ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年5月10日初版公開

1. マイクロソフト2012年5月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 5 月のセキュリティ情報

ニュースリリース 2012 年 5 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-may

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」4件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報


2.1. マイクロソフト セキュリティ情報 MS12-029 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-029 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/MS12-029
関連情報 Microsoft Word の脆弱性により、リモートでコードが実行される (2680352)
CVE-2012-0183
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0183)

2.2. マイクロソフト セキュリティ情報 MS12-034 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-034 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-034
関連情報 Microsoft Office、Windows、.NET Framework、Silverlight 用のセキュリティ更新プログラムの組み合わせ (2681578)
CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2011-3402, CVE-2012-0159, CVE-2012-0180, CVE-2012-1848)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0162)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0181)

2.3. マイクロソフト セキュリティ情報 MS12-035 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-035 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-035
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2693777)
CVE-2012-0160, CVE-2012-0161
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0160, CVE-2012-0161)

3. 深刻度「重要」のセキュリティ情報


3.1. マイクロソフト セキュリティ情報 MS12-030 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-030 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-030
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2663830)
CVE-2012-0141, CVE-2012-0142, CVE-2012-0143, CVE-2012-0184, CVE-2012-0185, CVE-2012-1847
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1847)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0183, CVE-2012-0143, CVE-2012-0184)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2012-0185)
悪用コードが作成・実行される可能性は低いです(CVE-2012-0141, CVE-2012-0142)

3.2. マイクロソフト セキュリティ情報 MS12-031 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-031 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/MS12-031
関連情報 Microsoft Visio Viewer 2010 の脆弱性により、リモートでコードが実行される (2597981)
CVE-2012-0018
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0018)

3.3. マイクロソフト セキュリティ情報 MS12-032 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-032 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-032
関連情報 TCP/IP の脆弱性により、特権が昇格される (2688338)
CVE-2012-0174, CVE-2012-0179
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0179)

3.4. マイクロソフト セキュリティ情報 MS12-033 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-033 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-033
関連情報 Windows Partition Manager の脆弱性により、特権が昇格される (2690533)
CVE-2012-0178
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0178)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。