- 2012 年 4 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-apr - 2012 年 4 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2012/04/11/3491392.aspx?Redirected=true - Windows XP and Office 2003 countdown to end of support, and the April 2012 bulletins - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2012/04/10/windows-xp-and-office-2003-countdown-to-end-of-support-and-the-april-2012-bulletins.aspx?Redirected=true
- JPCERT コーディネーションセンター 2012年4月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
https://www.jpcert.or.jp/at/2012/at120012.html - JVNTA12-101A: Microsoft 製品における複数の脆弱性に対するアップデート
https://jvn.jp/cert/JVNTA12-101A/ - US-CERT Alert TA12-101A -- Microsoft Updates for Multiple Vulnerabilities
https://www.us-cert.gov/cas/techalerts/TA12-101A.html
- MSが4月の月例パッチ6件を公開、IEや.NET Frameworkなどの脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20120411_525452.html - Microsoftが月例セキュリティ情報を公開、既に攻撃発生の脆弱性も - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1204/11/news014.html - 月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) | ScanNetSecurity (脅威、セキュリティホール・脆弱性のニュース)
http://scan.netsecurity.ne.jp/article/2012/04/11/28829.html
Adobe Reader / Acrobat にもアップデート出てますのでこちらも要確認。
- APSB12-08: Adobe Reader および Acrobat に関するセキュリティアップデート公開
http://kb2.adobe.com/jp/cps/934/cpsid_93413.html - JPCERT コーディネーションセンター Adobe Reader 及び Acrobat の脆弱性に関する注意喚起
https://www.jpcert.or.jp/at/2012/at120013.html - JVNTA12-101B: Adobe 製品における複数の脆弱性
https://jvn.jp/cert/JVNTA12-101B/ - US-CERT Alert TA12-101B -- Adobe Reader and Acrobat Security Updates and Architectural Improvements
https://www.us-cert.gov/cas/techalerts/TA12-101B.html - Adobe Reader/Acrobatの定例セキュリティアップデート公開 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20120411_525493.html
緊急 (4件)
- マイクロソフト セキュリティ情報 MS12-023 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2675157)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-023 - 対象 : Internet Explorer 6 / 7 / 8 / 9
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-010 を置き換える
- マイクロソフト セキュリティ情報 MS12-024 - 緊急 : Windows の脆弱性により、リモートでコードが実行される (2653956)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-024 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-019 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS12-025 - 緊急 : .NET Framework の脆弱性により、リモートでコードが実行される (2671605)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-025 - 対象 :
.NET Framework 1.0 SP3
.NET Framework 1.1 SP1
.NET Framework 2.0 SP2
.NET Framework 3.5.1
.NET Framework 4 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS12-027 - 緊急 : Windows コモン コントロールの脆弱性により、リモートでコードが実行される (2664258)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-027 - 対象 :
Office 2003 SP3
Office 2003 Web コンポーネント SP3
Office 2007 SP2 / SP3
Office 2010 (32ビット版) / SP1
SQL Server 2000 Analysis Services SP4
SQL Server 2000 SP4
SQL Server 2005 Express Edition with Advanced Services SP4
SQL Server 2005 for 32-bit Systems SP4
SQL Server 2005 for Itanium-based Systems SP4
SQL Server 2005 for x64-based Systems SP4
SQL Server 2008 for 32-bit Systems SP2 / SP3
SQL Server 2008 for x64-based Systems SP2 / SP3
SQL Server 2008 for Itanium-based Systems SP2 / SP3
SQL Server 2008 R2 for 32-bit Systems
SQL Server 2008 R2 for x64-based Systems
SQL Server 2008 R2 for Itanium-based Systems
BizTalk Server 2002 SP1
Commerce Server 2002 SP4
Commerce Server 2007 SP2
Commerce Server 2009
Commerce Server 2009 R2
Visual FoxPro 8.0 SP1
Visual FoxPro 9.0 SP2
Visual Basic 6.0 ランタイム - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-004 を置き換える(SQL Server 2000 SP4 のみ)
重要 (2件)
- マイクロソフト セキュリティ情報 MS12-026 - 重要 : Forefront Unified Access Gateway (UAG) の脆弱性により、情報漏えいが起こる (2663860)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-026 - 対象 :
Forefront Unified Access Gateway 2010 SP1
Forefront Unified Access Gateway 2010 SP1 Update1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS12-028 - 重要 : Microsoft Office の脆弱性により、リモートでコードが実行される (2639185)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-028 - 対象 :
Office 2007 SP2
Works 9
Works 6-9 ファイル コンバーター - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-024、MS10-105(968095) を置き換える
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加/更新は3件です。
- Bocinex
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fBocinex - Claretore
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fClaretore - Gamarue
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fGamarue
追記
今月で終わりなのか。確かに最近は自動更新オンで特に問題ないしなあ。参考にしてたので残念だけど、ありがとうございました。
- 4月のマイクロソフトセキュリティ更新を確認する -INTERNET
http://internet.watch.impress.co.jp/docs/column/mspatch/20120412_525651.html