小野寺です。
4 月の月例のセキュリティリリースは、4/12 (日本時間) を予定しています。
今月は、計 5 件 (最大深刻度: 緊急)の公開を予定しており、内訳は以下のようになります。
Windows: 4 件
Windows および Office: 1 件
それとは別に 「悪意のあるソフトウェアの削除ツール」の更新版 と、セキュリティ以外の更新が Microsoft Update 等々に同時に公開予定です。詳しくは、 マイクロソフト セキュリティ情報の事前通知 を見てください。
今月は、既報の通り、セキュリティアドバイザリ 917077 で言及している "CreateTextRange" の脆弱性に対応する Internet Explorer の累積的な更新プログラムもリリースする予定です。
また、この Internet Explorer の更新には、KB 912945 で説明している ActiveX に関する脆弱性対応以外の変更も含まれます。
この ActiveX の変更について対応が完了していない場合は、Compatibility Patch をダウンロードセンターから入手し、追加で適用することで ActiveX の変更に関する部分を一時的に無効化することが可能です。
企業や組織で展開する場合は、必ずセキュリティ情報の警告欄に目を通してから展開することをお勧めします。
(これは、全てのセキュリティ更新全般に言えることですが・・・)
他の更新についての注意点は、Enterprise Scan Tool (EST) を使用した検査が必要な場合があります。
なお、来月 5 月の事前告知は、5 月 5 日に行います。事前告知は、3 営業日前を目処に行われますが、米国の営業日を基準にするため、5 月は日本の祝日(こどもの日)の公開になりますのでご注意ください。