ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2014年7月9日初版公開

1. マイクロソフト2014年7月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2014 年 7 月のセキュリティ情報

ニュースリリース 2014 年 7 月のセキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-jul

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」3件
  • 深刻度: 「警告」1件

計6件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS14-037 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-037 - 緊急
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-037
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2975687)
CVE-2014-1763,CVE-2014-1765,CVE-2014-2783,CVE-2014-2785,CVE-2014-2786,CVE-2014-2787,CVE-2014-2788,CVE-2014-2789,CVE-2014-2790,CVE-2014-2791,CVE-2014-2792,CVE-2014-2794,CVE-2014-2795,CVE-2014-2797,CVE-2014-2798,CVE-2014-2800,CVE-2014-2801,CVE-2014-2802,CVE-2014-2803,CVE-2014-2804,CVE-2014-2806,CVE-2014-2807,CVE-2014-2809,CVE-2014-2813
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1763,CVE-2014-1765,CVE-2014-2786,CVE-2014-2789,CVE-2014-2792,CVE-2014-2795,CVE-2014-2798,CVE-2014-2800,CVE-2014-2801,CVE-2014-2804,CVE-2014-2807,CVE-2014-2809,CVE-2014-2813)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2787,CVE-2014-2790,CVE-2014-2802,CVE-2014-2806)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2785,CVE-2014-2788,CVE-2014-2791,CVE-2014-2794,CVE-2014-2797,CVE-2014-2803,)

2.2. マイクロソフト セキュリティ情報 MS14-038 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-038 - 緊急
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-038
関連情報 Windows Journal の脆弱性により、リモートでコードが実行される (2975689)
CVE-2014-1824
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1824)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS14-039 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-039 - 重要
https://technet.microsoft.com/ja-jp/security/bulletin/ms14-039
関連情報 スクリーン キーボードの脆弱性により、特権が昇格される (2975685)
CVE-2014-2781
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2781)

3.2. マイクロソフト セキュリティ情報 MS14-040 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-040 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-040
関連情報 Ancillary Function ドライバー (AFD) の脆弱性により、特権が昇格される (2975684)
CVE-2014-1767
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-1767)

3.3. マイクロソフト セキュリティ情報 MS14-041 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-041 - 重要
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-041
関連情報 DirectShow の脆弱性により、特権が昇格される (2975681)
CVE-2014-2780
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2780 )



4. 深刻度「警告」のセキュリティ情報

4.1. マイクロソフト セキュリティ情報 MS14-042 - 警告

ニュースリリース マイクロソフト セキュリティ情報 MS14-042 - 警告
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-042
関連情報 Microsoft Service Bus の脆弱性により、サービス拒否が起こる (2972621)

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。