ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年5月15日初版公開

1. マイクロソフト2013年5月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 5 月のセキュリティ情報

ニュースリリース 2013 年 5 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」8件
  • 深刻度: 「警告」0件

計10件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-037 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-037 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-037
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2829530)
CVE-2013-0811, CVE-2013-1297, CVE-2013-1306, CVE-2013-1307, CVE-2013-1308, CVE-2013-1309, CVE-2013-1310, CVE-2013-1311, CVE-2013-1312, CVE-2013-1313, CVE-2013-2551
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1308, CVE-2013-2551)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1306, CVE-2013-1310, CVE-2013-1311, CVE-2013-1313, CVE-2013-1308)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-0811, CVE-2013-1307)
悪用コードが作成・実行される可能性は低いです (CVE-2013-1297)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1312)

2.2. マイクロソフト セキュリティ情報 MS13-038 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-038 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-038
関連情報 Internet Explorer 用のセキュリティ更新プログラム (2847204)
CVE-2013-1347
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1347)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-039 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-039 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-039
関連情報 HTTP.sys の脆弱性により、サービス拒否が起こる (2829254)
CVE-2013-1305
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1305)

3.2. マイクロソフト セキュリティ情報 MS13-040 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-040 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-040
関連情報 .NET Framework の脆弱性により、なりすましが行われる (2836440)
CVE-2013-1336, CVE-2013-1337

3.3. マイクロソフト セキュリティ情報 MS13-041 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-041 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-041
関連情報 Lync の脆弱性により、リモートでコードが実行される (2834695)
CVE-2013-1302
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1302)

3.4. マイクロソフト セキュリティ情報 MS13-042 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-042 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-042
関連情報 Microsoft Publisher の脆弱性により、リモートでコードが実行される (2830397)
CVE-2013-1316, CVE-2013-1317, CVE-2013-1318, CVE-2013-1319, CVE-2013-1320, CVE-2013-1321, CVE-2013-1322, CVE-2013-1323, CVE-2013-1327, CVE-2013-1328, CVE-2013-1329
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1316, CVE-2013-1317, CVE-2013-1318, CVE-2013-1319, CVE-2013-1320, CVE-2013-1321)
悪用コードが作成・実行される可能性は低いです (CVE-2013-1322, CVE-2013-1323, CVE-2013-1327, CVE-2013-1328, CVE-2013-1329)

3.5. マイクロソフト セキュリティ情報 MS13-043 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-043 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-043
関連情報 Microsoft Word の脆弱性により、リモートでコードが実行される (2830399)
CVE-2013-1335
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1335)

3.6. マイクロソフト セキュリティ情報 MS13-044 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-044 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-044
関連情報 Microsoft Visio の脆弱性により、情報漏えいが起こる (2834692)
CVE-2013-1301
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-1301)

3.7. マイクロソフト セキュリティ情報 MS13-045 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-045 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-045
関連情報 Windows Essentials の脆弱性により、情報漏えいが起こる (2813707)
CVE-2013-0096
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-0096)

3.8. マイクロソフト セキュリティ情報 MS13-046 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-046 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-046
関連情報 カーネルモード ドライバーの脆弱性により、特権が昇格される (2840221)
CVE-2013-1332, CVE-2013-1333, CVE-2013-1334
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1333, CVE-2013-1334)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-1332)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。