- 2013 年 5 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-may - 2013 年 5 月のセキュリティ情報 (月例) ? MS13-037 ~ MS13-046 - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2013/05/15/3572739.aspx?Redirected=true - Microsoft Customer Protections for May 2013 - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2013/05/14/microsoft-customer-protections-for-may-2013.aspx?Redirected=true
- 2013年5月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130023.html - JVNTA13-134A: Microsoft 製品の複数の脆弱性に対するアップデート
https://jvn.jp/cert/JVNTA13-134A/ - Microsoft Updates for Multiple Vulnerabilities | US-CERT
https://www.us-cert.gov/ncas/alerts/TA13-134A
- マイクロソフトが5月の月例パッチ公開、IEのゼロデイ脆弱性の修正など計10件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130515_599402.html - MS、「Internet Explorer 8」の公表済み脆弱性を修正する更新プログラムを公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20130515_599497.html - Microsoft、10件の月例セキュリティ情報を公開 IEは最優先で更新を - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1305/15/news035.html
MS13-038 はIE8の0day 脆弱性対応のなので緊急度高いです。
で、Adobe 系のアップデートも来てるのでこちらも忘れずに。あとFirefox とかThinderbird とかも。
- Adobe Flash Player の脆弱性 (APSB13-14) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130025.html - Adobe Reader 及び Acrobat の脆弱性 (APSB13-15) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130024.html - Adobe、「Flash Player」「AIR」のセキュリティアップデートを実施 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20130515_599398.html - 「Adobe Reader」「Adobe Acrobat」の定例セキュリティアップデートが公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20130515_599437.html
緊急 (2件)
- マイクロソフト セキュリティ情報 MS13-037 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2829530)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-037 - 対象 : Internet Explorer 6 / 7 / 8 / 9 / 10
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS13-028 を置き換える
- マイクロソフト セキュリティ情報 MS13-038 - 緊急 : Internet Explorer 用のセキュリティ更新プログラム (2847204)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-038 - 対象 : Internet Explorer 8 / 9
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
重要 (8件)
- マイクロソフト セキュリティ情報 MS13-039 - 重要 : HTTP.sys の脆弱性により、サービス拒否が起こる (2829254)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-039 - 対象 :
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS13-040 - 重要 : .NET Framework の脆弱性により、なりすましが行われる (2836440)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-040 - 対象 :
.NET Framework 2.0 SP2 / 3.5 / 3.5.1 / 4 / 4.5 - 注意 : MS10-041 を置き換える
- マイクロソフト セキュリティ情報 MS13-041 - 重要 : Lync の脆弱性により、リモートでコードが実行される (2834695)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-041 - 対象 :
Communicator 2007 R2
Lync 2010 (32bit)
Lync 2010 (64bit)
Lync 2010 Attendee
Lync Server 2013 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS12-066 を置き換える
- マイクロソフト セキュリティ情報 MS13-042 - 重要 : Microsoft Publisher の脆弱性により、リモートでコードが実行される (2830397)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-042 - 対象 :
Office 2003 SP3
Office 2007 SP3
Office 2010 SP1 (32bit)
Office 2010 SP1 (64bit) - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-091 を置き換える
- マイクロソフト セキュリティ情報 MS13-043 - 重要 : Microsoft Word の脆弱性により、リモートでコードが実行される (2830399)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-043 - 対象 :
Office 2003 SP3
Word Viewer - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS12-079 を置き換える
- マイクロソフト セキュリティ情報 MS13-044 - 重要 : Microsoft Visio の脆弱性により、情報漏えいが起こる (2834692)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-044 - 対象 :
Office 2003 SP3
Office 2007 SP3
Office 2010 SP1 (32bit)
Office 2010 SP1 (64bit) - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS11-060、MS13-023 を置き換える
- マイクロソフト セキュリティ情報 MS13-045 - 重要 : Windows Essentials の脆弱性により、情報漏えいが起こる (2813707)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-045 - 対象 :
Essentials 2011 / 2012 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS13-046 - 重要 : カーネルモード ドライバーの脆弱性により、特権が昇格される (2840221)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-046 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS13-031、MS13-036 を置き換える
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は3件です。