ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年7月11日初版公開

1. マイクロソフト2012年7月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 7 月のセキュリティ情報

ニュースリリース 2012 年 7 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jul

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」6件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報


2.1. マイクロソフト セキュリティ情報 MS12-043 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-043 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-043
関連情報 XML コアサービスの脆弱性により、リモートでコードが実行される (2722479)
CVE-2012-1889
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1889)

2.2. マイクロソフト セキュリティ情報 MS12-044 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-044 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-044
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2719177)
CVE-2012-1522, CVE-2012-1524
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1522, CVE-2012-1524)

2.3. マイクロソフト セキュリティ情報 MS12-045 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-045 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-045
関連情報 Microsoft Data Access Components の脆弱性により、リモートでコードが実行される (2698365)
CVE-2012-1891
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1891)

3. 深刻度「重要」のセキュリティ情報


3.1. マイクロソフト セキュリティ情報 MS12-046 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-046 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-046
関連情報 Microsoft Visual Basic for Applications の脆弱性により、リモートでコードが実行される (2707960)
CVE-2012-1854
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1854)

3.2. マイクロソフト セキュリティ情報 MS12-047 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-047 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-047
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2718523)
CVE-2012-1890, CVE-2012-1893
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1893)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1890)

3.3. マイクロソフト セキュリティ情報 MS12-048 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-048 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-048
関連情報 Windows シェルの脆弱性により、リモートでコードが実行される (2691442)
CVE-2012-0175
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-0175)

3.4. マイクロソフト セキュリティ情報 MS12-049 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-049 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-049
関連情報 TLS の脆弱性により、情報漏えいが起こる (2655992)
CVE-2012-1870
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2012-1870)

3.5. マイクロソフト セキュリティ情報 MS12-050 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-050 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-050
関連情報 SharePoint の脆弱性により、特権が昇格される (2695502)
CVE-2012-1858, CVE-2012-1859, CVE-2012-1861, CVE-2012-1863
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1863)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1859, CVE-2012-1861)
悪用コードが作成・実行される可能性は低いです(CVE-2012-1858)

3.6. マイクロソフト セキュリティ情報 MS12-051 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-051 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-051
関連情報 Microsoft Office for Mac の脆弱性により、特権が昇格される (2721015)
CVE-2012-1894
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1894)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。