ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年6月13日初版公開

1. マイクロソフト2012年6月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 6 月のセキュリティ情報

ニュースリリース 2012 年 6 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jun

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」4件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。

2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS12-036 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-036 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-036
関連情報 リモート デスクトップの脆弱性により、リモートでコードが実行される (2685939)
CVE-2012-0173
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0173)

2.2. マイクロソフト セキュリティ情報 MS12-037 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-037 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-037
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2699988)
CVE-2012-1523, CVE-2012-1858, CVE-2012-1873, CVE-2012-1874, CVE-2012-1875, CVE-2012-1876, CVE-2012-1877, CVE-2012-1878, CVE-2012-1879, CVE-2012-1880, CVE-2012-1881
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1876, CVE-2012-1877, CVE-2012-1878, CVE-2012-1879, CVE-2012-1880, CVE-2012-1881)
悪用コードが作成・実行される可能性は低いです(CVE-2012-1858, CVE-2012-1873)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1874)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1875)

2.3. マイクロソフト セキュリティ情報 MS12-038 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-038 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-038
関連情報 .NET Framework の脆弱性により、リモートでコードが実行される (2706726)
CVE-2012-1855
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1855)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS12-039 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-039 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-039
関連情報 Lync の脆弱性により、リモートでコードが実行される (2707956)
CVE-2011-3402, CVE-2012-0159, CVE-2012-1849, CVE-2012-1858
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1849)
悪用コードが作成・実行される可能性は低いです(CVE-2011-3402, CVE-2012-0159, CVE-2012-1858)

3.2. マイクロソフト セキュリティ情報 MS12-040 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-040 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-040
関連情報 Microsoft Dynamics AX エンタープライズ ポータルの脆弱性により、特権が昇格される (2709100)
CVE-2012-1857
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1857)

3.3. マイクロソフト セキュリティ情報 MS12-041 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-041 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-041
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2709162)
CVE-2012-1864, CVE-2012-1865, CVE-2012-1866, CVE-2012-1867, CVE-2012-1868
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1864, CVE-2012-1865, CVE-2012-1866, CVE-2012-1867)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1868)

3.4. マイクロソフト セキュリティ情報 MS12-042 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-042 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-042
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2711167)
CVE-2012-0217, CVE-2012-1515
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0217)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1515)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版

http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。