ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年9月14日初版公開

1. マイクロソフト2011年9月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 9 月のセキュリティ情報

ニュースリリース 2011 年 9 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-sep

本情報でリリースされたセキュリティ情報

  • 深刻度: 「重要」5件

計5件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「重要」のセキュリティ情報


2.1. マイクロソフト セキュリティ情報 MS11-070 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-070 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-070
関連情報 WINS の脆弱性により、特権が昇格される (2571621)
CVE-2011-1984
コードの有無 継続的に悪用コードが作成・実行される可能性がありますす(CVE-2011-1984)

2.2. マイクロソフト セキュリティ情報 MS11-071 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-071 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-071
関連情報 Windows コンポーネントの脆弱性により、リモートでコードが実行される (2570947)
CVE-2011-1991
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1991)

2.3. マイクロソフト セキュリティ情報 MS11-072 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-072 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-072
関連情報 Microsoft Excel の脆弱性により、リモートでコードが実行される (2587505)
CVE-2011-1986、CVE-2011-1987、CVE-2011-1988、CVE-2011-1989、CVE-2011-1990
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1987、CVE-2011-1989)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1986、CVE-2011-1990)
悪用コードが作成・実行される可能性は低いです(CVE-2011-1988)

2.4. マイクロソフト セキュリティ情報 MS11-073 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-073 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-073
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2587634)
CVE-2011-1980、CVE-2011-1982
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1982)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1980)

2.5. マイクロソフト セキュリティ情報 MS11-074 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-074 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-074
関連情報 Microsoft SharePoint の脆弱性により、特権が昇格される (2451858)
CVE-2011-0653、CVE-2011-1252、CVE-2011-1890、CVE-2011-1891、CVE-2011-1892、CVE-2011-1893
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1891、CVE-2011-1893)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-0653、CVE-2011-1890)
悪用コードが作成・実行される可能性は低いです(CVE-2011-1252、CVE-2011-1892)

3. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。