ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2014年6月12日初版公開

1. マイクロソフト2014年6月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2014 年 6 月のセキュリティ情報

ニュースリリース 2014 年 6 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-jun

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」5件
  • 深刻度: 「警告」0件

計7件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS14-035 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-035 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-035
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2969262)
CVE-2014-0282,CVE-2014-1762,CVE-2014-1764,CVE-2014-1766,CVE-2014-1769,CVE-2014-1770,CVE-2014-1771,CVE-2014-1772,CVE-2014-1773,CVE-2014-1774,CVE-2014-1775,CVE-2014-1777,CVE-2014-1778,CVE-2014-1779,CVE-2014-1780,CVE-2014-1781,CVE-2014-1782,CVE-2014-1783,CVE-2014-1784,CVE-2014-1785,CVE-2014-1786,CVE-2014-1788,CVE-2014-1789,CVE-2014-1790,CVE-2014-1791,CVE-2014-1792,CVE-2014-1794,CVE-2014-1795,CVE-2014-1796,CVE-2014-1797,CVE-2014-1799,CVE-2014-1800,CVE-2014-1802,CVE-2014-1803,CVE-2014-1804,CVE-2014-1805,CVE-2014-2753,CVE-2014-2754,CVE-2014-2755,CVE-2014-2756,CVE-2014-2757,CVE-2014-2758,CVE-2014-2759,CVE-2014-2760,CVE-2014-2761,CVE-2014-2763,CVE-2014-2764,CVE-2014-2765,CVE-2014-2766,CVE-2014-2767,CVE-2014-2768,CVE-2014-2769,CVE-2014-2770,CVE-2014-2771,CVE-2014-2772,CVE-2014-2773,CVE-2014-2775,CVE-2014-2776,CVE-2014-2777
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-0282,CVE-2014-1762,CVE-2014-1764,CVE-2014-1766,CVE-2014-1775,CVE-2014-1778,CVE-2014-1779,CVE-2014-1780,CVE-2014-1783,CVE-2014-1784,CVE-2014-1786,CVE-2014-1794,CVE-2014-1795,CVE-2014-1796,CVE-2014-1797,CVE-2014-1799,CVE-2014-1800,CVE-2014-1802,CVE-2014-1805,CVE-2014-2755,CVE-2014-2756,CVE-2014-2757,CVE-2014-2758,CVE-2014-2759,CVE-2014-2763,CVE-2014-2764,CVE-2014-2766,CVE-2014-2769,CVE-2014-2771,CVE-2014-2775,CVE-2014-2777)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1769,CVE-2014-1773,CVE-2014-1782,CVE-2014-1785,CVE-2014-2753,CVE-2014-2760,CVE-2014-2772,CVE-2014-2776)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1770,CVE-2014-1772,CVE-2014-1774,CVE-2014-1781,CVE-2014-1788,CVE-2014-1789,CVE-2014-1790,CVE-2014-1791,CVE-2014-1803,CVE-2014-1804,CVE-2014-2754,CVE-2014-2765,CVE-2014-2767,CVE-2014-2773)
悪用コードが作成・実行される可能性は低いです (CVE-2014-1771,CVE-2014-1777)
悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです (CVE-2014-1792,CVE-2014-2761,CVE-2014-2768,CVE-2014-2770)

2.2. マイクロソフト セキュリティ情報 MS14-036 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-036 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-036
関連情報 Microsoft Graphics コンポーネントの脆弱性により、リモートでコードが実行される (2967487)
CVE-2014-1817,CVE-2014-1818
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1817,CVE-2014-1818)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS14-034 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-034 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-034
関連情報 Microsoft Word の脆弱性により、リモートでコードが実行される (2969261)
CVE-2014-2778
コードの有無 過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2778)

3.2. マイクロソフト セキュリティ情報 MS14-033 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-033 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-033
関連情報 Microsoft XML コア サービスの脆弱性により、情報漏えいが起こる (2966061)
CVE-2014-1816
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2014-1816)

3.3. マイクロソフト セキュリティ情報 MS14-032 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-032 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-032
関連情報 Microsoft Lync サーバー の脆弱性により、情報漏えいが起こる (2969258)
CVE-2014-1823
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2014-1823)

3.4. マイクロソフト セキュリティ情報 MS14-031 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-031 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-031
関連情報 TCP プロトコルの脆弱性により、サービス拒否が起こる (2962478)
CVE-2014-1811
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2014-1811)

3.5. マイクロソフト セキュリティ情報 MS14-030 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-030 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-030
関連情報 リモート デスクトップの脆弱性により改ざんが起こる (2969259)
CVE-2014-0296
コードの有無 悪用コードが作成・実行される可能性は低いです (CVE-2014-0296)


4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。