11/9(水) 周辺で公開されたアップデート情報のまとめになります。
※今回から動画配信は無しにします。試行錯誤してみたものの、やっぱり一般向けでないし、一方で専門家に向けては不足感がありますので。脆弱性の話は大事なのですが、まだまだデファクト・スタンダードと呼べるものが定まっておらず振り回されてばかりの状況。皆様に馴染みのあるものになるには、もう少し年月が必要なのかなぁと思う今日この頃でございます。
主な情報源
- JPCERT/CC :https://www.jpcert.or.jp/
- Security NEXT:https://www.security-next.com/category/cat177
- CISA :https://us-cert.cisa.gov/ncas/current-activity
パッチチューズデー周辺のアップデート情報
Microsoft:
・IPAの注意喚起リスト:https://www.ipa.go.jp/security/announce/alert.html
→今回分:https://www.ipa.go.jp/security/ciadr/vul/20221109-ms.html
・Microsoft本家リスト:https://msrc-blog.microsoft.com/?s=%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0
→今回分:https://msrc-blog.microsoft.com/2022/11/08/202211-security-update/
・SecurityNext:https://www.security-next.com/141292
【備忘録】IPA:Windows 8.1 のサポート終了に伴う注意喚起 https://www.ipa.go.jp/security/announce/win8_1_eos.html
Adobe:
https://helpx.adobe.com/security/security-bulletin.html
Apple:
https://support.apple.com/ja-jp/HT201222
Android:
https://support.google.com/android/answer/7680439
→メーカーによってそれぞれなので、みなさんもそれぞれ確認お願いします~
Google Chrome:
https://chromereleases.googleblog.com/search/label/Stable%20updates
Microsoft Edge:
https://docs.microsoft.com/ja-jp/deployedge/microsoft-edge-relnotes-security
Mozilla(FirefoxやThunderbirdなど):
https://www.mozilla.org/en-US/security/advisories/
SAP:
https://dam.sap.com/mac/app/e/pdf/preview/embed/ucQrx6G?ltr=a&rc=10
VMware Workspace ONE Assist:
https://www.security-next.com/141251
PHP:
https://www.security-next.com/141222
XKCP SHA-3(PHPやPythonに影響):
https://www.security-next.com/141201
Apache Commons BCEL:
https://www.security-next.com/141262
OpenSSL:
https://www.ipa.go.jp/security/ciadr/vul/alert20221102.html
https://www.jpcert.or.jp/at/2022/at220030.html
JVN:
https://jvn.jp/report/index.html
これまでの振り返り
- JPCERT/CC Weekly Report:
https://www.jpcert.or.jp/wr/2022.html - KNOWN EXPLOITED VULNERABILITIES CATALOG:
https://www.cisa.gov/known-exploited-vulnerabilities-catalog