月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) | ScanNetSecurity
2024.05.19(日)

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2012年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件で、最大深刻度「緊急」が4件、「重要」「警告」がそれぞれ1件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
2012年11月のの更新プログラムの概要
2012年11月のの更新プログラムの概要 全 4 枚 拡大写真
日本マイクロソフト株式会社は11月14日、2012年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件で、最大深刻度「緊急」が4件、「重要」「警告」がそれぞれ1件となっている。今回の更新プログラムで修正された脆弱性は、CVEベースで19件。内容は以下の通り。

「緊急」
MS12-071:Internet Explorer 用の累積的なセキュリティ更新プログラム(2761451)要再起動
MS12-072:Windows シェルの脆弱性により、リモートでコードが実行される(2727528)要再起動
MS12-074:.NET Framework の脆弱性により、リモートでコードが実行される(2745030)再起動が必要な場合あり
MS12-075:Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される(2761226)要再起動

「重要」
MS12-076」Microsoft Excel の脆弱性により、リモートでコードが実行される(2720184)再起動が必要な場合あり

「警告」
MS12-073:Microsoft インターネット インフォメーション サービス(IIS)の脆弱性により、情報漏えいが起こる(2733829)再起動が必要な場合あり

このうち、脆弱性が公開されているものは「MS12-073」に含まれる「FTPコマンドインジェクションの脆弱性(CVE-1012-2532)」となっており、今回、悪用が確認されているものはない。マイクロソフトでは適用優先度の最も高いものとして「MS12-071」および「MS12-075」を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  7. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  8. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  9. 「Cloudbase」が Oracle Cloud Infrastructure 対応

    「Cloudbase」が Oracle Cloud Infrastructure 対応

  10. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

ランキングをもっと見る