- 2013 年 2 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-feb - 2013 年 2 月のセキュリティ情報 (月例) MS13-009 ~ MS13-020 - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2013/02/13/3552029.aspx - Baseball, Bulletins and the February 2013 Release - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2013/02/12/baseball-bulletins-and-the-february-2013-release.aspx?Redirected=true
- 2013年2月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130009.html - JVNTA13-043B: Microsoft 製品の複数の脆弱性に対するアップデート
https://jvn.jp/cert/JVNTA13-043B/ - US-CERT Alert TA13-043B - Microsoft Updates for Multiple Vulnerabilities
https://www.us-cert.gov/cas/techalerts/TA13-043B.html
- マイクロソフトが2月の月例パッチ公開、IEの"緊急"パッチなど計12件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130213_587451.html - Microsoftが月例セキュリティ情報を公開、IEなどに深刻な脆弱性 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1302/13/news032.html - マイクロソフト、2月の月例セキュリティ更新プログラム12件を公開 | セキュリティ・マネジメント | トピックス | Computerworld - エンタープライズITの総合ニュースサイト
http://www.computerworld.jp/topics/563/206404
Adobe Flash / AIR / Shockwave Player にもアップデート来てますのであわせてどうぞ。
- JVNTA13-043A: Adobe 製品に複数の脆弱性
https://jvn.jp/cert/JVNTA13-043A/ - 「Flash Player 11.6」公開、複数の脆弱性修正が含まれる -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130213_587557.html
...で早速別の脆弱性が。
- Adobe Reader/Acrobatに深刻な脆弱性、すでにゼロデイ攻撃への悪用を確認 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130214_587801.html
さらにさらに、02/19 にJava のアップデートがまた来ますのでご注意を。...最近多すぎ!!
- Oracle、Javaのセキュリティアップデートを2月19日に再度公開 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130212_587315.html
緊急 (5件)
- マイクロソフト セキュリティ情報 MS13-009 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2792100)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-009 - 対象 :
Internet Explorer 6 / 7 / 8 / 9 / 10 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-077、MS13-008 を置き換える
- マイクロソフト セキュリティ情報 MS13-010 - 緊急 : Vector Markup Language の脆弱性により、リモートでコードが実行される (2797052)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-010 - 対象 :
Internet Explorer 6 / 7 / 8 / 9 / 10 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-052 を置き換える
- マイクロソフト セキュリティ情報 MS13-011 - 緊急 : メディア解凍の脆弱性により、リモートでコードが実行される (2780091)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-011 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-033 を置き換える
- マイクロソフト セキュリティ情報 MS13-012 - 緊急 : Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2809279)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-012 - 対象 :
Exchange Server 2007 SP3
Exchange Server 2010 SP2 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS12-080 を置き換える
- マイクロソフト セキュリティ情報 MS13-020 - 緊急 : OLE オートメーションの脆弱性により、リモートでコードが実行される (2802968)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-020 - 対象 :
Windows XP SP3 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-038 を置き換える
重要 (7件)
- マイクロソフト セキュリティ情報 MS13-013 - 重要 : FAST Search Server 2010 for SharePoint の解析の脆弱性により、リモートでコードが実行される (2784242)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-013 - 対象 : FAST Search Server 2010 for SharePoint SP1
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-067 を置き換える
- マイクロソフト セキュリティ情報 MS13-014 - 重要 : NFS サーバーの脆弱性により、サービス拒否が起こる (2790978)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-014 - 対象 :
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS13-015 - 重要 : .NET Framework の脆弱性により、特権が昇格される (2800277)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-015 - 対象 :
.NET Framework 2.0 SP2
.NET Framework 3.5
.NET Framework 3.5.1
.NET Framework 4
.NET Framework 4.5 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-038 を置き換える
- マイクロソフト セキュリティ情報 MS13-016 - 重要 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2778344)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-016 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS12-078、MS13-005 を置き換える
- マイクロソフト セキュリティ情報 MS13-017 - 重要 : Windows カーネルの脆弱性により、特権が昇格される (2799494)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-017 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-068 を置き換える
- マイクロソフト セキュリティ情報 MS13-018 - 重要 : TCP/IP の脆弱性により、サービス拒否が起こる (2790655)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-018 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS12-032 を置き換える
- マイクロソフト セキュリティ情報 MS13-019 - 重要 : Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される (2790113)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-019 - 対象 :
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS11-063 を置き換える
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は1件です。
- Sirefef
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32%2fSirefef