- 2014 年 6 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms14-jun - 2014 年 6 月のセキュリティ情報 (月例) - MS14-030 ~ MS14-036 - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2014/06/11/201406-security-bulletin.aspx - 2014 年 6 月のセキュリティ更新プログラムのリスク評価 - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2014/06/11/assessing-risk-for-the-june-2014-security-updates.aspx
- 2014年6月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起
http://www.jpcert.or.jp/at/2014/at140025.html - JVNVU#97953185: Internet Explorer 8 CMarkup における解放済みメモリ使用の脆弱性
https://jvn.jp/vu/JVNVU97953185/index.html
- MS、6月の月例セキュリティパッチを公開、IEでは59件もの脆弱性を一気に修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20140611_652828.html - Microsoftが月例セキュリティ情報を公開、IEは59件の脆弱性を修正 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1406/11/news039.html - マイクロソフト、月例セキュリティ更新(6月) - Internet Explorerに緊急の脆弱性 | マイナビニュース
http://news.mynavi.jp/articles/2014/06/11/microsoft06/ - ニュース - IEに59件の脆弱性が発覚、すぐにパッチの適用を:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20140611/563302/ - MSが6月のセキュリティーパッチを公開、IEだけでも全59件の脆弱性に対応 - 週アスPLUS
http://weekly.ascii.jp/elem/000/000/228/228773/
普通に毎月Windows Update してる場合は多分問題ないけど、WSUS とか使ってる環境は「Windows RT 8.1、8.1 の Windows、および Windows Server 2012 の R2 の更新プログラム」、「Windows 7 および Windows Server 2008 R2 の Internet Explorer 11 のセキュリティ更新プログラム」 に注意。
- 古いWindows 8.1はもうパッチ提供受けられず、まず「Update」インストールを -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20140611_652716.html
で、また例によってこのタイミングで Adobe Flash Player、Adobe AIR、Google Chrome、Firefox、Thunderbird にアップデート出てるのでこっちも要確認。
- Adobe、「Adobe Flash Player 14」および「Adobe AIR 14」を正式公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20140611_652795.html - 4件の脆弱性を修正した「Google Chrome」の最新安定版v35.0.1916.153が公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20140611_652800.html - 「Firefox 30」が正式版に。サイドバーボタンやプラグインホワイトリスト機能を追加 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20140611_652805.html - Mozilla、深刻度"最高"の脆弱性3件を修正した「Thunderbird」v24.6.0を公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20140611_652901.html
緊急 (2件)
- マイクロソフト セキュリティ情報 MS14-035 - 緊急
https://technet.microsoft.com/library/security/ms14-035 - 対象 :
Internet Explorer 6 / 7 / 8 / 9 / 10 / 11 - Exploitability Index (悪用可能性指標) : 1 - 悪用コードの可能性
- 置き換えられる更新プログラム : MS14-012、MS14-018、MS14-029
- マイクロソフト セキュリティ情報 MS14-036 - 緊急
https://technet.microsoft.com/library/security/ms14-036 - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for 64-bit Systems
Windows Server 2012 / R2
Windows RT / RT 8.1
Office 2007 SP3
Office 2010 SP1 / SP2 (32bit / 64bit)
Live Meeting 2007 Console
Lync 2010 (32bit / 64bit)
Lync 2010 Attendee
Lync 2013 / SP1 (32bit / 64bit)
Lync Basic 2013 / SP1 (32bit / 64bit) - Exploitability Index (悪用可能性指標) : 1 - 悪用コードの可能性
- 置き換えられる更新プログラム : 多数
重要 (5件)
- マイクロソフト セキュリティ情報 MS14-034 - 重要
https://technet.microsoft.com/library/security/ms14-034 - 対象 :
Office 2007 SP3
Office 互換機能パック SP3 - Exploitability Index (悪用可能性指標) : 1 - 悪用コードの可能性
- 置き換えられる更新プログラム : MS14-017
- マイクロソフト セキュリティ情報 MS14-033 - 重要
https://technet.microsoft.com/library/security/ms14-033 - 対象 :
XML コア サービス 3.0 / 6.0 - Exploitability Index (悪用可能性指標) : 1 - 悪用コードの可能性
- 置き換えられる更新プログラム : MS13-002、MS14-005
- マイクロソフト セキュリティ情報 MS14-032 - 重要
https://technet.microsoft.com/library/security/ms14-032 - 対象 :
Lync Server 2010
Lync Server 2013 - Exploitability Index (悪用可能性指標) : 3 - 悪用コードの可能性低
- 置き換えられる更新プログラム : MS13-041
- マイクロソフト セキュリティ情報 MS14-031 - 重要
https://technet.microsoft.com/library/security/ms14-031 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for 64-bit Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability Index (悪用可能性指標) : 3 - 悪用コードの可能性低
- 置き換えられる更新プログラム : MS13-065、MS14-006
- マイクロソフト セキュリティ情報 MS14-030 - 重要
https://technet.microsoft.com/library/security/ms14-030 - 対象 :
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for 64-bit Systems
Windows Server 2012 / R2 - Exploitability Index (悪用可能性指標) : なし
- 置き換えられる更新プログラム : なし
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は1件です。
- Necurs
http://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32/Necurs