- 2015 年 7 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms15-jul.aspx - 2015 年 7 月のセキュリティ情報 (月例) - MS15-058, MS15-065 ~ MS15-077 - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2015/07/15/201507-security-bulletin.aspx
- 2015年7月 Microsoft セキュリティ情報 (緊急 4件含) に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150025.html - 「Hacking Team」の情報漏えい事例:IEゼロデイ脆弱性「CVE-2015-2425」を確認 | トレンドマイクロ セキュリティブログ
http://blog.trendmicro.co.jp/archives/11950
- MSが7月の月例パッチ公開、IEに関する修正など計14件、Windows Server 2003最後のパッチも -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150715_711781.html - Microsoft、「緊急」4件を含む月例セキュリティ情報を公開 - ITmedia ニュース
http://www.itmedia.co.jp/news/articles/1507/15/news058.html - マイクロソフトが7月の月例パッチを公開、「緊急」のセキュリティ情報は4件 - ZDNet Japan
http://japan.zdnet.com/article/35067373/ - 【セキュリティ ニュース】MS、深刻度「緊急」4件含む月例更新14件を公開 - 脆弱性59件を解消(1ページ目 / 全2ページ):Security NEXT
http://www.security-next.com/060679 - 【セキュリティ ニュース】IEにもHacking Team由来のゼロデイ脆弱性 - MS月例パッチで解消(1ページ目 / 全1ページ):Security NEXT
http://www.security-next.com/060664 - 【セキュリティ ニュース】MS、ATMFDの脆弱性を月例パッチで解消 - 標的型攻撃による悪用も(1ページ目 / 全1ページ):Security NEXT
http://www.security-next.com/060661
Adobe Flash Player、Adobe Acrobat、Oracle Java などなど、更新されてますので要確認。
- Adobe Flash Player の脆弱性 (APSB15-18) に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150024.html - 2015年7月 Adobe Flash Player の未修正の脆弱性に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150020.html - Flash Playerのゼロデイ脆弱性「CVE-2015-5119」による標的型攻撃を国内で確認 | トレンドマイクロ セキュリティブログ
http://blog.trendmicro.co.jp/archives/11944 - 新たに確認されたFlash脆弱性「CVE-2015-5122」の解析 | トレンドマイクロ セキュリティブログ
http://blog.trendmicro.co.jp/archives/11905 - 「Flash Player」の緊急パッチ公開、ゼロデイ脆弱性2件を修正、すでに国内で攻撃活動も -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150715_711780.html - 【セキュリティ ニュース】Adobe、攻撃発生中の深刻なFlashゼロデイ脆弱性を修正 - UDを順次公開(1ページ目 / 全1ページ):Security NEXT
http://www.security-next.com/060649
- Adobe Reader および Acrobat の脆弱性 (APSB15-15) に関する注意喚起
http://www.jpcert.or.jp/at/2015/at150023.html - 「Adobe Acrobat DC」「Adobe Acrobat Reader DC」の最新版が公開、46件の脆弱性修正 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20150715_711815.html
- 2015年7月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起
http://www.jpcert.or.jp/at/2015/at150022.html - 「Java」に久しぶりの"ゼロデイ脆弱性"、標的型攻撃で悪用されているのを確認 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150714_711689.html - 【セキュリティ ニュース】Javaにゼロデイ脆弱性 - ロシア関連グループが標的型攻撃に利用(1ページ目 / 全1ページ):Security NEXT
http://www.security-next.com/060617
緊急 (4件)
- マイクロソフト セキュリティ情報 MS15-065 - 緊急
https://technet.microsoft.com/ja-jp/library/security/ms15-065.aspx - 対象 : Internet Explorer 6 / 7 / 8 / 9 / 10 / 11
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-056
- マイクロソフト セキュリティ情報 MS15-066 - 緊急
https://technet.microsoft.com/ja-jp/library/security/ms15-066.aspx - 対象 : VBScript 5.6 / 5.7 / 5.8
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-019
- マイクロソフト セキュリティ情報 MS15-067 - 緊急
https://technet.microsoft.com/ja-jp/library/security/ms15-067.aspx - 対象 :
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows 8 for 32-bit Systems
Windows 8 for x64-based Systems
Windows Server 2012 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- 置き換えられる更新プログラム : MS15-030
- マイクロソフト セキュリティ情報 MS15-068 - 緊急
https://technet.microsoft.com/ja-jp/library/security/ms15-068.aspx - 対象 :
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 R2 for x64-based Systems SP1
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : なし
重要 (10件)
- マイクロソフト セキュリティ情報 MS15-058 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-058.aspx - 対象 :
SQL Server 2008 SP3 / SP4
SQL Server 2008 R2 SP2 / SP3
SQL Server 2012 SP1 / SP2
SQL Server 2014 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : なし
- マイクロソフト セキュリティ情報 MS15-069 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-069.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 R2
Windows RT 8.1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : なし
- マイクロソフト セキュリティ情報 MS15-070 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-070.aspx - 対象 :
Office 2007 SP3
Office 2010 SP2 (32bit / 64bit)
Office 2013 SP1 (32bit / 64bit) / RT SP1
Office for Mac 2011
Excel Viewer 2007 SP3
Office 互換機能パック SP3
Word Viewer - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-022、MS15-033、MS15-046
- マイクロソフト セキュリティ情報 MS15-071 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-071.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows Server 2012 / R2 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- 置き換えられる更新プログラム : MS15-027
- マイクロソフト セキュリティ情報 MS15-072 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-072.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-035
- マイクロソフト セキュリティ情報 MS15-073 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-073.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS15-061
- マイクロソフト セキュリティ情報 MS15-074 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-074.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS14-049
- マイクロソフト セキュリティ情報 MS15-075 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-075.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- 置き換えられる更新プログラム : MS13-070
- マイクロソフト セキュリティ情報 MS15-076 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-076.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- 置き換えられる更新プログラム : MS15-031、MS15-052、MS15-055
- マイクロソフト セキュリティ情報 MS15-077 - 重要
https://technet.microsoft.com/ja-jp/library/security/ms15-077.aspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8 / 8.1 for 32-bit Systems
Windows 8 / 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT / RT 8.1 - Exploitability (悪用可能性) の評価 : 0 - 悪用の事実を確認済み
- 置き換えられる更新プログラム : MS15-021
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール | コンピューターの保護
http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx - Microsoft Safety Scanner - コンピューターの正常性と安全性を確保するために無償で使用できるオンライン ツール
http://www.microsoft.com/security/scanner/ja-jp/default.aspx - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/ja-jp/security/pc-security/malware-families.aspx
今月の追加は3件です。
- Crowti
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32/Crowti - Enterak
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32/Enterak - Reveton
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Ransom:Win32/Reveton