米Microsoftは12月11日（現地時間）、同社製品を対象とした月例セキュリティ更新プログラムを公開した。現在、“Windows Update”や“Microsoft Update Catalog”から入手できる。 今回のアップデートは、以下の製品が対象。 Adobe Flash Player

Internet Explorer

Microsoft Edge

Microsoft Windows

Microsoft Office、Microsoft Office Servers および Web Apps

ChakraCore

.NET Framework

Microsoft Dynamics NAV

Microsoft Exchange Server

Microsoft Visual Studio

Windows Azure Pack (WAP)

Windows 7/8.1、Windows RT 8.1およびWindows Server 2008/2008 R2/2012/2012 R2 最大深刻度は“緊急”（リモートでコードが実行される）。「Windows Media Player」のシークバー問題も修正された。 Windows 8.1/Windows Server 2012 R2 マンスリー ロールアップ：KB4471320

Windows 8.1/Windows Server 2012 R2 セキュリティのみ：KB4471322

Windows Server 2012 マンスリー ロールアップ：KB4471330

Windows Server 2012 セキュリティのみ：KB4471326

Windows 7/Server 2008 R2 マンスリー ロールアップ：KB4471318

Windows 7/Server 2008 R2 セキュリティのみ：KB4471328

Windows Server 2008 マンスリー ロールアップ：KB4471325

Windows Server 2008 セキュリティのみ：KB4471319

Windows RT 8.1 マンスリー ロールアップ：KB4471320

Windows RT 8.1 セキュリティのみ：KB4471322 なお、Windows RT 8.1の更新プログラムは“Microsoft Update Catalog”で提供されていない。“Windows Update”からのみ入手できる。

Microsoft Edge、Internet Explorer、ChakraCore 最大深刻度は“緊急”（リモートでコードが実行される）。 Microsoft Edge：5件（緊急5件）

Internet Explorer 11：4件（緊急1件、重要3件）

Internet Explorer 10：4件（緊急1件、重要3件）

Internet Explorer 9：4件（緊急1件、重要3件） また、「Internet Explorer」や「Microsoft Edge」で使われているJavaScriptエンジンからWindows固有の機能を削除したオープンソースライブラリ「ChakraCore」では5件の脆弱性が修正された。深刻度はすべて“緊急”。

Microsoft Office、Microsoft Office ServersおよびWeb Apps 「Microsoft Office」では25のセキュリティ修正と12の非セキュリティ修正が実施された。最大深刻度は“重要”（リモートでコードが実行される）。 December 2018 Office Update Release - Office Updates

Microsoft Dynamics NAV 「Microsoft Dynamics NAV 2017」「Microsoft Dynamics NAV 2016」では、1件の脆弱性が修正された。 CVE-2018-8651（重要：なりすまし）

Microsoft Exchange Server 「Microsoft Exchange Server 2016」では、1件の脆弱性が修正された。 CVE-2018-8604（重要：Tampering）

Microsoft Visual Studio 「Microsoft Visual Studio 2017 version 15.9」「Microsoft Visual Studio 2017」「Microsoft Visual Studio 2015 Update 3」では、1件の脆弱性が修正された。 CVE-2018-8599（重要：特権の昇格）