ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年2月15日初版公開

1. マイクロソフト2012年2月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 2 月のセキュリティ情報

ニュースリリース 2012 年 2 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-feb

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」4件
  • 深刻度: 「重要」5件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS12-008 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-008 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-008
関連情報 Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2660465)
CVE-2012-0154, CVE-2011-5046
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0154, CVE-2011-5046)

2.2. マイクロソフト セキュリティ情報 MS12-010 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-010 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-010
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2647516)
CVE-2012-0011, CVE-2012-0012, CVE-2012-0155
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0011)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0155)
悪用コードが作成・実行される可能性は低いです(CVE-2012-0012)

2.3. マイクロソフト セキュリティ情報 MS12-013 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-013 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-013
関連情報 C ランタイム ライブラリの脆弱性により、リモートでコードが実行される (2654428)
CVE-2012-0150
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0150)

2.4. マイクロソフト セキュリティ情報 MS12-016 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-016 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-016
関連情報 .NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2651026)
CVE-2012-0014, CVE-2012-0015
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0014)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0015)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS12-009 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-009 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-009
関連情報 Ancillary Function ドライバーの脆弱性により、特権が昇格される (2645640)
CVE-2012-0148, CVE-2012-0149
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0148)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0149)

3.2. マイクロソフト セキュリティ情報 MS12-011 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-011 - 重要
http://technet.microsoft.com/en-us/security/bulletin/ms12-011
関連情報 Microsoft SharePointの脆弱性により、特権が昇格される (2663841)
CVE-2012-0017, CVE-2012-0144, CVE-2012-0145
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0017, CVE-2012-0144, CVE-2012-0145)

3.3. マイクロソフト セキュリティ情報 MS12-012 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-012 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-012
関連情報 カラー コントロール パネルの脆弱性により、リモートでコードが実行される (2643719)
CVE-2010-5082
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2010-5082)

3.4. マイクロソフト セキュリティ情報 MS12-014 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-014 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-014
関連情報 Indeo コーデックの脆弱性により、リモートでコードが実行される (2661637)
CVE-2010-3138
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2010-3138)

3.5. マイクロソフト セキュリティ情報 MS12-015 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-015 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-015
関連情報 Microsoft Visio Viewer 2010 の脆弱性により、リモートでコードが実行される (2663510)
CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, CVE-2012-0137, CVE-2012-0138
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0019, CVE-2012-0020)
悪用コードが作成・実行される可能性は低いです(CVE-2012-0136, CVE-2012-0137, CVE-2012-0138)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。