ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2014年4月9日初版公開

1. マイクロソフト2014年4月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2014 年 4 月のセキュリティ情報

ニュースリリース 2014 年 4 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-apr

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」2件
  • 深刻度: 「警告」0件

計4件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS14-017 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-017 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-017
関連情報 Microsoft Word および Office Web Apps の脆弱性により、リモートでコードが実行される (2949660)
CVE-2014-1757, CVE-2014-1758, CVE-2014-1761
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1761)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1758)
悪用コードが作成・実行される可能性は低いです (CVE-2014-1757)

2.2. マイクロソフト セキュリティ情報 MS14-018 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-018 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-018
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2950467)
CVE-2014-0235, CVE-2014-1751, CVE-2014-1752, CVE-2014-1753, CVE-2014-1755, CVE-2014-1760
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-0235, CVE-2014-1751, CVE-2014-1752, CVE-2014-1753, CVE-2014-1755)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1760)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS14-019 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-019 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-019
関連情報 Windows のファイル操作コンポーネントの脆弱性により、リモートでコードが実行される (2922229)
CVE-2014-0315
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-0315)

3.2. マイクロソフト セキュリティ情報 MS14-020 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-020 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-020
関連情報 Microsoft Publisher の脆弱性により、リモートでコードが実行される (2950145)
CVE-2014-1759
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1759)

4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。