月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) | ScanNetSecurity
2026.05.02(土)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
今回は、最大深刻度「緊急」が5件、「重要」が4件。CVEベースでは26件の脆弱性が修正された。
今回は、最大深刻度「緊急」が5件、「重要」が4件。CVEベースでは26件の脆弱性が修正された。 全 5 枚 拡大写真
日本マイクロソフト株式会社は8月15日、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。CVEベースでは26件の脆弱性が修正された。最大深刻度が「緊急」のものは「MS12-052:Internet Explorer 用の累積的なセキュリティ更新プログラム(2722913)」「MS12-053:リモート デスクトップの脆弱性により、リモートでコードが実行される(2723135)」「MS12-054:Windows ネットワーク コンポーネントの脆弱性により、 リモートでコードが実行される(2733594)」「MS12-060:Windows コモン コントロールの脆弱性により、リモートでコードが実行される(2720573)」「MS12-058:Microsoft Exchange Server WebReady ドキュメント表示の脆弱性により、リモートでコードが実行される(2740358)」。「MS12-060」は脆弱性の悪用が確認されている。また「MS12-058」の脆弱性は公開が確認されている。特に「MS12-052」「MS12-054」「MS12-060」は悪用されやすい脆弱性であることから、早急な適用を呼びかけている。

最大深刻度が「重要」のものは「MS12-055:Windows カーネルモード ドライバーの脆弱性により、特権が昇格される(2731847)」「MS12-056:JScript および VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される(2706045)」「MS12-057:Microsoft Office の脆弱性により、リモートでコードが実行される(2731879)」「MS12-059:Microsoft Visio の脆弱性により、リモートでコードが実行される(2733918)」。なお、パッチによっては適用時に再起動が必要となる場合があるとしている。さらに同社では、「Windowsにおける暗号強度の強化」を実施、1,024bit未満のRSA暗号をブロックするパッチの提供を開始した。今回は任意のダウンロードとなっているが、10月より自動適用される予定。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  3. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

ランキングをもっと見る
PageTop