ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

1. マイクロソフト2010年9月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2010 年 9 月のセキュリティ情報

ニュースリリース 2010 年 9 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms10-sep.mspx
関連記事 2010年9月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
https://www.jpcert.or.jp/at/2010/at100023.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」4件
  • 深刻度: 「重要」5件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS10-061 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-061 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/ms10-061.mspx
関連情報 印刷スプーラー サービスの脆弱性により、リモートでコードが実行される (2347290)
コードの有無 継続的に悪用コードが実行される。実害事例あり

2.2. マイクロソフト セキュリティ情報 MS10-062 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-062 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/ms10-062.mspx
関連情報 MPEG-4 コーデックの脆弱性により、リモートでコードが実行される (975558)
コードの有無 継続的に悪用コードが実行される

2.3. マイクロソフト セキュリティ情報 MS10-063 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-063 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/ms10-063.mspx
関連情報 Unicode スクリプト プロセッサの脆弱性により、リモートでコードが実行される (2320113)
コードの有無 悪用コードが作成される可能性はあるが、被害を受ける可能性は低い

2.4. マイクロソフト セキュリティ情報 MS10-064 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-064 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/ms10-064.mspx
関連情報 Microsoft Outlook の脆弱性により、リモートでコードが実行される (2315011)
コードの有無 悪用コードが作成される可能性はあるが、被害を受ける可能性は低い

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS10-065 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-065 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-065.mspx
関連情報 Microsoft インターネット インフォメーション サービス (IIS) の脆弱性により、リモートでコードが実行される (2267960)
コードの有無 継続的に悪用コードが実行される

3.2. マイクロソフト セキュリティ情報 MS10-066 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-066 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-066.mspx
関連情報 リモート プロシージャー コールの脆弱性により、リモートでコードが実行される (982802)
コードの有無 継続的に悪用コードが実行される

3.3. マイクロソフト セキュリティ情報 MS10-067 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-067 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-067.mspx
関連情報 ワードパッドのテキスト コンバーターの脆弱性により、リモートでコードが実行される (2259922)
コードの有無 継続的に悪用コードが実行される

3.4. マイクロソフト セキュリティ情報 MS10-068 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-068 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-068.mspx
関連情報 Local Security Authority Subsystem Service (LSASS) の脆弱性により、特権が昇格される (983539)
コードの有無 継続的に悪用コードが実行される

3.5. マイクロソフト セキュリティ情報 MS10-069 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-069 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-069.mspx
関連情報 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2121546)
コードの有無 継続的に悪用コードが実行される

3.6. マイクロソフト セキュリティ情報 MS10-070 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-070 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/ms10-070.mspx
関連情報 ASP.NET の脆弱性により、情報漏えいが起こる (2418042)
コードの有無 継続的に悪用コードが実行される。実害事例あり

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

2010年9月29日更新
「3.6. マイクロソフト セキュリティ情報 MS10-070 - 重要」を追記しました。

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。