月例セキュリティ情報7件を公開、最大深刻度は「緊急」は4件(日本マイクロソフト) | ScanNetSecurity
2026.01.03(土)

月例セキュリティ情報7件を公開、最大深刻度は「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2014年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知から2件増えた7件となり、内訳は最大深刻度「緊急」が4件、「重要」が3件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
2014年2月の更新プログラムの概要
2014年2月の更新プログラムの概要 全 2 枚 拡大写真
日本マイクロソフト株式会社は2月12日、2014年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知から2件増えた7件となり、内訳は最大深刻度「緊急」が4件、「重要」が3件となっている。修正された脆弱性は、CVEベースで31件(1件重複)。内容は以下の通り。

「緊急」
MS14-010:Internet Explorer 用の累積的なセキュリティ更新プログラム(2909921)要再起動
MS14-011:VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される(2928390)再起動が必要な場合あり
MS14-007:Direct2D の脆弱性により、リモートでコードが実行される(2912390)再起動が必要な場合あり
MS14-008:Microsoft Forefront Protection for Exchange の脆弱性により、リモートでコードが実行される(2927022)再起動が必要な場合あり

「重要」
MS14-009:.NET Framework の脆弱性により、特権が昇格される(2916607)再起動が必要な場合あり
MS14-005:Microsoft XML コア サービスの脆弱性により、情報漏えいが起こる(2916036)再起動が必要な場合あり
MS14-006:IPv6 の脆弱性により、サービス拒否が起こる(2904659)要再起動

このうち、MS14-005、MS14-005、MS14-009、MS14-010は脆弱性が一般に公開されており、MS14-009(CVE-2014-0295)およびMS14-005(CVE-2014-0266)は脆弱性を悪用しようとする限定的な標的型攻撃が確認されている。また、企業ユーザに対しては、MS14-007(Direct2D)、MS14-010(Internet Explorer)およびMS14-011(VBScript)については至急適用を進めるよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

    請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop