ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2014年8月13日初版公開

1. マイクロソフト2014年8月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2014 年 8 月のセキュリティ情報

ニュースリリース 2014 年 8 月のセキュリティ情報(マイクロソフト)
https://technet.microsoft.com/ja-jp/library/security/MS14-AUG

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」2件
  • 深刻度: 「重要」7件
  • 深刻度: 「警告」0件

計9件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS14-051 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-051 - 緊急
https://technet.microsoft.com/library/security/MS14-051
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2976627)
CVE-2014-2774,CVE-2014-2784,CVE-2014-2796,CVE-2014-2808,CVE-2014-2810,CVE-2014-2811,CVE-2014-2817,CVE-2014-2818,CVE-2014-2819,CVE-2014-2820,CVE-2014-2821,CVE-2014-2822,CVE-2014-2823,CVE-2014-2824,CVE-2014-2825,CVE-2014-2826,CVE-2014-2827,CVE-2014-4050,CVE-2014-4051,CVE-2014-4052,CVE-2014-4055,CVE-2014-4056,CVE-2014-4057,CVE-2014-4058,CVE-2014-4063,CVE-2014-4067
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2774,CVE-2014-2784,CVE-2014-2796,CVE-2014-2808,CVE-2014-2810,CVE-2014-2817,CVE-2014-2819,CVE-2014-2820,CVE-2014-2825,CVE-2014-2826,CVE-2014-2827,CVE-2014-4050,CVE-2014-4051,CVE-2014-4055,CVE-2014-4058,CVE-2014-4063,CVE-2014-4067)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2811,CVE-2014-2818,CVE-2014-2822,CVE-2014-2823,CVE-2014-4052,CVE-2014-4057)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-2821,CVE-2014-2824,CVE-2014-4056)

2.2. マイクロソフト セキュリティ情報 MS14-043 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-043 - 緊急
https://technet.microsoft.com/library/security/ms14-043
関連情報 Windows Media Center の脆弱性により、リモートでコードが実行される (2978742)
CVE-2014-4060
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-4060)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS14-048 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-048 - 重要
https://technet.microsoft.com/library/security/MS14-048
関連情報 OneNote の脆弱性により、リモートでコードが実行される (2977201)
CVE-2014-2815
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-2815)

3.2. マイクロソフト セキュリティ情報 MS14-044 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-044 - 重要
https://technet.microsoft.com/library/security/MS14-044
関連情報 SQL Server の脆弱性により、特権が昇格される (2984340)
CVE-2014-1820,CVE-2014-4061
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-1820)
悪用コードが作成・実行される可能性は低いです(CVE-2014-4061)

3.3. マイクロソフト セキュリティ情報 MS14-045 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-045 - 重要
https://technet.microsoft.com/library/security/MS14-045
関連情報 カーネルモード ドライバーの脆弱性により、特権が昇格される (2984615)
CVE-2014-0318,CVE-2014-1819,CVE-2014-4064
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-1819)
悪用コードが作成・実行される可能性は低いです(CVE-2014-0318,CVE-2014-4064)

3.4. マイクロソフト セキュリティ情報 MS14-049 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-049 - 重要
https://technet.microsoft.com/library/security/MS14-049
関連情報 Windows Installer サービスの脆弱性により、特権が昇格される (2962490)
CVE-2014-1814
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-1814)

3.5. マイクロソフト セキュリティ情報 MS14-050 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-050 - 重要
https://technet.microsoft.com/library/security/MS14-050
関連情報 Microsoft SharePoint Server の脆弱性により、特権が昇格される (2977202)
CVE-2014-2816
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-2816)

3.6. マイクロソフト セキュリティ情報 MS14-046 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-046 - 重要
https://technet.microsoft.com/library/security/MS14-046
関連情報 .NET Framework の脆弱性により、セキュリティ機能のバイパスが起こる (2984625)
CVE-2014-4062
コードの有無 悪用コードが作成される可能性はあるが、実害が及ぶ可能性は低いです(CVE-2014-4062)

3.7. マイクロソフト セキュリティ情報 MS14-047 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-047 - 重要
https://technet.microsoft.com/library/security/MS14-047
関連情報 LRPC の脆弱性により、セキュリティ機能のバイパスが起こる (2978668)
CVE-2014-0316
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2014-0316)



4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。