月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) | ScanNetSecurity
2024.04.29(月)

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
今回の更新プログラムで修正された脆弱性は、CVEベースで57件
今回の更新プログラムで修正された脆弱性は、CVEベースで57件 全 5 枚 拡大写真
日本マイクロソフト株式会社は2月13日、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。今回の更新プログラムで修正された脆弱性は、CVEベースで57件。内容は以下の通り(深刻度順)。

「緊急」
MS13-009:Internet Explorer 用の累積的なセキュリティ更新プログラム(2792100)要再起動
MS13-010:Vector Markup Language の脆弱性により、リモートでコードが実行される(2797052)再起動が必要な場合あり
MS13-011:メディア解凍の脆弱性により、リモートでコードが実行される(2780091)再起動が必要な場合あり
MS13-012:Microsoft Exchange Server の脆弱性により、リモートでコードが実行される(2809279)再起動が必要な場合あり
MS13-020:OLE オートメーションの脆弱性により、リモートでコードが実行される(2802968)要再起動

「重要」
MS13-013:FAST Search Server 2010 for SharePoint の解析の脆弱性により、リモートでコードが実行される(2784242)再起動が必要な場合あり
MS13-014:NFS サーバーの脆弱性 により、サービス拒否が起こる(2790978)要再起動
MS13-015:.NET Framework の脆弱性により、特権が昇格される(2800277)再起動が必要な場合あり
MS13-016:Windows カーネルモード ドライバーの脆弱性により、特権が昇格される(2778344)要再起動
MS13-017:Windows カーネルの脆弱性により、特権が昇格される(2799494)要再起動
MS13-018:TCP/IP の脆弱性により、サービス拒否が起こる(2790655)要再起動
MS13-019:Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される(2790113)要再起動

このうち、MS13-011、MS13-012、MS13-013、MS13-019は、脆弱性が公開されている。またMS13-010は限定的な標的型攻撃において悪用が確認されている。マイクロソフトでは企業ユーザにおける適用優先度の最も高いものとしてMS13-009、MS13-010、MS13-020を挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る