ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年8月11日初版公開

1. マイクロソフト2011年8月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 8 月のセキュリティ情報

ニュースリリース 2011 年 8 月のセキュリティ情報(Microsoft)
http://www.microsoft.com/japan/technet/security/bulletin/ms11-aug.mspx
関連記事 2011年8月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起(JPCERT/CC)
https://www.jpcert.or.jp/at/2011/at110021.txt

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」9件
  • 深刻度: 「警告」2件

計16件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-057 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-057 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-057.mspx
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2559049)
CVE-2011-1257、CVE-2011-1960、CVE-2011-1961、CVE-2011-1963、CVE-2011-1964
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1961、CVE-2011-1964)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1963)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1257)
悪用コードが作成・実行される可能性は低いです(CVE-2011-1960)

2.2. マイクロソフト セキュリティ情報 MS11-058 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-058 - 緊急
http://www.microsoft.com/japan/technet/security/bulletin/MS11-058.mspx
関連情報 DNS サーバーの脆弱性により、リモートでコードが実行される (2562485)
CVE-2011-1966、CVE-2011-1970
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1966、CVE-2011-1970)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS11-059 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-059 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-059.mspx
関連情報 Data Access Components の脆弱性により、リモートでコードが実行される (2560656)
CVE-2011-1975
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1975)

3.2. マイクロソフト セキュリティ情報 MS11-060 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-060 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-060.mspx
関連情報 Microsoft Visio の脆弱性により、リモートでコードが実行される (2560978)
CVE-2011-1972、CVE-2011-1979
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1972)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1979)

3.3. マイクロソフト セキュリティ情報 MS11-061 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-061 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-061.mspx
関連情報 リモート デスクトップ Web アクセスの脆弱性により、特権が昇格される (2546250)
CVE-2011-1263
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1263)

3.4. マイクロソフト セキュリティ情報 MS11-062 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-062 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-062.mspx
関連情報 リモート アクセス サービス NDISTAPI ドライバーの脆弱性により、特権が昇格される (2566454)
CVE-2011-1974
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1974)

3.5. マイクロソフト セキュリティ情報 MS11-063 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-063 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-063.mspx
関連情報 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2567680)
CVE-2011-1967
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1967)

3.6. マイクロソフト セキュリティ情報 MS11-064 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-064 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-064.mspx
関連情報 TCP/IP スタックの脆弱性により、サービス拒否が起こる (2563894)
CVE-2011-1871、CVE-2011-1965
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1871、CVE-2011-1965)

3.7. マイクロソフト セキュリティ情報 MS11-065 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-065 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-065.mspx
関連情報 リモート デスクトップ プロトコルの脆弱性によりサービス拒否が発生する (2570222)
CVE-2011-1968
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1968)

3.8. マイクロソフト セキュリティ情報 MS11-066 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-066 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-066.mspx
関連情報 Microsoft Chart Control の脆弱性により、情報漏えいが起こる (2567943)
CVE-2011-1977
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1977)

3.9. マイクロソフト セキュリティ情報 MS11-067 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-067 - 重要
http://www.microsoft.com/japan/technet/security/bulletin/MS11-067.mspx
関連情報 Microsoft Report Viewer の脆弱性により、情報漏えいが起こる (2578230)
CVE-2011-1976
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1976)

4. 深刻度「警告」のセキュリティ情報

4.1. マイクロソフト セキュリティ情報 MS11-068 - 警告

ニュースリリース マイクロソフト セキュリティ情報 MS11-068 - 警告
http://www.microsoft.com/japan/technet/security/bulletin/MS11-068.mspx
関連情報 Windows カーネルの脆弱性により、サービス拒否が起こる (2556532)
備考 要再起動

4.2. マイクロソフト セキュリティ情報 MS11-069 - 警告

ニュースリリース マイクロソフト セキュリティ情報 MS11-069 - 警告
http://www.microsoft.com/japan/technet/security/bulletin/MS11-069.mspx
関連情報 .NET Framework の脆弱性により、情報漏えいが起こる (2567951)
備考 再起動が必要な場合あり

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。