- 2011 年 6 月のセキュリティ情報
https://www.microsoft.com/japan/technet/security/bulletin/ms11-jun.mspx - 2011 年 6 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2011/06/15/3435483.aspx
- JPCERT コーディネーションセンター 注意喚起
http://www.jpcert.or.jp/at/2011/at110016.html - JVNTA11-165A: Microsoft 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA11-165A/ - US-CERT Technical Cyber Security Alert TA11-165A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/techalerts/TA11-165A.html - US-CERT Cyber Security Alert SA11-165A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/alerts/SA11-165A.html
- MSが6月の月例パッチ16件を公開、IEやVMLなどに関する脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20110615_453251.html - Microsoft、月例セキュリティ情報16件を公開――IEなどの深刻な脆弱性に対処 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1106/15/news017.html
同時にいろんなもののアップデートが出てるのでそちらも要確認。
- 窓の杜 - 【NEWS】「Adobe Flash Player」v10.3.181.26が公開、"critical"な脆弱性を修正
http://www.forest.impress.co.jp/docs/news/20110615_453260.html - 窓の杜 - 【NEWS】PDFリーダー「Adobe Reader X」v10.1が公開、"Critical"な脆弱性を修正
http://www.forest.impress.co.jp/docs/news/20110615_453265.html - 窓の杜 - 【NEWS】Adobe、アプリケーション実行環境「Adobe AIR 2.7」を正式公開
http://www.forest.impress.co.jp/docs/news/20110615_453359.html - 窓の杜 - 【NEWS】同梱のFlashプラグインをアップデートした「Google Chrome」v12.0.742.100が公開
http://www.forest.impress.co.jp/docs/news/20110615_453273.html - 窓の杜 - 【NEWS】Microsoft、「Internet Explorer 9」の初のアップデートとなるv9.0.1を公開
http://www.forest.impress.co.jp/docs/news/20110615_453279.html
緊急 (9件)
- マイクロソフト セキュリティ情報 MS11-038 - 緊急 : OLE オートメーションの脆弱性により、リモートでコードが実行される (2476490)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-038.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS08-008(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-039 - 緊急 : .NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2514842)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-039.mspx - 対象 : .NET Framework 2.0 SP1 / 2.0 SP2 / 3.5 / 3.5 SP1 / 3.5.1 / 4.0
- マイクロソフト セキュリティ情報 MS11-040 - 緊急 : Threat Management Gateway ファイアウォール クライアントの脆弱性により、リモートでコードが実行される (2520426)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-040.mspx - 対象 : Forefront Threat Management Gateway 2010 クライアント
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS11-041 - 緊急 : Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2525694)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-041.mspx - 対象 :
Windows XP Professional x64 Edition SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS11-034 を置き換える
- マイクロソフト セキュリティ情報 MS11-042 - 緊急 : 分散ファイル システムの脆弱性により、リモートでコードが実行される (2535512)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-042.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS11-043 - 緊急: SMB クライアントの脆弱性により、リモートでコードが実行される (2536276)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-043.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-019(一部)、MS10-020(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-044 - 緊急 : .NET Framework の脆弱性により、リモートでコードが実行される (2538814)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-044.mspx - 対象 : .NET Framework 2.0 SP1 / 2.0 SP2 / 3.5 / 3.5 SP1 / 3.5.1 / 4.0
- Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS10-060(一部)、MS11-028(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-050 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2530548)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-050.mspx - 対象 : Internet Explorer 6 / 7 / 8 / 9
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-018(IE9以外) を置き換える
- マイクロソフト セキュリティ情報 MS11-052 - 緊急: Vector Markup Language の脆弱性により、リモートでコードが実行される (2544521)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-052.mspx - 対象 : Internet Explorer 6 / 7 / 8
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
重要 (7件)
- マイクロソフト セキュリティ情報 MS11-037 - 重要 : MHTML の脆弱性により、情報漏えいが起こる (2544893)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-037.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS11-026 を置き換える
- マイクロソフト セキュリティ情報 MS11-045 - 重要 : Microsoft Excel の脆弱性により、リモートでコードが実行される (2537146)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-045.mspx - 対象 :
Office XP SP3
Office 2003 SP3
Office 2007 SP2
Office 2010 (32 ビット版) / (64 ビット版)
Office 2004 for Mac
Office 2008 for Mac
Office for Mac 2011
Open XML File Format Converter for Mac
Microsoft Excel Viewer SP2
Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック SP2 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-021(一部)、MS11-022(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-046 - 重要 : Microsoft Ancillary Function ドライバーの脆弱性により、特権が昇格される (2503665)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-046.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS08-066(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-047 - 重要 : Hyper-V の脆弱性により、サービス拒否が起こる (2525835)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-047.mspx - 対象 :
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 R2 for x64-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS10-102(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-048 - 重要 : SMB サーバーの脆弱性により、サービス拒否が起こる (2536275)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-048.mspx - 対象 :
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS09-050(一部)、MS11-020(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-049 - 重要 : Microsoft XML エディターの脆弱性により、情報漏えいが起こる (2543893)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-049.mspx - 対象 :
InfoPath 2007 SP2
InfoPath 2010 (32-bit editions) / (64-bit editions)
SQL Server 2005 SP3 / SP4
SQL Server 2005 x64 Edition SP3 / SP4
SQL Server 2005 for Itanium-based Systems SP3 / SP4
SQL Server 2005 Express Edition SP3 / SP4
SQL Server 2005 Express Edition with Advanced Services SP3 / SP4
SQL Server Management Studio Express (SSMSE) 2005
SQL Server Management Studio Express (SSMSE) 2005 x64 Edition
SQL Server 2008 for 32-bit Systems SP1 / SP2
SQL Server 2008 for x64-based SP1 / SP2
SQL Server 2008 for Itanium-based SP1 / SP2
SQL Server 2008 R2 for 32-bit Systems
SQL Server 2008 R2 for x64-based Systems
SQL Server 2008 R2 for Itanium-based Systems
Visual Studio 2005 SP1
Visual Studio 2008 SP1
Visual Studio 2010 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS09-062(一部)、MS10-039(一部) を置き換える
- マイクロソフト セキュリティ情報 MS11-051 - 重要 : Active Directory 証明書サービスの Web 登録の脆弱性により、特権が昇格される (2518295)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-051.mspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 R2 for x64-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール
http://www.microsoft.com/japan/security/malwareremove/default.mspx - プロテクト センター - Windows Live OneCare PC セーフティ
http://safety.live.com/site/ja-jp/center/howsafe.htm?s_cid=mscom_msrt - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/japan/security/malwareremove/families.mspx - 詐欺的セキュリティ ソフトウェア - マイクロソフト セキュリティ
http://www.microsoft.com/japan/protect/computer/viruses/rogue.mspx
今月の追加は3件です。