ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2013年11月14日初版公開

1. マイクロソフト2013年11月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2013 年 11 月のセキュリティ情報

ニュースリリース 2013 年 11 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-nov

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」3件
  • 深刻度: 「重要」5件
  • 深刻度: 「警告」0件

計8件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS13-088 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-088 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-088
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2888505)
CVE-2013-3871, CVE-2013-3908, CVE-2013-3909, CVE-2013-3910, CVE-2013-3911, CVE-2013-3912, CVE-2013-3914, CVE-2013-3915, CVE-2013-3916, CVE-2013-3917
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3912, CVE-2013-3914, CVE-2013-3915, CVE-2013-3916)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3871, CVE-2013-3910, CVE-2013-3911)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3917)
悪用コードが作成・実行される可能性は低いです (CVE-2013-3908, CVE-2013-3909)

2.2. マイクロソフト セキュリティ情報 MS13-089 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-089 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-089
関連情報 Windows Graphics Device Interface の脆弱性により、リモートでコードが実行される (2876331)
CVE-2013-3940
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3940)

2.3. マイクロソフト セキュリティ情報 MS13-090 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-090 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-090
関連情報 ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (2900986)
CVE-2013-3918
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3918)

2.4. マイクロソフト セキュリティ情報 MS13-091 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS13-091 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-091
関連情報 Microsoft Office の脆弱性により、リモートでコードが実行される (2885093)
CVE-2013-0082, CVE-2013-1324, CVE-2013-1325
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1324)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-1325)
悪用コードが作成・実行される可能性は低いです (CVE-2013-0082)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS13-092 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-092 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-092
関連情報 Hyper-V の脆弱性により、特権が昇格される (2893986)
CVE-2013-3898
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2013-3898)

3.2. マイクロソフト セキュリティ情報 MS13-093 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-093 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-093
関連情報 Windows Ancillary Function ドライバーの脆弱性により、情報漏えいが起こる (2875783)
CVE-2013-3887
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-3887)

3.3. マイクロソフト セキュリティ情報 MS13-094 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-094 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-094
関連情報 Microsoft Outlook の脆弱性により、情報漏えいが起こる (2894514)
CVE-2013-3905
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-3905)

3.4. マイクロソフト セキュリティ情報 MS13-095 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS13-095 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-095
関連情報 デジタル署名の脆弱性により、サービス拒否が起こる (2868626)
CVE-2013-3869
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2013-3869)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。