ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

初版公開日: 2015年03月11日

最終更新日: 2015年03月11日

1. マイクロソフト2015年3月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2015 年 3 月セキュリティ情報

ニュースリリース 2015 年 3 月のセキュリティ情報(マイクロソフト)
https://technet.microsoft.com/ja-jp/library/security/MS15-MAR

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」5件
  • 深刻度: 「重要」9件
  • 深刻度: 「警告」0件

計14件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS15-018 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-018 - 緊急
https://technet.microsoft.com/library/security/MS15-018
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (3032359)
CVE-2015-0032,CVE-2015-0056,CVE-2015-0072,CVE-2015-0099,CVE-2015-0100,CVE-2015-1622,CVE-2015-1623,CVE-2015-1624,CVE-2015-1625,CVE-2015-1626,CVE-2015-1627,CVE-2015-1634
コードの有無 悪用コードが作成・実行されています (CVE-2015-0072)
継続的に悪用コードが作成・実行される可能性があります (CVE-2015-0032,CVE-2015-1622,CVE-2015-1624,CVE-2015-1634)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-0056,CVE-2015-1623,CVE-2015-1626)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1625,CVE-2015-1627)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-0099,CVE-2015-0100)

2.2. マイクロソフト セキュリティ情報 MS15-019 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-019 - 緊急
https://technet.microsoft.com/library/security/MS15-019
関連情報 VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (3040297)
CVE-2015-0032
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-0032)

2.3. マイクロソフト セキュリティ情報 MS15-020 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-020 - 緊急
https://technet.microsoft.com/library/security/MS15-020
関連情報 Microsoft Windows の脆弱性により、リモートでコードが実行される (3041836)
CVE-2015-0081,CVE-2015-0096
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0081,CVE-2015-0096)

2.4. マイクロソフト セキュリティ情報 MS15-021 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-021 - 緊急
https://technet.microsoft.com/library/security/MS15-021
関連情報 Adobe フォント ドライバーの脆弱性により、リモートでコードが実行される (3032323)
CVE-2015-0074,CVE-2015-0087,CVE-2015-0088,CVE-2015-0089,CVE-2015-0090,CVE-2015-0091,CVE-2015-0092,CVE-2015-0093
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0074,CVE-2015-0091,CVE-2015-0093)
悪用コードが作成・実行される可能性は低いです (CVE-2015-0087,CVE-2015-0088,CVE-2015-0089,CVE-2015-0090,CVE-2015-0092)

2.5. マイクロソフト セキュリティ情報 MS15-022 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-022 - 緊急
https://technet.microsoft.com/library/security/MS15-022
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (3038999)
CVE-2015-0085,CVE-2015-0086,CVE-2015-0097,CVE-2015-1633,CVE-2015-1636
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2015-0085,CVE-2015-0086)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0097,CVE-2015-1633,CVE-2015-1636)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS15-023 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-023 - 重要
https://technet.microsoft.com/library/security/MS15-023
関連情報 カーネルモード ドライバーの脆弱性により、特権が昇格される (3034344)
CVE-2015-0077,CVE-2015-0078,CVE-2015-0094,CVE-2015-0095
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0077,CVE-2015-0078,CVE-2015-0094)
悪用コードが作成・実行される可能性は低いです (CVE-2015-0095)

3.2. マイクロソフト セキュリティ情報 MS15-024 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-024 - 重要
https://technet.microsoft.com/library/security/MS15-024
関連情報 PNG 処理の脆弱性により、情報漏えいが起こる (3035132)
CVE-2015-0080
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2015-0080)

3.3. マイクロソフト セキュリティ情報 MS15-025 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-025 - 重要
https://technet.microsoft.com/library/security/MS15-025
関連情報 Windows カーネルの脆弱性により、特権が昇格される (3038680)
CVE-2015-0073,CVE-2015-0075
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0073,CVE-2015-0075)

3.4. マイクロソフト セキュリティ情報 MS15-026 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-026 - 重要
https://technet.microsoft.com/library/security/MS15-026
関連情報 Microsoft Exchange Server の脆弱性により、特権が昇格される (3040856)
CVE-2015-1628,CVE-2015-1629,CVE-2015-1630,CVE-2015-1631,CVE-2015-1632
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1628,CVE-2015-1629,CVE-2015-1630,CVE-2015-1631,CVE-2015-1632)

3.5. マイクロソフト セキュリティ情報 MS15-027 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-027 - 重要
https://technet.microsoft.com/library/security/MS15-027
関連情報 NETLOGON の脆弱性により、なりすましが行われる (3002657)
CVE-2015-0005
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0005)

3.6. マイクロソフト セキュリティ情報 MS15-028 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-028 - 重要
https://technet.microsoft.com/library/security/MS15-028
関連情報 Windows タスク スケジューラの脆弱性により、セキュリティ機能のバイパスが起こる (3030377)
CVE-2015-0084
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0084)

3.7. マイクロソフト セキュリティ情報 MS15-029 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-029 - 重要
https://technet.microsoft.com/library/security/MS15-029
関連情報 Windows フォト デコーダー コンポーネントの脆弱性により、情報漏えいが起こる (3035126)
CVE-2015-0076
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-0076)

3.8. マイクロソフト セキュリティ情報 MS15-030 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-030 - 重要
https://technet.microsoft.com/library/security/MS15-030
関連情報 リモート デスクトップ プロトコルの脆弱性によりサービス拒否が発生する (3039976)
CVE-2015-0079
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2015-0079)

3.9. マイクロソフト セキュリティ情報 MS15-031 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-031 - 重要
https://technet.microsoft.com/library/security/MS15-031
関連情報 Schannel の脆弱性により、セキュリティ機能のバイパスが起こる (3046049)
CVE-2015-1637
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1637)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版

http://technet.microsoft.com/ja-jp/security/gg309177.aspx



※ 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。