないのに
誰も不思議に思わないのか
何かの宗教?
マジで無駄。
ヤバいと訳す
完全も完成もない
永久ベータときどきアルファ
リリース版なんて営業が決めたこと
だから欠陥という概念が存在しない、今ある姿で納得づくで金払ってるんだろうと。
別にソフトウェア販売者はこれてなに賀できるとか一言も言ってないんだからな、文句をつけるのが間違い、ウソだと言うなら使用許諾規定をきちんと詠め。
3台中3台だめだぞ。
失敗ばかりなら表示されないようにすりゃいいのに。
iPhoneで撮影したheicフォーマットの写真のプレビューで
綺麗にみえるものとぼやけるものがあるんだけど違いがわからない
Adobeとかも
>なお、Microsoft Edgeについては、Edge-HTMLベースのMicrosoft Edgeが米国時間3月9日にサポート終了となり、今後はChromiumベースの新版のみがサポートされる。修正パッチについても、Edge-HTMLベースのMicrosoft Edgeについては、今回提供される修正パッチが最後のリリースとなる。
これ、レジストリ書き換えれば今後も引き続き新旧Edge共存可能なのかな?
更新見送りのPC多数あるから引き続き旧のEdgeでのWEBサイトチェック必要だろうし
そのニュースで、Edge-HTMLエンジンは残すと書いてあったから、レジストリ修正で引き続き起動するのかと?
でもmicrosoft は企業向けでは強いよな。結構windowsサーバ使ってて アクティブディレクトリとか
ドメインサーバー管理が普及してるからね。あと25年以上企業に使われてる実績あるから
いろんなとこに組織序列というかハイラーキーが確立されてるから、シェアは崩れんやろな。