- 2013 年 9 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-sep - 2013 年 9 月のセキュリティ情報 (月例) - MS13-067 ~ MS13-079 - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2013/09/11/3595829.aspx - 2013 年 9 月のセキュリティ更新プログラムに関してリスクを評価する - 日本のセキュリティチーム - Site Home - TechNet Blogs
https://blogs.technet.com/b/jpsecurity/archive/2013/09/11/3595869.aspx - Lovely tokens and the September 2013 security updates - MSRC - Site Home - TechNet Blogs
https://blogs.technet.com/b/msrc/archive/2013/09/10/lovely-tokens-and-the-september-2013-security-updates.aspx
- JVNTA13-253A: Microsoft 製品の複数の脆弱性に対するアップデート
https://jvn.jp/cert/JVNTA13-253A/ - 2013年9月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
https://www.jpcert.or.jp/at/2013/at130037.html - Microsoft Updates for Multiple Vulnerabilities | US-CERT
https://www.us-cert.gov/ncas/alerts/TA13-253A
- マイクロソフトが9月の月例パッチ公開、IEやOutlook関連など計13件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20130911_614965.html - Microsoft、13件の月例セキュリティ情報を公開 - ITmedia ニュース
http://www.itmedia.co.jp/news/articles/1309/11/news046.html - マイクロソフト、緊急4件を含む9月の月例パッチ - Windows 8.1も評価対象に | マイナビニュース
http://news.mynavi.jp/news/2013/09/11/136/ - 月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) | ScanNetSecurity (脅威、セキュリティホール・脆弱性のニュース)
http://scan.netsecurity.ne.jp/article/2013/09/11/32451.html
ちょっと今月分は不具合が多々あるっぽいので、とりあえずMS13-067、MS13-068、MS13-069 を優先でいれるのがよさげっぽい。何か分かれば追記予定。
あと Adobe Reader / Acrobat / Flash / AIR のアップデートも出てるのでそちらも適宜適用を。
https://www.jpcert.or.jp/at/2013/at130039.html
https://www.jpcert.or.jp/at/2013/at130038.html
http://www.forest.impress.co.jp/docs/news/20130911_614960.html
緊急 (4件)
- マイクロソフト セキュリティ情報 MS13-067 - 緊急 : Microsoft SharePoint Server の脆弱性により、リモートでコードが実行される (2834052)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-067 - 対象 :
SharePoint Portal Server 2003 SP3
SharePoint Server 2007 SP3
SharePoint Server 2010 SP1 / SP2
SharePoint Server 2013
Office Web Apps 2010 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : 置き換え多数
- マイクロソフト セキュリティ情報 MS13-068 - 緊急 : Microsoft Outlook の脆弱性により、リモートでコードが実行される (2756473)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-068 - 対象 :
Office 2007 SP3
Office 2010 SP1 /SP2 (32ビット)
Office 2010 SP1 /SP2 (64ビット) - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS10-064(Office 2007 SP3) を置き換える
- マイクロソフト セキュリティ情報 MS13-069 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2870699)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-069 - 対象 :
Internet Explorer 6 / 7 / 8 / 9 / 10 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS13-059 を置き換える
- マイクロソフト セキュリティ情報 MS13-070 - 緊急 : OLE の脆弱性により、リモートでコードが実行される (2876217)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-070 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-093 を置き換える
重要 (9件)
- マイクロソフト セキュリティ情報 MS13-071 - 重要 : Windows テーマ ファイルの脆弱性により、リモートでコードが実行される (2864063)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-071 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS13-072 - 重要 : Microsoft Office の脆弱性により、リモートでコードが実行される (2845537)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-072 - 対象 :
Office 2003 SP3
Office 2007 SP3
Office 2010 SP1 / SP2 (32ビット版)
Office 2010 SP1 / SP2 (64ビット版)
Office 互換機能パック SP3
Word Viewer - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : 置き換え多数
- マイクロソフト セキュリティ情報 MS13-073 - 重要 : Microsoft Excel の脆弱性により、リモートでコードが実行される (2858300)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-073 - 対象 :
Office 2003 SP3
Office 2007 SP3
Office 2010 SP1 / SP2 (32ビット版)
Office 2010 SP1 / SP2 (64ビット版)
Office 2013 (32ビット版)
Office 2013 (64ビット版)
Office 2013 RT
Office for Mac 2011
Excel Viewer
Office 互換機能パック SP3 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS13-051(Office for Mac 2011)、MS12-076(一部) を置き換える
- マイクロソフト セキュリティ情報 MS13-074 - 重要 : Microsoft Access の脆弱性により、リモートでコードが実行される (2848637)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-074 - 対象 :
Office 2007 SP3
Office 2010 SP1 / SP2 (32ビット版)
Office 2010 SP1 / SP2 (64ビット版)
Office 2013 (32ビット版)
Office 2013 (64ビット版) - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS12-046(Office 2010 SP1 のみ) を置き換える
- マイクロソフト セキュリティ情報 MS13-075 - 重要 : Microsoft Office IME (中国語版) の脆弱性により、特権が昇格される (2878687)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-075 - 対象 :
Office 2010 SP1(32ビット版)
Office 2010 SP1(64ビット版) - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS13-076 - 重要 : カーネルモード ドライバーの脆弱性により、特権が昇格される (2876315)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-076 - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows RT
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS13-053 を置き換える
- マイクロソフト セキュリティ情報 MS13-077 - 重要 : Windows サービス コントロール マネージャーの脆弱性により、特権が昇格される (2872339)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-077 - 対象 :
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS13-019(Windows 7 for 32-bit Systems SP1)、MS13-063(左記以外全て) を置き換える
- 参考 :
- マイクロソフト セキュリティ情報 MS13-078 - 重要 : FrontPage の脆弱性により、情報漏えいが起こる (2825621)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-078 - 対象 : FrontPage 2003 SP3
- Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS13-079 - 重要 : Active Directory の脆弱性により、サービス拒否が起こる (2853587)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-079 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 for 32-bit Systems
Windows 8 for 64-bit Systems
Windows Server 2012 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は1件です。
- Simda
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32%2fSimda