ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年6月16日初版公開

1. マイクロソフト2011年6月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 6 月のセキュリティ情報

ニュースリリース 2011 年 6 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms11-jun.mspx
関連記事 2011年6月 Microsoft セキュリティ情報 (緊急 9件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2011/at110016.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」9件
  • 深刻度: 「重要」7件

計16件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-038 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-038 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-038.mspx
関連情報 OLE オートメーションの脆弱性により、リモートでコードが実行される (2476490)
CVE-2011-0658
コードの有無 悪用コードが作成・実行される可能性は低いです

2.2. マイクロソフト セキュリティ情報 MS11-039 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-039 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-039.mspx
関連情報 .NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2514842)
CVE-2011-0664
コードの有無 継続的に悪用コードが作成・実行される可能性があります

2.3. マイクロソフト セキュリティ情報 MS11-040 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-040 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-040.mspx
関連情報 Threat Management Gateway ファイアウォール クライアントの脆弱性により、リモートでコードが実行される (2520426)
CVE-2011-1889
コードの有無 継続的に悪用コードが作成・実行される可能性があります

2.4. マイクロソフト セキュリティ情報 MS11-041 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-041 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-041.mspx
関連情報 Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2525694)
CVE-2011-1873
コードの有無 悪用コードが作成・実行される可能性は低いです

2.5. マイクロソフト セキュリティ情報 MS11-042 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-042 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-042.mspx
関連情報 分散ファイル システムの脆弱性により、リモートでコードが実行される (2535512)
CVE-2011-1868、CVE-2011-1869
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1868)(ただし、最新のソフトウエアは対象外)、
悪用コードが作成・実行される可能性は低いです(CVE-2011-1869)

2.6. マイクロソフト セキュリティ情報 MS11-043 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-043 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-043.mspx
関連情報 SMB クライアントの脆弱性により、リモートでコードが実行される (2536276)
CVE-2011-1268
コードの有無 継続的に悪用コードが作成・実行される可能性があります

2.7. マイクロソフト セキュリティ情報 MS11-044 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-044 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-044.mspx
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2538814)
CVE-2011-1271
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです

2.8. マイクロソフト セキュリティ情報 MS11-050 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-050 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-050.mspx
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2530548)
CVE-2011-1250、CVE-2011-1251、CVE-2011-1252、CVE-2011-1254、CVE-2011-1255、CVE-2011-1256、CVE-2011-1260、CVE-2011-1261、CVE-2011-1262)
コードの有無 この脆弱性は一般に公開されているが、実行される可能性は低いです(CVE-2011-1250、CVE-2011-1251、CVE-2011-1252、CVE-2011-1256)(ただし、最新のソフトウェアは対象外)、
継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1254、CVE-2011-1255) (ただし、最新のソフトウェアは対象外)、
継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1260、CVE-2011-1261、CVE-2011-1262)

2.9. マイクロソフト セキュリティ情報 MS11-052 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-052 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-052.mspx
関連情報 Vector Markup Language の脆弱性により、リモートでコードが実行される (2544521)
CVE-2011-1266
コードの有無 継続的に悪用コードが作成・実行される可能性があります

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS11-037 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-037 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-037.mspx
関連情報 MHTML の脆弱性により、情報漏えいが起こる (2544893)
CVE-2011-1894
コードの有無 悪用コードが作成・実行される可能性は低いです

3.2. マイクロソフト セキュリティ情報 MS11-045 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-045 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-045.mspx
関連情報 Microsoft Excel の脆弱性により、リモートでコードが実行される (2537146)
CVE-2011-1272
コードの有無 継続的に悪用コードが作成・実行される可能性があります(ただし、最新のソフトウェアは対象外)

3.3. マイクロソフト セキュリティ情報 MS11-046 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-046 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-046.mspx
関連情報 Microsoft Ancillary Function ドライバーの脆弱性により、特権が昇格される (2503665)
CVE-2011-1249
コードの有無 この脆弱性は一般に公開されており、継続的に悪用コードが作成・実行される可能性があります

3.4. マイクロソフト セキュリティ情報 MS11-047 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-047 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-047.mspx
関連情報 Hyper-V の脆弱性により、サービス拒否が起こる (2525835)
CVE-2011-1872
コードの有無 悪用コードが作成・実行される可能性は低いです

3.5. マイクロソフト セキュリティ情報 MS11-048 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-048 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-048.mspx
関連情報 SMB サーバーの脆弱性により、サービス拒否が起こる (2536275)
CVE-2011-1267
コードの有無 悪用コードが作成・実行される可能性は低いです

3.6. マイクロソフト セキュリティ情報 MS11-049 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-049 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-049.mspx
関連情報 Microsoft XML エディターの脆弱性により、情報漏えいが起こる (2543893)
CVE-2011-1280
コードの有無 悪用コードが作成・実行される可能性は低いです

3.7. マイクロソフト セキュリティ情報 MS11-051 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-051 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-051.mspx
関連情報 Active Directory 証明書サービスの Web 登録の脆弱性により、特権が昇格される (2518295)
CVE-2011-1264
コードの有無 継続的に悪用コードが作成・実行される可能性があります

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。