- 2013 年 3 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-mar - 2013 年 3 月のセキュリティ情報 (月例) ? MS13-021 ~ MS13-027 - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2013/03/13/3558231.aspx?Redirected=true - Evolving Response and the March 2013 Bulletin Release - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2013/03/12/evolving-response-and-the-march-2013-bulletin-release.aspx?Redirected=true
- 2013年3月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130015.html - JVNTA13-071A: Microsoft 製品の複数の脆弱性に対するアップデート
https://jvn.jp/cert/JVNTA13-071A/ - Microsoft Updates for Multiple Vulnerabilities | US-CERT
https://www.us-cert.gov/ncas/alerts/TA13-071A
- マイクロソフトが3月の月例パッチ公開、IEの"緊急"パッチなど計7件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130313_591515.html - ニュース - WindowsやIEに危険な脆弱性、マイクロソフトはパッチを公開:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20130313/463161/ - 【レポート】IE用の累積的なセキュリティ更新プログラムなど - 月例セキュリティ更新プログラム | パソコン | マイナビニュース
http://news.mynavi.jp/articles/2013/03/14/ms3/index.html
Windows 7 向け IE10 がリリースされ、Windows Update にもリストされるようになったので、今後不用意にインストールされることを避けたい場合はブロックツールで対処しておくと吉。
- Windows TIPS:Internet Explorer 10の自動インストールをブロックする - @IT
http://www.atmarkit.co.jp/ait/articles/1303/01/news029.html
あといつものFlash アップデートも忘れずに。
- Adobe - Adobe Flash Playerのインストール
https://get.adobe.com/jp/flashplayer/ - Adobe - Flash Player
https://www.adobe.com/jp/software/flash/about/ - Adobe Flash Player の脆弱性 (APSB13-09) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130016.html - Adobe Releases Security Updates for Adobe Flash Player | US-CERT
https://www.us-cert.gov/ncas/current-activity/2013/03/12/Adobe-Releases-Security-Updates-Adobe-Flash-Player - Flash PlayerとAdobe AIR、脆弱性修正のアップデート -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130313_591564.html
あとあとついでにJava SE 7 update 17 も入れときましょう。使ってないならアンインストールの方向で。
- 無料Javaソフトウェアをダウンロード
https://www.java.com/ja/download/ - 2013年3月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起
https://www.jpcert.or.jp/at/2013/at130014.html - JVNTA13-064A: Oracle Java に複数の脆弱性
https://jvn.jp/cert/JVNTA13-064A/
緊急 (4件)
- マイクロソフト セキュリティ情報 MS13-021 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2809289)
http://technet.microsoft.com/ja-jp/security/bulletin/MS13-021 - 対象 :
Internet Explorer 7 / 8 / 9 / 10 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS13-009、MS13-010 を置き換える
- 参考 : Windows 7 向け IE10 は対象外
- マイクロソフト セキュリティ情報 MS13-022 - 緊急 : Silverlight の脆弱性により、リモートでコードが実行される (2814124)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-022 - 対象 :
Silverlight 5 / Developer Runtime - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-034 を置き換える
- マイクロソフト セキュリティ情報 MS13-023 - 緊急 : Microsoft Visio Viewer 2010 の脆弱性により、リモートでコードが実行される (2801261)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-023 - 対象 :
Visio Viewer 2010 SP1 32ビット版 / 64ビット版
Visio 2010 SP1 32ビット版 / 64ビット版
Office 2010 Filter Pack SP1 32ビット版 / 64ビット版 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS12-059 を置き換える
- マイクロソフト セキュリティ情報 MS13-024 - 緊急 : SharePoint の脆弱性により、特権が昇格される (2780176)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-024 - 対象 :
SharePoint Server 2010 SP1
SharePoint Foundation 2010 SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-066 を置き換える
重要 (3件)
- マイクロソフト セキュリティ情報 MS13-025 - 重要 : Microsoft OneNote の脆弱性により、情報の漏えいが起こる (2816264)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-025 - 対象 :
OneNote 2010 SP1 32ビット版 / 64ビット版 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS13-026 - 重要 : Office Outlook for Mac の脆弱性により、情報漏えいが起こる (2813682)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-026 - 対象 :
Office 2008 for Mac
Office for Mac 2011 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS12-076 を置き換える
- マイクロソフト セキュリティ情報 MS13-027 - 重要 : カーネルモード ドライバーの脆弱性により、特権の昇格が起こる (2807986)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-027 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems / SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は1件です。
- Wecykler
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32%2fWecykler