ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

1. マイクロソフト2010年10月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2010 年 10 月のセキュリティ情報

ニュースリリース 2010 年 10 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms10-oct.mspx
関連記事 2010年10月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2010/at100027.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」4件
  • 深刻度: 「重要」10件
  • 深刻度: 「警告」2件

計16件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS10-071 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-071 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS10-071.mspx
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2360131)
コードの有無 継続的に悪用コードが実行される

2.2. マイクロソフト セキュリティ情報 MS10-075 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-075 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS10-075.mspx
関連情報 Windows Media Player ネットワーク共有サービスの脆弱性により、リモートでコードが実行される (2281679)
コードの有無 継続的に悪用コードが実行される

2.3. マイクロソフト セキュリティ情報 MS10-076 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-076 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS10-076.mspx
関連情報 Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (982132)
コードの有無 継続的に悪用コードが実行される。新しい OS では ASLR により悪用が困難

2.4. マイクロソフト セキュリティ情報 MS10-077 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS10-077 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS10-077.mspx
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2160841)
コードの有無 継続的に悪用コードが実行される。新しい OS では ASLR により悪用が困難

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS10-072 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-072 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-072.mspx
関連情報 SafeHTML の脆弱性により、情報漏えいが起こる (2412048)
コードの有無 悪用コード作成の可能性は低い。MS10-071 もこの脆弱性を解決。一般公開済みで、最大深刻度は情報漏洩。

3.2. マイクロソフト セキュリティ情報 MS10-073 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-073 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-073.mspx
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (981957)
コードの有無 悪用コード作成の可能性は低い。一般公開済み。

3.3. マイクロソフト セキュリティ情報 MS10-078 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-078 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-078.mspx
関連情報 OpenType フォント (OTF) 形式ドライバーの脆弱性により、特権が昇格される (2279986)
コードの有無 継続的に悪用コードが実行される

3.4. マイクロソフト セキュリティ情報 MS10-079 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-079 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-079.mspx
関連情報 Microsoft Word の脆弱性により、リモートでコードが実行される (2293194)
コードの有無 継続的に悪用コードが実行されるが、製品によっては悪用コード作成の可能性は低い

3.5. マイクロソフト セキュリティ情報 MS10-080 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-080 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-080.mspx
関連情報 Microsoft Excel の脆弱性により、リモートでコードが実行される (2293211)
コードの有無 継続的に悪用コードが実行される可能性あり

3.6. マイクロソフト セキュリティ情報 MS10-081 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-081 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-081.mspx
関連情報 Windows コモン コントロール ライブラリの脆弱性により、リモートでコードが実行される (2296011)
コードの有無 継続的に悪用コードが実行される

3.7. マイクロソフト セキュリティ情報 MS10-082 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-082 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-082.mspx
関連情報 Windows Media Player の脆弱性により、リモートでコードが実行される (2378111)
コードの有無 継続的に悪用コードが実行される

3.8. マイクロソフト セキュリティ情報 MS10-083 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-083 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-083.mspx
関連情報 Windows シェルおよびワードパッドの COM の検証の脆弱性により、リモートでコードが実行される (2405882)
コードの有無 継続的に悪用コードが実行される

3.9. マイクロソフト セキュリティ情報 MS10-084 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-084 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-084.mspx
関連情報 Windows ローカル プロシージャー コールの脆弱性により、特権が昇格される (2360937)
コードの有無 継続的に悪用コードが実行される。一般公開済み。

3.10. マイクロソフト セキュリティ情報 MS10-085 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS10-085 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS10-085.mspx
関連情報 SChannel の脆弱性により、サービス拒否が起こる (2207566)
コードの有無 悪用コード作成の可能性は低い。最大深刻度は DoS 攻撃。

4. 深刻度「警告」のセキュリティ情報

4.1. マイクロソフト セキュリティ情報 MS10-074 - 警告

ニュースリリース マイクロソフト セキュリティ情報 MS10-074 - 警告
http://www.microsoft.com/japan/technet/security/bulletin/MS10-074.mspx
関連情報 Microsoft Foundation Classes の脆弱性により、リモートでコードが実行される (2387149)

4.2. マイクロソフト セキュリティ情報 MS10-086 - 警告

ニュースリリース マイクロソフト セキュリティ情報 MS10-086 - 警告
http://www.microsoft.com/japan/technet/security/bulletin/MS10-086.mspx
関連情報 Windows 共有クラスター ディスクの脆弱性により、改ざんが起こる (2294255)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。