2025年1月14日、MicrosoftはWindows11/10向けの重要なセキュリティ更新プログラム(月例)をリリースしました。対象製品を保有している方は、できるだけ早めにセキュリィティアップデートを行う必要があります。
Microsoft 365 / Office 2024 最新価格一覧
2万円以下で買える!Win11の中古PC「レッツノート」
更新プログラムの概要
2025年1月14日、MicrosoftはWindows11/10向けの重要なセキュリティ更新プログラム(月例)をリリースしました。対象の脆弱性を悪用された場合、プログラムが異常終了したり、攻撃の対象となる場合がありますので早急に対応する必要があります。
重要度:高
次の脆弱性等はすでに悪用が行われていたり、脆弱性情報が公開されているることが確認されており、更新プログラムの適用を早急に行う必要があります。
CVE | 脆弱性の内容 |
CVE-2025-21395 CVE-2025-21366 CVE-2025-21186 | Microsoft Access のリモート コードが実行される脆弱性 |
CVE-2025-21308 | Windows テーマのなりすましの脆弱性 |
CVE-2025-21275 | Windows アプリ パッケージ インストーラーの特権昇格の脆弱性 |
CVE-2025-21334 CVE-2025-21333 CVE-2025-21335 | Windows Hyper-V NT Kernel Integration VSP の特権昇格の脆弱性 |
重要度:中
次の脆弱性は悪用は確認されていませんが、CVSS 基本値が 9.8 以上と高いスコアですので早急なリスク評価とセキュリティ更新プログラムの適用を推奨しています。
CVE | 脆弱性の内容 |
CVE-2025-21311 | Windows NTLM V1 の特権昇格の脆弱 |
CVE-2025-21298 | Windows OLE のリモートでコードが実行される脆弱性 |
CVE-2025-21307 | Windows Reliable Multicast Transport Driver (RMCAST) のリモートでコードが実行される脆弱性 |
2025 年 1 月のセキュリティ更新プログラム一覧
2025年1月14日、Microsoftが公開したセキュリィティ更新プログラムの一覧は次の通りです。
最新の情報は、セキュリティ更新プログラム ガイド よりご確認下さい。
製品 | レベル | 攻撃例 | KB他 |
Windows 11 v24H2 | 緊急 | リモートでコード実行 | KB5050009 |
Windows 11 v23H2 | 緊急 | リモートでコード実行 | KB5050021 |
Windows 11 v22H2 | 緊急 | リモートでコード実行 | KB5050021 |
Windows 10 v22H2 | 重要 | リモートでコード実行 | KB5049981 |
Windows Server 2025 | 緊急 | リモートでコード実行 | KB5050009 |
Windows Server 2022 | 緊急 | リモートでコード実行 | KB5049983 |
Windows Server 2022,23H2 | 緊急 | リモートでコード実行 | KB5049984 |
Windows Server 2019 | 緊急 | リモートでコード実行 | KB5050008 |
Windows Server 2016 | 緊急 | リモートでコード実行 | KB5049993 |
既存の脆弱性情報の更新
202年1月14日、Microsoftが公開した既存のセキュリィティ更新プログラムの修正は次の通りです。
CVE | 脆弱性の内容 |
CVE-2021-45985 | LUA での誤ったファイナライザー呼び出しにより、 ヒープベースのバッファーのオーバーリードが発生する |
CVE-2024-49120 | Windows リモート デスクトップ サービスのリモートで コードが実行される脆弱性 |
CVE-2022-0001 | Intel: CVE-2022-0001 Branch History Injection |
KB5050009 (OS ビルド 26100.2894)
KB5050009 (OS ビルド 26100.2894)
この更新プログラムは、Windows のセキュリティに関する脆弱性に対応します。
公開日
- 2025/1/14
対象OS/バージョン
- Windows 11 v24H2 / OS ビルド 26100.2894
主な修正点
この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。
Windows カーネルの脆弱なドライバー ブロックリスト ファイル(DriverSiPolicy.p7b)
この更新プログラムは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。
以前の更新プログラムをインストール済みであれば、このパッケージに含まれる新しい更新プログラムのみがダウンロードされ、デバイスにインストールされます。
Windows 11 サービス スタック更新プログラム (KB5050387)- 26100.2890
この更新プログラムは、Windows 更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。サービス スタック更新プログラム (SSU) により、堅牢で信頼性の高いサービス スタックが確保され、デバイスで Microsoft 更新プログラムを受信してインストールできるようになります。
既知の問題
対象 | 症状 | 回避策 |
すべての ユーザー | Arm デバイスのプレイヤーが Windows 上の Microsoft Store 経由で Roblox をダウンロードしてプレイできないという問題を認識しています。 | Arm デバイスのプレイヤーは、 www.Roblox.comからタイトルを直接ダウンロードして Roblox をプレイできます 。 |
すべての ユーザー | 2024 年 10 月のセキュリティ更新プログラムのインストール後、一部のお客様から、OpenSSH (Open Secure Shell) サービスの起動に失敗し、SSH 接続ができないという報告が寄せられています。 サービスは詳細なログが記録されずに失敗し、sshd.exe プロセスを実行するには手動で介入する必要があります。 この問題は、IoT、教育分野の両方のエンタープライズのお客様に影響を及ぼしており、影響を受けるデバイスの数は限られています。Microsoft は、Windows の Home エディションまたは Pro エディションを使用しているコンシューマーのお客様が影響を受けるかどうかを調査しています。 | お客様は、影響を受けるディレクトリのアクセス許可 (ACL) を更新することで、一時的に問題を解決できます。 手順 管理者として PowerShell を開きます。 C:\ProgramData\ssh と C:\ProgramData\ssh\logs のアクセス許可を更新し、SYSTEM と Administrators グループのフル コントロールを許可し、認証されたユーザーの読み取りアクセスを許可します。 必要に応じてアクセス許可設定を変更することで、特定のユーザーまたはグループへの読み取りアクセスを制限できます。 アクセス許可を更新するには、次のコマンドを使用します。 $directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)” $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(“All”)) Set-Acl -Path $directoryPath -AclObject $acl C:\ProgramData\ssh\logs に対して上記の手順を繰り返します。 Microsoft はこの問題を積極的に調査しており、今後の Windows 更新プログラムで解決策を提供します。 解決策または追加の回避策が利用可能になり次第、さらなる情報をお知らせいたします。 |
更新プログラムの適用方法
Windows Updateによる自動更新
Windows Updateを通じて自動的に更新を行います。
「Windows」ボタン → 「設定」 → 「Windows Update」 → 「更新プログラムのチェック」
2.手動ダウンロード
この更新プログラムのスタンドアロン パッケージを入手するには、 Microsoft Update カタログ Web サイトにアクセスしてください。
2025-01 arm64 ベース システム用 Windows 11 Version 24H2 の累積更新プログラム (KB5050009)
2025-01 x64 ベース システム用 Windows 11 Version 24H2 の累積更新プログラム (KB5050009)
2025-01 Microsoft server operating system version 24H2 x64 ベース システム用の累積更新プログラム (KB5050009)
KB5050021 (OS ビルド 22621.4751 および 22631.4751)
KB5050021 (OS ビルド 22621.4751 および 22631.4751)
この更新プログラムは、Windows のセキュリティに関する脆弱性に対応します。
公開日
- 2025/1/14
対象OS/バージョン
- Windows 11 v23H2, v22H2
- OS ビルド 22621.4751 と 22631.4751
主な修正点
Windows 11 v23H2
EKB KB5027397を使用して、バージョン 23H2 Windows 11に更新します。
このセキュリティ アップデートには品質の改善が含まれており、主な変更点は次のとおりです。
- Windows 11 バージョン 22H2 のすべての改善点が含まれています。
Windows 11 v22H2
更新プログラム のKB5048685 (2024 年 12 月 10 日にリリース) の一部であった機能強化が含まれています。
Windows カーネルの脆弱なドライバー ブロックリスト ファイル (DriverSiPolicy.p7b)
この更新プログラムは、Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーの一覧に追加されます。
既知の問題
対象 | 症状 | 回避策 |
すべてのユーザー | 2024 年 10 月のセキュリティ更新プログラムのインストール後、OpenSSH (Open Secure Shell) サービスが起動に失敗し、SSH 接続ができなくなるという報告が一部のお客様から寄せられています。 サービスは詳細なログなしで失敗し、sshd.exe プロセスを実行するには手動介入が必要です。 この問題は、エンタープライズ、IoT、教育機関の顧客に影響を及ぼしており、影響を受けるデバイスの数は限られています。Microsoft は、Windows の Home エディションまたは Pro エディションを使用している一般の顧客が影響を受けるかどうかを調査中です。 | 影響を受けるディレクトリの権限 (ACL) を更新することで、一時的にこの問題を解決できます。 次の手順に従います。 PowerShell を管理者として開きます。 C:\ProgramData\ssh および C:\ProgramData\ssh\logs の権限を更新して、SYSTEM および Administrators グループにフル コントロールを許可し、認証済みユーザーには読み取りアクセスを許可します。必要に応じて権限文字列を変更して、特定のユーザーまたはグループへの読み取りアクセスを制限できます。 権限を更新するには、次のコマンドを使用します。 $directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)” $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(“All”)) Set-Acl -Path $directoryPath -AclObject $acl C:\ProgramData\ssh\logs に対して上記の手順を繰り返します。 Microsoft はこの問題を積極的に調査しており、今後の Windows アップデートで解決策を提供する予定です。解決策または追加の回避策が利用可能になった場合は、さらにお知らせします。 |
更新プログラムの適用方法
Windows Updateによる自動更新
Windows Updateを通じて自動的に更新を行います。
「Windows」ボタン → 「設定」 → 「Windows Update」 → 「更新プログラムのチェック」
2.手動ダウンロード
この更新プログラムのスタンドアロン パッケージを入手するには、 Microsoft Update カタログ Web サイトにアクセスしてください。
2025-01 Cumulative Update for Windows 11 Version 23H2 for arm64-based Systems (KB5050021)
2025-01 Cumulative Update for Windows 11 Version 23H2 for x64-based Systems (KB5050021)
2025-01 Cumulative Update for Windows 11 Version 22H2 for x64-based Systems (KB5050021)
2025-01 Cumulative Update for Windows 11 Version 22H2 for arm64-based Systems (KB5050021)
KB5049981 (OS ビルド 19044.5371 および 19045.5371)
KB5049981 (OS ビルド 19044.5371 および 19045.5371)
この更新プログラムは、Windows のセキュリティに関する脆弱性に対応します。
公開日
- 2025/1/14
対象OS/バージョン
- Windows 10 v22H2 / OS ビルド 19044.5371 および 19045.5371
主な修正点
重要: EKB KB5015684 を使用して、Windows 10 バージョン 22H2 に更新します。
このセキュリティ更新プログラムでは、品質が強化されました。 主な変更は、次のとおりです。
- このビルドには、サポートされているWindows 10バージョン 21H2 エディションのすべての機能強化が含まれています。
Windows 10 サービス スタック更新プログラム (KB5050388) – 19044.5363 および 19045.5363
この更新プログラムは、Windows 更新プログラムをインストールするコンポーネントであるサービス スタックの品質を向上します。サービス スタック更新プログラム (SSU) により、堅牢で信頼性の高いサービス スタックが確保され、デバイスで Microsoft 更新プログラムを受信してインストールできるようになります。
既知の問題
症状 | 回避策 |
2024 年 10 月のセキュリティ更新プログラムのインストール後、一部のお客様から、OpenSSH (Open Secure Shell) サービスの起動に失敗し、SSH 接続ができないという報告が寄せられています。 サービスは詳細なログが記録されずに失敗し、sshd.exe プロセスを実行するには手動で介入する必要があります。 この問題は、IoT、教育分野の両方のエンタープライズのお客様に影響を及ぼしており、影響を受けるデバイスの数は限られています。 Microsoft は、Windows の Home エディションまたは Pro エディションを使用しているコンシューマーのお客様が影響を受けるかどうかを調査しています。 | お客様は、影響を受けるディレクトリのアクセス許可 (ACL) を更新することで、一時的に問題を解決できます。 手順 管理者として PowerShell を開きます。 C:\ProgramData\ssh と C:\ProgramData\ssh\logs のアクセス許可を更新し、SYSTEM と Administrators グループのフル コントロールを許可し、認証されたユーザーの読み取りアクセスを許可します。 必要に応じてアクセス許可設定を変更することで、特定のユーザーまたはグループへの読み取りアクセスを制限できます。 アクセス許可を更新するには、次のコマンドを使用します。 $directoryPath = “C:\ProgramData\ssh” $acl = Get-Acl -Path $directoryPath $sddlString = “O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)” $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm(“All”)) Set-Acl -Path $directoryPath -AclObject $acl C:\ProgramData\ssh\logs に対して上記の手順を繰り返します。 Microsoft はこの問題を積極的に調査しており、今後の Windows 更新プログラムで解決策を提供します。 解決策または追加の回避策が利用可能になり次第、さらなる情報をお知らせいたします。 |
更新プログラムの適用方法
Windows Updateによる自動更新
Windows Updateを通じて自動的に更新を行います。
「Windows」ボタン → 「設定」 → 「Windows Update」 → 「更新プログラムのチェック」
2.手動ダウンロード
この更新プログラムのスタンドアロン パッケージを入手するには、 Microsoft Update カタログ Web サイトにアクセスしてください。
2025-01 Cumulative Update for Windows 10 Version 22H2 for x64-based Systems (KB5049981) 2025-01 Cumulative Update for Windows 10 Version 22H2 for ARM64-based Systems (KB5049981) |
Office Home 2024 と Office Home & Business 2024 の違いと選び方
Office Home 2024 と Office Home & Business 2024 の違いと選び方
【中古PC】パソコンをお得に買うならリユース品
修理はあきらめて程度のいいPCをお得に購入するなら「中古パソコン」がオススメ。
企業や市役所などで数年間だけ利用したてキレイなパソコンをキチンとメンテナンスした掘り出し物も多くあります。
レッツノートは中古がお買い得!