1.Internet Explorer/Microsoft Edge
「Internet Explorer」では、「jscript.dll」におけるメモリ破損のゼロデイ脆弱性(CVE-2020-0674)が修正されているので注意。すでに悪用も確認されている。最大深刻度は“緊急”(リモートでコードが実行される)。
https://forest.watch.impress.co.jp/docs/news/1234573.html
2.Microsoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起
最終更新: 2020-02-12
https://www.jpcert.or.jp/at/2020/at200004.html
Microsoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起
最終更新: 2020-02-12
JPCERT-AT-2020-0004
JPCERT/CC
2020-01-19(新規)
2020-02-12(更新)
更新: 2020年2月12日追記
2020年2月11日 (米国時間)、本脆弱性の修正を含むセキュリティ更新プログラムが公開されました。
3.マイクロソフト株式会社
CVE-2020-0674 | スクリプト エンジンのメモリ破損の脆弱性
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2020-0674
4.2020 年 2 月 12 日 - KB4532693 (OS ビルド 18362.657 および 18363.657)
適用対象: Windows 10, version 1903, all editionsWindows Server version 1903Windows 10, version 1909, all editions 詳細
https://support.microsoft.com/ja-jp/help/4532693/windows-10-update-kb4532693
Internet Explorer と Microsoft Edge を使用する際のセキュリティを改善する更新プログラム。と記載ありますが、具体的にわからないです。
5. Windows 10バージョン1909およびWindows Serverバージョン1909で解決された問題
https://docs.microsoft.com/en-us/windows/release-information/resolved-issues-windows-10-1909
「Internet Explorer」にゼロデイ脆弱性、Microsoftは2月の月例セキュリティ更新で対処
古いスクリプトエンジン「jscript.dll」のメモリ破損でリモートコード実行、悪用も確認
樽井 秀人2020年1月20日
https://forest.watch.impress.co.jp/docs/news/1230028.html
2020-01-19(新規)修正前の内容と、KB4532693 は、2020-01-19(新規)の修正をしましたの内容を、MSのHPで確認したいのですが、3.4.5 にその記載がなく、その具体的内容はどのようにわかるのでしょうか。