ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2012年8月15日初版公開

1. マイクロソフト2012年8月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2012 年 8 月のセキュリティ情報

ニュースリリース 2012 年 8 月のセキュリティ情報(Microsoft)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-aug

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」5件
  • 深刻度: 「重要」4件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報


2.1. マイクロソフト セキュリティ情報 MS12-052 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-052 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-052
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2722913)
CVE-2012-1526、CVE-2012-2521、CVE-2012-2522、CVE-2012-2523
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-2521、CVE-2012-2522)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1526)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2012-2523)

2.2. マイクロソフト セキュリティ情報 MS12-053 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-053 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-053
関連情報 リモート デスクトップの脆弱性により、リモートでコードが実行される (2723135)
CVE-2012-2526
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2012-2526)

2.3. マイクロソフト セキュリティ情報 MS12-054 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-054 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-054
関連情報 Windows ネットワーク コンポーネントの脆弱性により、リモートでコードが実行される (2733594)
CVE-2012-1850、CVE-2012-1851、CVE-2012-1852、CVE-2012-1853
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1851、CVE-2012-1852、CVE-2012-1853)
悪用コードが作成・実行される可能性は低いです(CVE-2012-1850)

2.4. マイクロソフト セキュリティ情報 MS12-060 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-060 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-060
関連情報 Windows コモン コントロールの脆弱性により、リモートでコードが実行される (2720573)
CVE-2012-1856
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1856)

2.5. マイクロソフト セキュリティ情報 MS12-058 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS12-058 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-058
関連情報 Microsoft Exchange Server WebReady ドキュメント表示の脆弱性により、リモートでコードが実行される (2740358)
CVE-2012-1856
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1856)

3. 深刻度「重要」のセキュリティ情報


3.1. マイクロソフト セキュリティ情報 MS12-055 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-055 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-055
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2731847)
CVE-2012-2527
コードの有無 継続的に悪用コードが作成・実行される可能性があります(CVE-2012-2527)

3.2. マイクロソフト セキュリティ情報 MS12-056 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-056 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-056
関連情報 JScript および VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (2706045)
CVE-2012-2523
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2012-2523)

3.3. マイクロソフト セキュリティ情報 MS12-057 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-057 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-057
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2731879)
CVE-2012-2524
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2012-2524)

3.4. マイクロソフト セキュリティ情報 MS12-059 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS12-059 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-059
関連情報 Microsoft Visio の脆弱性により、リモートでコードが実行される (2733918)
CVE-2012-1888
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります(CVE-2012-1888)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。