取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2023年07月の Microsoft Update (定例) 2023-07-12



CVE-2023-36884 ( Office および Windows HTML のリモートでコードが実行される脆弱性 ) 未対応。



0-Day ですが、patch 無しですか。




https://msrc.microsoft.com/update-guide/ja-JP/releaseNote/2023-Jul
2023 年 7 月のセキュリティ更新プログラム

※ 記載の CVE は 130 個。


https://msrc.microsoft.com/update-guide/ja-jp
セキュリティ更新プログラム ガイド

https://msrc.microsoft.com/update-guide/vulnerability
セキュリティ更新プログラム ガイド 脆弱性

※ 先月の定例以後、新規記載の CVE は 148 個。 ( アーカイブ )


https://support.microsoft.com/en-us/help/5028185
July 11, 2023—KB5028185 (OS Build 22621.1992) Windows 11 version 22H2, all editions

https://support.microsoft.com/en-us/help/5028182
July 11, 2023—KB5028182 (OS Build 22000.2176) Windows 11 version 21H2, all editions

https://support.microsoft.com/en-us/help/5028166
July 11, 2023—KB5028166 (OS Builds 19044.3208 and 19045.3208) Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions




2023年07月の Microsoft Update 。(Windows 10 [22H2])

2023年07月の Microsoft Update 。(Windows 10 [22H2])

 


2023年07月の Microsoft Update 履歴。(Windows 10 [22H2])

2023年07月の Microsoft Update 履歴。(Windows 10 [22H2])

 

KB5028166 ( 累積更新 ) と KB5028937 ( NDP 累積更新 ) 。


2023年07月の Microsoft Update 履歴。(Windows 10 [22H2])

2023年07月の Microsoft Update 履歴。(Windows 10 [22H2])

 

※ 「その他 」 カテゴリーは KB890830 ( MSRT ) のみ。


2023年07月の Microsoft Update 。(Office 2019 / Office 2016)

2023年07月の Microsoft Update 。(Office 2019 / Office 2016)

 

※ Version 2306 (Build 16529.20182) / 16.0.16529.20182 。


2023年07月の Microsoft Update 。(Office 2013)

2023年07月の Microsoft Update 。(Office 2013)

 

※ 15.0.5571.1000 。 ( KB5002090 )

※ 手元では 15.0.5563.1000 がスキップされました。





ブログ:

https://msrc.microsoft.com/blog/2023/07/202307-security-update/
2023 年 7 月のセキュリティ更新プログラム (月例) | MSRC Blog | Microsoft Security Response Center

https://devblogs.microsoft.com/dotnet/dotnet-framework-july-2023-security-and-quality-rollup-updates/
.NET Framework July 2023 Security and Quality Rollup Updates - .NET Blog

https://devblogs.microsoft.com/dotnet/july-2023-updates/
.NET July 2023 Updates – .NET 7.0.9, .NET 6.0.20 - .NET Blog

https://blogs.windows.com/windows-insider/2023/07/12/announcing-windows-11-insider-preview-build-25905/
Announcing Windows 11 Insider Preview Build 25905 | Windows Insider Blog




ダウンロードサイトなど:

Windows 11

https://catalog.update.microsoft.com/Search.aspx?q=KB5028185

https://catalog.update.microsoft.com/Search.aspx?q=KB5028182

https://catalog.update.microsoft.com/Search.aspx?q=KB5028851

https://catalog.update.microsoft.com/Search.aspx?q=KB5028938

https://catalog.update.microsoft.com/Search.aspx?q=%22.NET%20%22%202023-07

https://catalog.update.microsoft.com/Search.aspx?q=%22.NET%20Framework%22%202023-07%20Windows%2011

https://catalog.update.microsoft.com/Search.aspx?q=KB5012170




Windows 10

https://catalog.update.microsoft.com/Search.aspx?q=KB5028166

https://catalog.update.microsoft.com/Search.aspx?q=KB5028937

https://catalog.update.microsoft.com/Search.aspx?q=%22.NET%20%22%202023-07

https://catalog.update.microsoft.com/Search.aspx?q=KB5012170




■ その他

https://catalog.update.microsoft.com/Search.aspx?q=KB890830

https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=9905
Windows 悪意のあるソフトウェアの削除ツール (64-bit)

https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=16
Windows 悪意のあるソフトウェアの削除ツール (32-bit)

※ 07月版は v5.115 。




・・・

https://learn.microsoft.com/en-us/officeupdates/update-history-office-2021
Update history for Office LTSC 2021 and Office 2021 - Office release notes | Microsoft Learn

※ "July 11, 2023 Version 2306 (Build 16529.20182)" 。 ( アーカイブ )


https://learn.microsoft.com/en-us/officeupdates/update-history-office-2019
Update history for Office 2016 C2R and Office 2019 - Office release notes | Microsoft Learn

※ "July 11, 2023 Version 2306 (Build 16529.20182)" 。 ( アーカイブ )


https://learn.microsoft.com/en-us/officeupdates/update-history-microsoft365-apps-by-date
Update history for Microsoft 365 Apps (listed by date) - Office release notes | Microsoft Learn

※ "2023 July 11 Version 2306 (Build 16529.20182)" 。 ( アーカイブ )


https://learn.microsoft.com/en-us/officeupdates/current-channel
Release notes for Current Channel releases - Office release notes | Microsoft Learn

※ "Version 2306: July 11" 。 ( アーカイブ )


https://learn.microsoft.com/en-us/officeupdates/msp-files-office-2016
List of the most current .msp files for Office 2016 products - Office release notes | Microsoft Learn

※ "06/30/2023" 。 ( アーカイブ )


https://learn.microsoft.com/en-us/officeupdates/update-history-office-2013
Update history for Office 2013 - Office release notes | Microsoft Learn

※ "2023 July 11 15.0.5571.1000 KB 5002090" まで。 ( アーカイブ )




(関連)

https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
Release notes for Microsoft Edge Security Updates | Microsoft Learn

※ "July 13, 2023" 。 "Version 114.0.1823.79" の筈。


https://msrc.microsoft.com/update-guide/vulnerability/ADV990001
ADV990001 | 最新のサービス スタック更新プログラム

https://support.microsoft.com/en-us/help/5027574/servicing-stack-update
KB5027574: Servicing stack update for Windows Server 2012 R2: June 13, 2023 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

https://support.microsoft.com/en-us/help/5028264/servicing-stack-update
KB5028264: Servicing stack update for Windows Server 2008 R2 SP1: July 11, 2023 Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU

https://support.microsoft.com/en-us/help/5028851/
July 11, 2023-KB5028851 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Windows 11, version 22H2

https://support.microsoft.com/en-us/help/5028938/
July 11, 2023-KB5028938 Cumulative Update for .NET Framework 3.5, 4.8 and 4.8.1 for Windows 11, version 21H2

https://support.microsoft.com/en-us/help/5028937/
July 11, 2023-KB5028937 Cumulative Update for .NET Framework 3.5, 4.8 and 4.8.1 for Windows 10 Version 22H2

https://support.microsoft.com/en-us/help/5028941/
July 11, 2023-Security and Quality Rollup for .NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 for Windows Embedded 8.1 and Windows Server 2012 R2 (KB5028941)

https://support.microsoft.com/en-us/help/5028939/
July 11, 2023-Security and Quality Rollup for .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 for Windows Embedded 7 Standard and Windows Server 2008 R2 SP1 (KB5028939)




・・・

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32046
Windows MSHTML プラットフォームの特権の昇格の脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32015
Windows SmartScreen のセキュリティ機能のバイパスの脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35311
Microsoft Outlook のセキュリティ機能のバイパスの脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36874
Windows エラー報告サービスの特権の昇格の脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/ADV230001
Microsoft 署名済みドライバーが悪用された場合のガイダンス

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884
Office および Windows HTML のリモートでコードが実行される脆弱性

※ 未 patch 。


https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35365
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35366
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35367
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32057
Microsoft Message Queuing のリモートでコードが実行される脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38023
Netlogon RPC の特権の昇格の脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37967
Windows Kerberos の特権の昇格の脆弱性

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-24932
セキュア ブートのセキュリティ機能のバイパスの脆弱性

https://support.microsoft.com/en-us/help/5028167/
KB5028167: Cumulative security update for Internet Explorer: July 11, 2023

カタログ


https://support.microsoft.com/en-us/help/894199/
Description of Software Update Services and Windows Server Update Services changes in content for 2023 (KB894199)

※ "Tuesday, July 11, 2023" 。 ( アーカイブ )


https://learn.microsoft.com/ja-jp/lifecycle/end-of-support/end-of-support-2023
Products Ending Support in 2023




・・・

https://support.microsoft.com/en-us/help/5028228
July 11, 2023—KB5028228 (Monthly Rollup) Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

https://catalog.update.microsoft.com/Search.aspx?q=KB5028228

https://catalog.update.microsoft.com/Search.aspx?q=KB5028941

https://catalog.update.microsoft.com/Search.aspx?q=%22.NET%20%22%202023-07

https://catalog.update.microsoft.com/Search.aspx?q=%22Windows+8.1%22+%22.NET%22

https://catalog.update.microsoft.com/Search.aspx?q=KB5027574

https://catalog.update.microsoft.com/Search.aspx?q=KB5028223 ( SO )

https://catalog.update.microsoft.com/Search.aspx?q=KB5012170

https://support.microsoft.com/en-us/help/5028240
July 11, 2023—KB5028240 (Monthly Rollup) Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU




・・・

セキュmemo さんの該当ページ。




・・・

https://www.jpcert.or.jp/at/2023/at230011.html
2023年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起

※ 記載の CVE は 5 個。


http://jvn.jp/vu/JVNVU99370518/
JVNVU#99370518: Intel製品に複数の脆弱性(2023年5月)


https://forest.watch.impress.co.jp/docs/news/1515750.html
2023年7月の「Windows Update」が公開 ~Windows 11 2022 Updateに3度目の大型更新 - 窓の杜

※ "2023年7月12日" 付け。


https://forest.watch.impress.co.jp/docs/news/1515450.html
「Google Chrome」がマルウェア扱い、「Microsoft Defender SmartScreen」が誤検知か【7月12日追記】 - 窓の杜

※ "2023年7月11日" 付け。


https://forest.watch.impress.co.jp/docs/news/1514673.html
「Microsoft Edge」に悪質なスパム通知への対策 ~5月より稼働中 - 窓の杜

※ "2023年7月7日" 付け。


https://forest.watch.impress.co.jp/docs/news/1512722.html
「Microsoft Edge」にセキュリティアップデート ~3件の「High」脆弱性に対処 - 窓の杜

※ "2023年6月30日" 付け。


https://forest.watch.impress.co.jp/docs/news/1512706.html
「Windows Copilot」のプレビューが開始 ~デスクトップでAIと対話、さまざまな作業を依頼 - 窓の杜

※ "2023年6月30日" 付け。


https://forest.watch.impress.co.jp/docs/news/1512712.html
「エクスプローラー」で「tar」や「7-zip」なども展開可能 ~Dev版でテスト開始 - 窓の杜

※ "2023年6月30日" 付け。


https://isc.sans.edu/diary/July+2023+Microsoft+Patch+Update/30018/
July 2023 Microsoft Patch Update - SANS Internet Storm Center




・・・

https://tsusuzuki.hatenadiary.jp/entry/2023/06/30/230000
2023年06月の Microsoft Update (定例外) 2023-06-28 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/06/25/183000
2023年06月の Microsoft Update (定例外) 2023-06-25 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/06/15/030000
2023年06月の Microsoft Update (定例) 2023-06-14 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/06/02/230000
2023年06月の Microsoft Update (定例外) 2023-06-02 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/05/31/180000
Windows 11 [22H2] の展開について 2023-05-31 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/05/26/170000
2023年05月の Microsoft Update (定例外) 2023-05-26 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/05/25/070000
2023年05月の Microsoft Update (定例外) 2023-05-25 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/05/18/170000
2023年05月の Microsoft Update (定例外) 2023-05-17 - 取締役 平社員 ブログ (ベータ版)

https://tsusuzuki.hatenadiary.jp/entry/2023/05/17/230000
2023年05月の Microsoft Update (定例) 2023-05-10 - 取締役 平社員 ブログ (ベータ版)




(追記@20230721)

https://forest.watch.impress.co.jp/docs/news/1516500.html
「Microsoft Edge」にリモートコード実行の脆弱性、修正版が公開 - 窓の杜

※ "2023年7月14日" 付け。





いじょうです。