ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2015年6月10日初版公開

1. マイクロソフト2015年6月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2015 年 6 月のセキュリティ情報

ニュースリリース 2015 年 6 月のセキュリティ情報(マイクロソフト)
https://technet.microsoft.com/ja-jp/library/security/MS15-JUN

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」6件
  • 深刻度: 「警告」0件

計8件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS15-056 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-056 - 緊急
https://technet.microsoft.com/library/security/MS15-056
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (3058515)
CVE-2015-1687,CVE-2015-1730,CVE-2015-1731,CVE-2015-1732,CVE-2015-1735,CVE-2015-1736,CVE-2015-1737,CVE-2015-1739,CVE-2015-1740,CVE-2015-1741,CVE-2015-1742,CVE-2015-1743,CVE-2015-1744,CVE-2015-1745,CVE-2015-1747,CVE-2015-1748,CVE-2015-1750,CVE-2015-1751,CVE-2015-1752,CVE-2015-1753,CVE-2015-1754,CVE-2015-1755,CVE-2015-1756,CVE-2015-1766
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1731,CVE-2015-1735,CVE-2015-1736,CVE-2015-1737,CVE-2015-1739,CVE-2015-1740,CVE-2015-1741,CVE-2015-1743,CVE-2015-1744,CVE-2015-1745,CVE-2015-1748,CVE-2015-1752,CVE-2015-1755,CVE-2015-1766)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1732,CVE-2015-1742,CVE-2015-1747,CVE-2015-1750,CVE-2015-1753)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1687,CVE-2015-1730,CVE-2015-1751,CVE-2015-1754)
悪用コードが作成・実行される可能性は低いです (CVE-2015-1765)

2.2. マイクロソフト セキュリティ情報 MS15-057 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS15-057 - 緊急
https://technet.microsoft.com/library/security/MS15-057
関連情報 Windows Media Player の脆弱性により、リモートでコードが実行される (3033890)
CVE-2015-1728
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1728)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS15-059 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-059 - 重要
https://technet.microsoft.com/library/security/MS15-059
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (3064949)
CVE-2015-1759,CVE-2015-1760,CVE-2015-1770
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1760,CVE-2015-1770)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1759)

3.2. マイクロソフト セキュリティ情報 MS15-060 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-060 - 重要
https://technet.microsoft.com/library/security/MS15-060
関連情報 Microsoft コモン コントロールの脆弱性により、リモートでコードが実行される (3059317)
CVE-2015-1756
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1756)

3.3. マイクロソフト セキュリティ情報 MS15-061 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-061 - 重要
https://technet.microsoft.com/library/security/MS15-061
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (3057839)
CVE-2015-1719,CVE-2015-1720,CVE-2015-1721,CVE-2015-1722,CVE-2015-1723,CVE-2015-1724,CVE-2015-1725,CVE-2015-1726,CVE-2015-1727,CVE-2015-1768,CVE-2015-2360
コードの有無 悪用コードが作成・実行されています。 (CVE-2015-2360)
継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1720,CVE-2015-1721,CVE-2015-1722,CVE-2015-1723,CVE-2015-1724,CVE-2015-1725,CVE-2015-1726,CVE-2015-1727)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2015-1768)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1719)

3.4. マイクロソフト セキュリティ情報 MS15-062 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-062 - 重要
https://technet.microsoft.com/library/security/MS15-062
関連情報 Active Directory フェデレーション サービスの脆弱性により、特権が昇格される (3062577)
CVE-2015-1757
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1757)

3.5. マイクロソフト セキュリティ情報 MS15-063 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-063 - 重要
https://technet.microsoft.com/library/security/MS15-063
関連情報 Windows カーネルの脆弱性により、特権が昇格される (3063858)
CVE-2015-1758
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1758)

3.6. マイクロソフト セキュリティ情報 MS15-064 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS15-064 - 重要
https://technet.microsoft.com/library/security/MS15-064
関連情報 Microsoft Exchange Server の脆弱性により、特権が昇格される (3062157)
CVE-2015-1764,CVE-2015-1771,CVE-2015-2359
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2015-1764,CVE-2015-1771,CVE-2015-2359)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。