月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) | ScanNetSecurity
2024.05.01(水)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2015年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」が3件、「重要」が6件となっている。

脆弱性と脅威 セキュリティホール・脆弱性
2015年2月の更新プログラムの概要
2015年2月の更新プログラムの概要 全 2 枚 拡大写真
日本マイクロソフト株式会社は2月11日、2015年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」が3件、「重要」が6件となっている。修正された脆弱性は、CVEベースで56件。今回発表された内容は以下の通り(深刻度順)。

「緊急」
MS15-009:Internet Explorer 用のセキュリティ更新プログラム(3034682)要再起動
MS15-010:Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される(3036220)要再起動
MS15-011:グループ ポリシーの脆弱性により、リモートでコードが実行される(3000483)要再起動

「重要」
MS15-012:Microsoft Office の脆弱性により、リモートでコードが実行される(3032328)再起動が必要な場合あり
MS15-013:Microsoft Office の脆弱性により、セキュリティ機能のバイパスが起こる(3033857)再起動が必要な場合あり
MS15-014:グループ ポリシーの脆弱性により、セキュリティ機能のバイパスが起こる(3004361)要再起動
MS15-015:Microsoft Windows の脆弱性により、特権が昇格される(3031432)要再起動
MS15-016:Microsoft Graphics コンポーネントの脆弱性により、情報の漏えいが起こる(3029944)再起動が必要な場合あり
MS15-017:Virtual Machine Manager の脆弱性により、特権が昇格される(3035898)要再起動

このうち、MS15-009(CVE-2014-8967)およびMS15-010(CVE-2015-0010)、MS15-013(CVE-2014-6362)は、脆弱性が一般に公開されていた。またMS15-009(CVE-2015-0071)は、脆弱性を悪用しようとする限定的な攻撃が確認されていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る