ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年4月10日初版公開

1. マイクロソフト2013年4月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 4 月のセキュリティ情報

ニュースリリース 2013 年 4 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-apr

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」7件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-028 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-028 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-028
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2817183)
CVE-2013-1303, CVE-2013-1304
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1303, CVE-2013-1304)

2.2. マイクロソフト セキュリティ情報 MS13-029 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-029 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-029
関連情報 リモート デスクトップ クライアントの脆弱性により、リモートでコードが実行される (2828223)
CVE-2013-1296
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1296)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-030 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-030 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-030
関連情報 SharePoint の脆弱性により、情報漏えいが起こる (2827663)
CVE-2013-1290
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1290)

3.2. マイクロソフト セキュリティ情報 MS13-031 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-031 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-031
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2813170)
CVE-2013-1284, CVE-2013-1294
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1284, CVE-2013-1294)

3.3. マイクロソフト セキュリティ情報 MS13-032 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-032 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-032
関連情報 Active Directory の脆弱性により、サービス拒否が起こる (2830914)
CVE-2013-1282
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1282)

3.4. マイクロソフト セキュリティ情報 MS13-033 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-033 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-033
関連情報 Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される (2820917)
CVE-2013-1295
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1295)

3.5. マイクロソフト セキュリティ情報 MS13-034 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-034 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-034
関連情報 Microsoft Antimalware Client の脆弱性により、特権が昇格される (2823482)
CVE-2013-0078
コードの有無 最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-0078)

3.6. マイクロソフト セキュリティ情報 MS13-035 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-035 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-035
関連情報 HTML のサニタイズ コンポーネントの脆弱性により、特権が昇格される (2821818)
CVE-2013-1289
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1289)

3.7. マイクロソフト セキュリティ情報 MS13-036 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-036 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-036
関連情報 カーネルモード ドライバーの脆弱性により、特権が昇格される (2829996)
CVE-2013-1283, CVE-2013-1292
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1292)
悪用コードが作成・実行される可能性は低いです (CVE-2013-1283)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。