ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年3月13日初版公開

1. マイクロソフト2013年3月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 3 月のセキュリティ情報

ニュースリリース 2013 年 3 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-mar

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」4件
  • 深刻度: 「重要」3件
  • 深刻度: 「警告」0件

計7件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-021 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-021 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-021
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2809289)
CVE-2013-0087, CVE-2013-0088, CVE-2013-0089, CVE-2013-0090, CVE-2013-0091, CVE-2013-0092, CVE-2013-0093, CVE-2013-0094, CVE-2013-1288
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0087, CVE-2013-0088, CVE-2013-0089, CVE-2013-0092, CVE-2013-0093, CVE-2013-0094)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0090, CVE-2013-0091, CVE-2013-1288)

2.2. マイクロソフト セキュリティ情報 MS13-022 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-022 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-022
関連情報 Silverlight の脆弱性により、リモートでコードが実行される (2814124)
CVE-2013-0074
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0074)

2.3. マイクロソフト セキュリティ情報 MS13-023 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-023 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-023
関連情報 Microsoft Visio Viewer 2010 の脆弱性により、リモートでコードが実行される (2801261)
CVE-2013-0079
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-0079)

2.4. マイクロソフト セキュリティ情報 MS13-024 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-024 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-024
関連情報 SharePoint の脆弱性により、特権が昇格される (2780176)
CVE-2013-0080, CVE-2013-0083, CVE-2013-0084, CVE-2013-0085
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0080, CVE-2013-0083, CVE-2013-0084)
悪用コードが作成・実行される可能性は低いです (CVE-2013-0085)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-025 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-025 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-025
関連情報 Microsoft OneNote の脆弱性により、情報の漏えいが起こる (2816264)
CVE-2013-0086
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-0086)

3.2. マイクロソフト セキュリティ情報 MS13-026 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-026 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-026
関連情報 Office Outlook for Mac の脆弱性により、情報漏えいが起こる (2813682)
CVE-2013-0095
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-0095)

3.3. マイクロソフト セキュリティ情報 MS13-027 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-027 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-027
関連情報 カーネルモード ドライバーの脆弱性により、特権の昇格が起こる (2807986)
CVE-2013-1285, CVE-2013-1286, CVE-2013-1287
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1285, CVE-2013-1286, CVE-2013-1287)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。