ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2011年12月14日初版公開

1. マイクロソフト2011年12月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2011 年 12 月のセキュリティ情報

ニュースリリース 2011 年 12 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-dec

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」10件

計13件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS11-087 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-087 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-087
関連情報 Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2639417)
CVE-2011-3402
コードの有無 継続的に悪用コードが作成・実行される可能性があります。この脆弱性は一般公開されています。(CVE-2011-3402)

2.2. マイクロソフト セキュリティ情報 MS11-090 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-090 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-090
関連情報 ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (2618451)
CVE-2011-3397
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3397)

2.3. マイクロソフト セキュリティ情報 MS11-092 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS11-092 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-092
関連情報 Windows Media の脆弱性により、リモートでコードが実行される (2648048)
CVE-2011-3401
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3401)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS11-088 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-088 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-088
関連情報 Microsoft Office IME (中国語版) の脆弱性により、特権が昇格される (2652016)
CVE-2011-2010
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-2010)

3.2. マイクロソフト セキュリティ情報 MS11-089 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-089 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-089
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2590602)
CVE-2011-1983
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-1983)

3.3. マイクロソフト セキュリティ情報 MS11-091 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-091 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-091
関連情報 Microsoft Publisher の脆弱性により、リモートでコードが実行される (2607702)
CVE-2011-3410、CVE-2011-3411、CVE-2011-3412
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3410、CVE-2011-3411)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2011-3412)

3.4. マイクロソフト セキュリティ情報 MS11-093 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-093 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-093
関連情報 OLE の脆弱性により、リモートでコードが実行される (2624667)
CVE-2011-3400
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3400)

3.5. マイクロソフト セキュリティ情報 MS11-094 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-094 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-094
関連情報 Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (2639142)
CVE-2011-3396、CVE-2011-3413
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3396)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2011-3413)

3.6. マイクロソフト セキュリティ情報 MS11-095 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-095 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-095
関連情報 Active Directory の脆弱性により、リモートでコードが実行される (2640045)
CVE-2011-3406
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3406)

3.7. マイクロソフト セキュリティ情報 MS11-096 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-096 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms11-096
関連情報 Microsoft Excel の脆弱性により、リモートでコードが実行される (2640241)
CVE-2011-3403
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3403)

3.8. マイクロソフト セキュリティ情報 MS11-097 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-097 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-097
関連情報 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2620712)
CVE-2011-3408
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3408)

3.9. マイクロソフト セキュリティ情報 MS11-098 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-098 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-098
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2633171)
CVE-2011-2018
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-2018)

3.10. マイクロソフト セキュリティ情報 MS11-099 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS11-099 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS11-099
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2618444)
CVE-2011-1992、CVE-2011-2019
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2011-1992、CVE-2011-2019)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。