ページの本文へ

Hitachi

日立システムズ SHIELD Security Research Center

2014年9月10日初版公開

1. マイクロソフト2014年9月のアップデート情報

マイクロソフトより定例アップデート情報がリリースされています。

1.1. 2014 年 9 月のセキュリティ情報

ニュースリリース 2014 年 9 月のセキュリティ情報(マイクロソフト)
https://technet.microsoft.com/ja-jp/library/security/MS14-SEP

本情報でリリースされたセキュリティ情報

  • 深刻度: 「緊急」1件
  • 深刻度: 「重要」3件
  • 深刻度: 「警告」0件

計4件

Microsoft Update などを用いて、セキュリティ更新プログラムを早急に適用することをお勧め致します。


2. 深刻度「緊急」のセキュリティ情報

2.1. マイクロソフト セキュリティ情報 MS14-052 - 緊急

ニュースリリース マイクロソフト セキュリティ情報 MS14-052 - 緊急
https://technet.microsoft.com/library/security/MS14-052
関連情報 Internet Explorer 用の累積的なセキュリティ更新プログラム (2977629)
CVE-2013-7331,CVE-2014-2799,CVE-2014-4059,CVE-2014-4065,CVE-2014-4079,CVE-2014-4080,CVE-2014-4081,CVE-2014-4082,CVE-2014-4083,CVE-2014-4084,CVE-2014-4085,CVE-2014-4086,CVE-2014-4087,CVE-2014-4088,CVE-2014-4089,CVE-2014-4090,CVE-2014-4091,CVE-2014-4092,CVE-2014-4093,CVE-2014-4094,CVE-2014-4095,CVE-2014-4096,CVE-2014-4097,CVE-2014-4098,CVE-2014-4099,CVE-2014-4100,CVE-2014-4101,CVE-2014-4102,CVE-2014-4103,CVE-2014-4104,CVE-2014-4105,CVE-2014-4106,CVE-2014-4107,CVE-2014-4108,CVE-2014-4109,CVE-2014-4110,CVE-2014-4111
コードの有無 継続的に悪用コードが作成・実行される可能性があります (CVE-2013-7331,CVE-2014-2799,CVE-2014-4059,CVE-2014-4065,CVE-2014-4079,CVE-2014-4080,CVE-2014-4081,CVE-2014-4083,CVE-2014-4085,CVE-2014-4088,CVE-2014-4089,CVE-2014-4090,CVE-2014-4091,CVE-2014-4092,CVE-2014-4094,CVE-2014-4097,CVE-2014-4098,CVE-2014-4099,CVE-2014-4100,CVE-2014-4102,CVE-2014-4103,CVE-2014-4104,CVE-2014-4105,CVE-2014-4106,CVE-2014-4107,CVE-2014-4108,CVE-2014-4109,CVE-2014-4110,CVE-2014-4111)
最新のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-4087,CVE-2014-4095,CVE-2014-4096,CVE-2014-4101)
過去のバージョンにおいて、継続的に悪用コードが作成・実行される可能性があります (CVE-2014-4082,CVE-2014-4084,CVE-2014-4086,CVE-2014-4093)

3. 深刻度「重要」のセキュリティ情報

3.1. マイクロソフト セキュリティ情報 MS14-053 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-053 - 重要
https://technet.microsoft.com/library/security/MS14-053
関連情報 .NET Framework の脆弱性により、サービス拒否が起こる (2990931)
CVE-2014-4072
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2014-4072)

3.2. マイクロソフト セキュリティ情報 MS14-054 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-054 - 重要
https://technet.microsoft.com/library/security/MS14-054
関連情報 Windows タスク スケジューラの脆弱性により、特権が昇格される (2988948)
CVE-2014-4074
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2014-4074)

3.3. マイクロソフト セキュリティ情報 MS14-055 - 重要

ニュースリリース マイクロソフト セキュリティ情報 MS14-055 - 重要
https://technet.microsoft.com/library/security/MS14-055
関連情報 Microsoft Lync Server の脆弱性により、サービス拒否が起こる (2990928)
CVE-2014-4068,CVE-2014-4070,CVE-2014-4071
コードの有無 悪用コードが作成・実行される可能性は低いです(CVE-2014-4068,CVE-2014-4070,CVE-2014-4071)



4. 深刻度「警告」のセキュリティ情報

今回はありません。

5. 深刻度の定義とは

深刻度評価システム(マイクロソフト)2012 年 5 月 改定版
http://technet.microsoft.com/ja-jp/security/gg309177.aspx

  • * 各会社名、団体名、商品名は各社、各団体の商品名称、または登録商標です。

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。