ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年2月9日初版公開

1. マイクロソフト2011年2月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 2 月のセキュリティ情報

ニュースリリース 2011 年 2 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms11-feb.mspx
関連記事 2011年2月 Microsoft セキュリティ情報 (緊急 3件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2011/at110003.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」9件

計12件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-003 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-003 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-003.mspx
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2482017)
CVE-2010-3971、CVE-2011-0035、CVE-2011-0036
コードの有無 この脆弱性の悪用が確認されており、コード利用が可能です(CVE-2010-3971)
継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0035、CVE-2011-0036)

2.2. マイクロソフト セキュリティ情報 MS11-006 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-006 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-006.mspx
関連情報 Windows シェルのグラフィック処理の脆弱性により、リモートでコードが実行される (2483185)
CVE-2010-3970
コードの有無 この脆弱性のコードが存在し、悪用が確認されています(CVE-2010-3970)

2.3. マイクロソフト セキュリティ情報 MS11-007 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-007 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-007.mspx
関連情報 OpenType Compact Font Format (CFF) ドライバーの脆弱性により、リモートでコードが実行される (2485376)
CVE-2011-0033
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0033)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS11-004 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-004 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-004.mspx
関連情報 インターネット インフォメーション サービス (IIS) の FTP サービスの脆弱性により、リモートでコードが実行される (2489256)
CVE-2010-3972
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2010-3972)

3.2. マイクロソフト セキュリティ情報 MS11-005 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-005 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-005.mspx
関連情報 Active Directory の脆弱性により、サービス拒否が起こる (2478953)
CVE-2011-0040
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2011-0040)

3.3. マイクロソフト セキュリティ情報 MS11-008 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-008 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-008.mspx
関連情報 Microsoft Visio の脆弱性により、リモートでコードが実行される (2451879)
CVE-2011-0092、CVE-2011-0093
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0092、CVE-2011-0093)

3.4. マイクロソフト セキュリティ情報 MS11-009 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-009 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-009.mspx
関連情報 JScript および VBScript スクリプト エンジンの脆弱性により、情報漏えいが起こる (2475792)
CVE-2011-0031
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0031)

3.5. マイクロソフト セキュリティ情報 MS11-010 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-010 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-010.mspx
関連情報 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2476687)
CVE-2011-0030
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2011-0030)

3.6. マイクロソフト セキュリティ情報 MS11-011 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-011 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-011.mspx
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2393802)
CVE-2010-4398、CVE-2011-0045
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2010-4398)
継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0045)

3.7. マイクロソフト セキュリティ情報 MS11-012 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-012 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-012.mspx
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2479628)
CVE-2011-0086、CVE-2011-0087、CVE-2011-0088、CVE-2011-0089、CVE-2011-0090
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0086、CVE-2011-0087、CVE-2011-0088、CVE-2011-0089、CVE-2011-0090)

3.8. マイクロソフト セキュリティ情報 MS11-013 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-013 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-013.mspx
関連情報 Kerberos の脆弱性により、特権が昇格される (2496930)
CVE-2011-0043、CVE-2011-0091
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0043)
継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0091)

3.9. マイクロソフト セキュリティ情報 MS11-014 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-014 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-014.mspx
関連情報 Local Security Authority Subsystem Service (LSASS) の脆弱性により、ローカルで特権が昇格される (2478960)
CVE-2011-0039
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0039)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB
  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。