- 2012 年 1 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jan - 2012 年 1 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2012/01/11/3474813.aspx?Redirected=true - January 2012 Security Bulletins Released - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2012/01/10/january-2012-security-bulletins-released.aspx?Redirected=true
- JPCERT コーディネーションセンター 2012年1月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起
https://www.jpcert.or.jp/at/2012/at120002.html - JVNTA12-010A: Microsoft 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA12-010A/index.html - US-CERT Cyber Security Alert SA12-010A -- Microsoft Updates for Multiple Vulnerabilities
https://www.us-cert.gov/cas/alerts/SA12-010A.html - US-CERT Technical Cyber Security Alert TA12-010A -- Microsoft Updates for Multiple Vulnerabilities
https://www.us-cert.gov/cas/techalerts/TA12-010A.html
- MSが1月の月例パッチ7件を公開、Windows Media Playerなどの脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20120111_503509.html - MS、「BEAST」攻撃を許す脆弱性に対処--1月の月例パッチ - CNET Japan
http://japan.cnet.com/news/service/35012965/ - MSが月例セキュリティ情報を公開、Windows MediaやSSL/TLSの脆弱性に対処 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1201/11/news027.html - 1月のマイクロソフトセキュリティ更新を確認する -INTERNET
http://internet.watch.impress.co.jp/docs/column/mspatch/20120112_503979.html - Windowsに危険な脆弱性、動画の再生でウイルス感染の恐れも - ニュース:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20120111/378334/
2011年末にも1件出ています(MS11-100) ので、まだ入れてないならそちらも要確認。
緊急 (1件)
- 対象 :
Windows XP SP3
Windows XP Media Center Edition 2005 SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows Media Center TV Pack for Windows Vista (32-bit エディション)
Windows Media Center TV Pack for Windows Vista (64-bit エディション) - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-033(一部) を置き換える
重要 (6件)
- マイクロソフト セキュリティ情報 MS12-001 - 重要 : Windows カーネルの脆弱性により、セキュリティ機能のバイパスが起こる (2644615)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-001 - 対象 :
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS12-002 - 重要 : Windows オブジェクト パッケージャーの脆弱性により、リモートでコードが実行される (2603381)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-002 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS12-003 - 重要 : Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2646524)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-003 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS11-063 を置き換える
- マイクロソフト セキュリティ情報 MS12-005 - 重要 : Microsoft Windows の脆弱性により、リモートでコードが実行される (2584146)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-005 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS12-006 - 重要 : SSL/TLS の脆弱性により、情報漏えいが起こる (2643584)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-006 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 :MS10-049、MS10-085、MS10-095 を置き換える
- マイクロソフト セキュリティ情報 MS12-007 - 重要 : AntiXSS Library の脆弱性により、情報漏えいが起こる (2607664)
https://technet.microsoft.com/ja-jp/security/bulletin/ms12-007 - 対象 :
Anti-Cross Site Scripting Library V3.x / V4.0 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は1件です。
- Sefnit
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fSefnit