月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) | ScanNetSecurity
2026.09.13(日)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
今回は、最大深刻度「緊急」が5件、「重要」が4件。CVEベースでは26件の脆弱性が修正された。
今回は、最大深刻度「緊急」が5件、「重要」が4件。CVEベースでは26件の脆弱性が修正された。 全 5 枚 拡大写真
日本マイクロソフト株式会社は8月15日、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。CVEベースでは26件の脆弱性が修正された。最大深刻度が「緊急」のものは「MS12-052:Internet Explorer 用の累積的なセキュリティ更新プログラム(2722913)」「MS12-053:リモート デスクトップの脆弱性により、リモートでコードが実行される(2723135)」「MS12-054:Windows ネットワーク コンポーネントの脆弱性により、 リモートでコードが実行される(2733594)」「MS12-060:Windows コモン コントロールの脆弱性により、リモートでコードが実行される(2720573)」「MS12-058:Microsoft Exchange Server WebReady ドキュメント表示の脆弱性により、リモートでコードが実行される(2740358)」。「MS12-060」は脆弱性の悪用が確認されている。また「MS12-058」の脆弱性は公開が確認されている。特に「MS12-052」「MS12-054」「MS12-060」は悪用されやすい脆弱性であることから、早急な適用を呼びかけている。

最大深刻度が「重要」のものは「MS12-055:Windows カーネルモード ドライバーの脆弱性により、特権が昇格される(2731847)」「MS12-056:JScript および VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される(2706045)」「MS12-057:Microsoft Office の脆弱性により、リモートでコードが実行される(2731879)」「MS12-059:Microsoft Visio の脆弱性により、リモートでコードが実行される(2733918)」。なお、パッチによっては適用時に再起動が必要となる場合があるとしている。さらに同社では、「Windowsにおける暗号強度の強化」を実施、1,024bit未満のRSA暗号をブロックするパッチの提供を開始した。今回は任意のダウンロードとなっているが、10月より自動適用される予定。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  5. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

ランキングをもっと見る
PageTop