ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年8月14日初版公開

1. マイクロソフト2013年8月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 8 月のセキュリティ情報

ニュースリリース 2013 年 8 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-aug

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」5件
  • 深刻度: 「警告」0件

計8件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-059 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-059 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-059
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2862772)
CVE-2013-3184, CVE-2013-3187, CVE-2013-3188, CVE-2013-3189, CVE-2013-3190, CVE-2013-3191, CVE-2013-3193, CVE-2013-3194, CVE-2013-3199
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3184, CVE-2013-3188, CVE-2013-3189, CVE-2013-3194)
継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3187, CVE-2013-3190, CVE-2013-3193, CVE-2013-3199)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-3191)

2.2. マイクロソフト セキュリティ情報 MS13-060 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-060 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-060
関連情報 Unicode スクリプト プロセッサの脆弱性により、リモートでコードが実行される (2850869)
CVE-2013-3181
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです

2.3. マイクロソフト セキュリティ情報 MS13-061 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-061 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-061
関連情報 Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2876063)
CVE-2013-2393, CVE-2013-3776, CVE-2013-3781
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2013-2393, CVE-2013-3776, CVE-2013-3781)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-062 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-062 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-062
関連情報 リモート プロシージャ コールの脆弱性により、特権が昇格される (2849470)
CVE-2013-3175
コードの有無 継続的に悪用コードが作成・実行される可能性があります

3.2. マイクロソフト セキュリティ情報 MS13-063 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-063 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-063
関連情報 Windows カーネルの脆弱性により、特権が昇格される (2859537)
CVE-2013-2556, CVE-2013-3196, CVE-2013-3197, CVE-2013-3198
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3196, CVE-2013-3197, CVE-2013-3198)

3.3. マイクロソフト セキュリティ情報 MS13-064 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-064 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-064
関連情報 Windows NAT ドライバーの脆弱性により、サービス拒否が起こる (2849568)
CVE-2013-3182
コードの有無 悪用コードが作成・実行される可能性は低いです

3.4. マイクロソフト セキュリティ情報 MS13-065 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-065 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-065
関連情報 ICMPv6 の脆弱性により、サービス拒否が起こる (2868623)
CVE-2013-3183
コードの有無 悪用コードが作成・実行される可能性は低いです

3.5. マイクロソフト セキュリティ情報 MS13-066 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-066 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-066
関連情報 Active Directory フェデレーション サービスの脆弱性により、情報漏えいが起こる (2873872)
CVE-2013-3185
コードの有無 悪用コードが作成・実行される可能性は低いです

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2002 年 11 月 19 日改定版
http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx#EBB

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。