ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年4月12日初版公開

1. マイクロソフト2012年4月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 4 月のセキュリティ情報

ニュースリリース 2012 年 4 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-apr

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」4件
  • 深刻度: 「重要」2件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS12-008 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-023 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-023
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2675157)
CVE-2012-0169, CVE-2012-0170, CVE-2012-0171, CVE-2012-0172
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0171)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0170, CVE-2012-0172)
悪用コードが作成・実行される可能性は低いです(CVE-2012-0169)

2.2. マイクロソフト セキュリティ情報 MS12-024 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-024 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-024
関連情報 Windows の脆弱性により、リモートでコードが実行される (2653956)
CVE-2012-0151
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0151)

2.3. マイクロソフト セキュリティ情報 MS12-025 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-025 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-025
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2671605)
CVE-2012-0163
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0163)

2.4. マイクロソフト セキュリティ情報 MS12-027 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-027 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-027
関連情報 Windows コモン コントロールの脆弱性により、リモートでコードが実行される (2664258)
CVE-2012-0158
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0158)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS12-026 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-026 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-026
関連情報 Forefront Unified Access Gateway (UAG) の脆弱性により、情報漏えいが起こる (2663860)
CVE-2012-0147
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2012-0147)

3.2. マイクロソフト セキュリティ情報 MS12-028 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-028 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-028
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2639185)
CVE-2012-0177
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0177)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。