ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年7月13日初版公開

1. マイクロソフト2011年7月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 7 月のセキュリティ情報

ニュースリリース 2011 年 7 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms11-jul.mspx
関連記事 2011年7月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2011/at110020.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」1件
  • 深刻度: 「重要」3件

計16件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-053 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-053 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-053.mspx
関連情報 Bluetooth スタックの脆弱性により、リモートでコードが実行される (2566220)
CVE-2011-1265
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2011-1265)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS11-054 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-054 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-054.mspxtin/MS11-037.mspx
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2555917)
CVE-2011-1874,CVE-2011-1875,CVE-2011-1876,CVE-2011-1877,CVE-2011-1878,CVE-2011-1879,CVE-2011-1880,CVE-2011-1881,CVE-2011-1882,CVE-2011-1883,CVE-2011-1884,CVE-2011-1885,CVE-2011-1886,CVE-2011-1887,CVE-2011-1888
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2011-1874,CVE-2011-1875,CVE-2011-1878,CVE-2011-1879,CVE-2011-1880,CVE-2011-1881,CVE-2011-1882,CVE-2011-1883,CVE-2011-1884,CVE-2011-1885,CVE-2011-1887,CVE-2011-1888)
悪用コードが作成・実行される可能性は低いです (CVE-2011-1876,CVE-2011-1877)
悪用コードが作成・実行される可能性は低いです (CVE-2011-1886)

3.2. マイクロソフト セキュリティ情報 MS11-055 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-055 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-055.mspx
関連情報 Microsoft Visio の脆弱性により、リモートでコードが実行される (2560847)
CVE-2010-3148
コードの有無 継続的に悪用コードが作成・実行される可能性があります。ただし、最新のソフトウェアは対象外です。 (CVE-2010-3148)

3.3. マイクロソフト セキュリティ情報 MS11-056 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-056 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-056.mspx
関連情報 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2507938)
CVE-2011-1281,CVE-2011-1282,CVE-2011-1283,CVE-2011-1284,CVE-2011-1870
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2011-1283,CVE-2011-1284)
継続的に悪用コードが作成・実行される可能性があります。ただし、最新のソフトウェアでは悪用コードが作成・実行される可能性は低いです。 (CVE-2011-1281,CVE-2011-1282,CVE-2011-1870)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。