ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年4月14日初版公開

1. マイクロソフト2011年4月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 4 月のセキュリティ情報

ニュースリリース 2011 年 4 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms11-apr.mspx
関連記事 2011年4月 Microsoft セキュリティ情報 (緊急 9件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2011/at110008.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」9件
  • 深刻度: 「重要」8件

計17件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-018 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-018 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-018.mspx
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2497640)
CVE-2011-0094、CVE-2011-0346、CVE-2011-1245、CVE-2011-1345
コードの有無 この脆弱性を悪用した限定的な標的型攻撃が確認されています(CVE-2011-1345)
この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0346)

2.2. マイクロソフト セキュリティ情報 MS11-019 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-019 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-019.mspx
関連情報 SMB クライアントの脆弱性により、リモートでコードが実行される (2511455)
CVE-2011-0660、CVE-2011-0654
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2011-0654)

2.3. マイクロソフト セキュリティ情報 MS11-020 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-020 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-020.mspx
関連情報 SMB サーバーの脆弱性により、リモートでコードが実行される (2508429)
CVE-2011-0661
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0661)

2.4. マイクロソフト セキュリティ情報 MS11-027 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-027 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-027.mspx
関連情報 ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (2508272)

2.5. マイクロソフト セキュリティ情報 MS11-028 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-028 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-028.mspx
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2484015)
CVE-2010-3958
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2010-3958)

2.6. マイクロソフト セキュリティ情報 MS11-029 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-029 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-029.mspx
関連情報 GDI+ の脆弱性により、リモートでコードが実行される (2489979)
CVE-2011-0041
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0041)

2.7. マイクロソフト セキュリティ情報 MS11-030 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-030 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-030.mspx
関連情報 DNS 解決の脆弱性により、リモートでコードが実行される (2509553)
CVE-2011-0657
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0657)

2.8. マイクロソフト セキュリティ情報 MS11-031 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-031 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-031.mspx
関連情報 JScript および VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (2514666)
CVE-2011-0663
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0663)

2.9. マイクロソフト セキュリティ情報 MS11-032 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-032 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-032.mspx
関連情報 OpenType Compact Font Format (CFF) ドライバーの脆弱性により、リモートでコードが実行される (2507618)
CVE-2011-0034
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0034)

3. 深刻度「重要」のセキュリティ情報


3.1. マイクロソフト セキュリティ情報 MS11-021 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-021 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-021.mspx
関連情報 Microsoft Excel の脆弱性により、リモートでコードが実行される (2489279)
CVE-2011-0097、CVE-2011-0098、CVE-2011-0101、CVE-2011-0978、CVE-2011-0979、CVE-2011-0980、CVE-2011-0103、CVE-2011-0104、CVE-2011-0105
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0097、CVE-2011-0098、CVE-2011-0101、CVE-2011-0978、CVE-2011-0979、CVE-2011-0980)

3.2. マイクロソフト セキュリティ情報 MS11-022 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-022 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-022.mspx
関連情報 Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (2489283)
CVE-2011-0976、CVE-2011-0655、CVE-2011-0656
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0976)

3.3. マイクロソフト セキュリティ情報 MS11-023 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-023 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-023.mspx
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2489293)
CVE-2011-0107、CVE-2011-0977
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0107)

3.4. マイクロソフト セキュリティ情報 MS11-024 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-024 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-024.mspx
関連情報 Windows FAX 送付状エディターの脆弱性により、リモートでコードが実行される (2527308)
CVE-2010-3974
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2010-3974)

3.5. マイクロソフト セキュリティ情報 MS11-025 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-025 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-025.mspx
関連情報 Microsoft Foundation Classes (MFC) ライブラリの脆弱性により、リモートでコードが実行される (2500212)
CVE-2010-3190
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります(CVE-2010-3190)

3.6. マイクロソフト セキュリティ情報 MS11-026 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-026 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-026.mspx
関連情報 MHTML の脆弱性により、情報漏えいが起こる (2503658)
CVE-2011-0096
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2011-0096)

3.7. マイクロソフト セキュリティ情報 MS11-033 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-033 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-033.mspx
関連情報 ワードパッドのテキスト コンバーターの脆弱性により、リモートでコードが実行される (2485663)
CVE-2011-0028
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-0028)

3.8. マイクロソフト セキュリティ情報 MS11-034 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-034 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-034.mspx
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2506223)
CVE-2011-0662、CVE-2011-0665、CVE-2011-0666、CVE-2011-0667、CVE-2011-0670、CVE-2011-0671、CVE-2011-0672、CVE-2011-0673、CVE-2011-0674、 CVE-2011-0675、CVE-2011-0676、CVE-2011-0677、CVE-2011-1226、CVE-2011-1227、CVE-2011-1228、CVE-2011-1229、CVE-2011-1230、CVE-2011-1231、 CVE-2011-1232、CVE-2011-1233、CVE-2011-1235、CVE-2011-1236、CVE-2011-1237、CVE-2011-1239、CVE-2011-1240、CVE-2011-1241、CVE-2011-1242、 CVE-2011-1234、CVE-2011-1238
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2011-0662、CVE-2011-0665、CVE-2011-0666、CVE-2011-0667、CVE-2011-0670、CVE-2011-0671、 CVE-2011-0672、CVE-2011-0673、CVE-2011-0674、CVE-2011-0675、CVE-2011-0676、CVE-2011-0677、CVE-2011-1226、CVE-2011-1227、CVE-2011-1228、 CVE-2011-1229、CVE-2011-1230、CVE-2011-1231、CVE-2011-1232、CVE-2011-1233、CVE-2011-1235、CVE-2011-1236、CVE-2011-1237、CVE-2011-1239、 CVE-2011-1240、CVE-2011-1241、CVE-2011-1242、)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。