- 2016 年 1 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-jan.aspx - 2016 年 1 月のセキュリティ情報 (月例) - MS16-001 ~ MS16-010 - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2016/01/13/201601-security-bulletin.aspx
- 2016年1月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起
http://www.jpcert.or.jp/at/2016/at160004.html
- マイクロソフト月例パッチ(Microsoft Patch Tuesday)- 2016 年 1 月 | Symantec Connect Community
http://www.symantec.com/connect/blogs/microsoft-patch-tuesday-2016-1 - MSが1月の月例パッチ公開、IEに関する修正など計9件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160113_738681.html - マイクロソフトが1月の月例パッチを公開--6件が深刻度「緊急」 - CNET Japan
http://japan.cnet.com/news/service/35076101/
MS16-009 が欠番になっていますが、何か不具合があって見送られたのかも。順番的に重要レベルのものと思われるので、定例外ではなく、おそらく来月分に回されたのではないかと。
事前の予告通り、今月のセキュリティ修正プログラムの提供をもって、古いバージョンのIE と、Windows 8 のサポートが終了します。遅くとも、来月のWindows Update(おそらく02/10(水)) までに、アップデートしておいた方が良いです。古いIE べったりのシステムには「エンタープライズモード」 ってのを導入して調整すればIE11 にアップデートしたとしても、一応使えるようになるはず。
- 「Internet Explorer」のサポートポリシーが変更、古いバージョンはサポート対象外に - 窓の杜
http://www.forest.impress.co.jp/docs/news/20160113_738706.html - IE10、IE9、IE8のサポート終了 | マイナビニュース
http://news.mynavi.jp/news/2016/01/13/374/ - マイクロソフトの「IE 11」で旧版IEを動かす--互換モード「Enterprise Mode」 - CNET Japan
http://japan.cnet.com/news/service/35076118/ - Internet Explorer 11 のエンタープライズ モード (Windows)
https://technet.microsoft.com/ja-jp/library/mt269903.aspx
あと、(年末と)年明け早々にAdobe Flash Player が、本日Adobe Acrobat / Acrobat Reader がそれぞれアップデートされてますのでその辺も要確認。
- 「Adobe Flash Player」v20.0.0.267のActiveX埋め込みに問題、修正版がリリース - 窓の杜
http://www.forest.impress.co.jp/docs/news/20160107_738040.html - Adobe Reader および Acrobat の脆弱性 (APSB16-02) に関する注意喚起
http://www.jpcert.or.jp/at/2016/at160003.html - Adobe、「Acrobat DC」「Acrobat Reader DC」を更新。新機能追加と17件の脆弱性修正 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20160113_738738.html - 「Adobe Acrobat/Reader」のセキュリティアップデート公開、17件の脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160113_738708.html
緊急 (6件)
- マイクロソフト セキュリティ情報 MS16-001 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (3124903)
https://technet.microsoft.com/library/security/MS16-001 - 対象 : Internet Explorer 7 / 8 / 9 / 10 / 11
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-002 - 緊急 Microsoft Edge 用の累積的なセキュリティ更新プログラム (3124904)
https://technet.microsoft.com/library/security/MS16-002 - 対象 :
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-003 - 緊急 リモートでのコード実行に対処する JScript および VBScript 用の累積的なセキュリティ更新プログラム (3125540)
https://technet.microsoft.com/library/security/MS16-003 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-004 - 緊急 リモートでのコード実行に対処する Microsoft Office 用のセキュリティ更新プログラム (3124585)
https://technet.microsoft.com/library/security/MS16-004 - 対象 :
Office 2007 SP3
Office 2010 SP2 (32bit / 64bit)
Office 2013 SP1 (32bit / 64bit)
Office 2013 RT SP1
Office 2016 (32bit / 64bit)
Office for Mac 2011
Office 2016 for Mac
Office 互換機能パック SP3
Excel Viewer
Word Viewer - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-005 - 緊急 リモートでのコード実行に対処する Windows カーネルモード ドライバー用のセキュリティ更新プログラム (3124584)
https://technet.microsoft.com/library/security/MS16-005 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-006 - 緊急 リモートでのコード実行に対処する Silverlight 用のセキュリティ更新プログラム (3126036)
https://technet.microsoft.com/library/security/MS16-006 - 対象 :
Silverlight 5 / Developer Runtime - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
重要 (3件)
- マイクロソフト セキュリティ情報 MS16-007 - 重要 リモートでのコード実行に対処する Microsoft Windows 用のセキュリティ更新プログラム (3124901)
https://technet.microsoft.com/library/security/MS16-007 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-008 - 重要 特権の昇格に対処する Windows カーネル用のセキュリティ更新プログラム (3124605)
https://technet.microsoft.com/library/security/MS16-008 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-010 - 重要 なりすましに対処する Microsoft Exchange Server 用のセキュリティ更新プログラム (3124557)
https://technet.microsoft.com/library/security/MS16-010 - 対象 :
Exchange Server 2013 SP1
Exchange Server 2013 の累積的な更新プログラム 10 / 11
Exchange Server 2016 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
悪意のあるソフトウェアの削除ツール
- サポートされているバージョンの Windows を搭載しているコンピューターから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール
https://support.microsoft.com/ja-jp/kb/890830
今月の追加は無い模様。