- 2015 年 4 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms15-apr - 2015 年 4 月のセキュリティ情報 (月例) - MS15-032 ~ MS15-042 - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2015/04/15/201504-security-bulletin.aspx - April 2015 Updates - Microsoft Security Response Center - Site Home - TechNet Blogs
http://blogs.technet.com/b/msrc/archive/2015/04/14/april-2015-updates.aspx
- 2015年4月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150009.html
- 4月のMS月例パッチ公開、IEやOffice、HTTP.sysなど11件、ゼロデイ脆弱性の修正も -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150415_697832.html - Microsoft、11件の月例セキュリティ情報を公開 IEなどの脆弱性を修正 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1504/15/news041.html - マイクロソフト、4月の月例パッチをリリース--「緊急」は4件 - CNET Japan
http://japan.cnet.com/news/service/35063202/?ref=rss
例によってこのタイミングでFlash、Java、Chrome なども更新されてますのでそれぞれ確認の上で。Java SE 7 は今回のUpdate 79 でサポート終了とのことなので要注意。
- Adobe Flash Player の脆弱性 (APSB15-06) に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150011.html - Adobe、「Adobe Flash Player」「Adobe AIR」をアップデート。ゼロデイ脆弱性を修正 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20150415_697897.html - 2015年4月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起
http://www.jpcert.or.jp/at/2015/at150010.html - Oracle、「Java SE 8 Update 45」「Java SE 7 Update 79」を公開。14件の脆弱性を修正 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20150415_697903.html - "Push API"をサポートした「Google Chrome 42」が正式版に - 窓の杜
http://www.forest.impress.co.jp/docs/news/20150415_697913.html
緊急 (4件)
- マイクロソフト セキュリティ情報 MS15-032 - 緊急
https://technet.microsoft.com/library/security/MS15-032 - 対象 :
Internet Explorer 6 / 7 / 8 / 9 / 10 / 11 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-018
- マイクロソフト セキュリティ情報 MS15-033 - 緊急
https://technet.microsoft.com/library/security/MS15-033 - 対象 :
Office 2007 SP3
Office 2010 SP2 (32bit / 64bit)
Office 2013 SP1 (32bit / 64bit) / RT SP1
Outlook for Mac for Office 365
Office for Mac 2011
Word Viewer
Office 互換機能パック SP3 - Exploitability (悪用可能性) の評価 : 0 - 悪用の事実を確認済み
- 置き換えられる更新プログラム : MS14-081、MS15-022
- マイクロソフト セキュリティ情報 MS15-034 - 緊急
https://technet.microsoft.com/library/security/MS15-034 - 対象 :
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : なし
- マイクロソフト セキュリティ情報 MS15-035 - 緊急
https://technet.microsoft.com/library/security/MS15-035 - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : なし
重要 (7件)
- マイクロソフト セキュリティ情報 MS15-036 - 重要
https://technet.microsoft.com/library/security/MS15-036 - 対象 : SharePoint Server 2010 SP2
SharePoint Server 2013 SP1 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : MS14-022、MS15-022
- マイクロソフト セキュリティ情報 MS15-037 - 重要
https://technet.microsoft.com/library/security/MS15-037 - 対象 :
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : なし
- マイクロソフト セキュリティ情報 MS15-038 - 重要
https://technet.microsoft.com/library/security/MS15-038 - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : MS15-025、MS15-031
- マイクロソフト セキュリティ情報 MS15-039 - 重要
https://technet.microsoft.com/library/security/MS15-039 - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : MS14-067
- マイクロソフト セキュリティ情報 MS15-040 - 重要
https://technet.microsoft.com/library/security/MS15-040 - 対象 : Windows Server 2012 R2
- Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- 置き換えられる更新プログラム : なし
- マイクロソフト セキュリティ情報 MS15-041 - 重要
https://technet.microsoft.com/library/security/MS15-041 - 対象 :
.NET Framework 1.1 SP1 / 2.0 SP2 / 3.5 / 3.5.1 / 4 / 4.5 / 4.5.1 / 4.5.2 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : MS14-009
- マイクロソフト セキュリティ情報 MS15-042 - 重要
https://technet.microsoft.com/library/security/MS15-042 - 対象 :
Windows 8.1 for x64-based Systems
Windows Server 2012 R2 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : なし
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は4件です。
- Saluchtra
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32/Saluchtra - Unskal
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32/Unskal - Dexter
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32/Dexter - IeEnablerCby
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32/IeEnablerCby