ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年2月13日初版公開

1. マイクロソフト2013年2月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 2 月のセキュリティ情報

ニュースリリース 2013 年 2 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-feb

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」5件
  • 深刻度: 「重要」7件
  • 深刻度: 「警告」0件

計12件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-009 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-009 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-009
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2792100)
CVE-2013-0015, CVE-2013-0018, CVE-2013-0019, CVE-2013-0020, CVE-2013-0021, CVE-2013-0022, CVE-2013-0023, CVE-2013-0024, CVE-2013-0025, CVE-2013-0026, CVE-2013-0027, CVE-2013-0028, CVE-2013-0029
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0019, CVE-2013-0021, CVE-2013-0023, CVE-2013-0027)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0020, CVE-2013-0024, CVE-2013-0025, CVE-2013-0026, CVE-2013-0029)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-0018, CVE-2013-0028)
悪用コードが作成・実行される可能性は低いです (CVE-2013-0015, CVE-2013-0022)

2.2. マイクロソフト セキュリティ情報 MS13-010 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-010 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-010
関連情報 Vector Markup Language の脆弱性により、リモートでコードが実行される (2797052)
CVE-2013-0030
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0030)

2.3. マイクロソフト セキュリティ情報 MS13-011 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-011 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-011
関連情報 メディア解凍の脆弱性により、リモートでコードが実行される (2780091)
CVE-2013-0077
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0077)

2.4. マイクロソフト セキュリティ情報 MS13-012 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-012 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-012
関連情報 Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2809279)
複数の脆弱性があります。
コードの有無 継続的に悪用コードが作成・実行される可能性があります

2.5. マイクロソフト セキュリティ情報 MS13-020 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-020 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-020
関連情報 OLE オートメーションの脆弱性により、リモートでコードが実行される (2802968)
CVE-2013-1313
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1313)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-013 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-013 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-013
関連情報 FAST Search Server 2010 for SharePoint の解析の脆弱性により、リモートでコードが実行される (2784242)
複数の脆弱性があります。
コードの有無 継続的に悪用コードが作成・実行される可能性があります

3.2. マイクロソフト セキュリティ情報 MS13-014 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-014 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-014
関連情報 NFS サーバーの脆弱性 により、サービス拒否が起こる (2790978)
CVE-2013-1281
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1281)

3.3. マイクロソフト セキュリティ情報 MS13-015 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-015 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-015
関連情報 .NET Framework の脆弱性により、特権が昇格される (2800277)
CVE-2013-0073
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0073)

3.4. マイクロソフト セキュリティ情報 MS13-016 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-016 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-016
関連情報 Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2778344)
CVE-2013-1248, CVE-2013-1249, CVE-2013-1250, CVE-2013-1251, CVE-2013-1252, CVE-2013-1253, CVE-2013-1254, CVE-2013-1255, CVE-2013-1256, CVE-2013-1257, CVE-2013-1258, CVE-2013-1259, CVE-2013-1260, CVE-2013-1261, CVE-2013-1262, CVE-2013-1263, CVE-2013-1264, CVE-2013-1265, CVE-2013-1266, CVE-2013-1267, CVE-2013-1268, CVE-2013-1269, CVE-2013-1270, CVE-2013-1271, CVE-2013-1272, CVE-2013-1273, CVE-2013-1274, CVE-2013-1275, CVE-2013-1276, CVE-2013-1277
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1248, CVE-2013-1249, CVE-2013-1250, CVE-2013-1251, CVE-2013-1252, CVE-2013-1253, CVE-2013-1254, CVE-2013-1255, CVE-2013-1256, CVE-2013-1257, CVE-2013-1258, CVE-2013-1259, CVE-2013-1260, CVE-2013-1261, CVE-2013-1262, CVE-2013-1263, CVE-2013-1264, CVE-2013-1265, CVE-2013-1266, CVE-2013-1267, CVE-2013-1268, CVE-2013-1269, CVE-2013-1270, CVE-2013-1271, CVE-2013-1272, CVE-2013-1273, CVE-2013-1274, CVE-2013-1275, CVE-2013-1276, CVE-2013-1277)

3.5. マイクロソフト セキュリティ情報 MS13-017 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-017 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-017
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2799494)
CVE-2013-1280
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1280)

3.6. マイクロソフト セキュリティ情報 MS13-018 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-018 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-018
関連情報 TCP/IP の脆弱性により、サービス拒否が起こる (2790655)
CVE-2013-0075
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-0075)

3.7. マイクロソフト セキュリティ情報 MS13-019 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-019 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-019
関連情報 Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される (2790113)
CVE-2013-0076
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-0076)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。