- 2016 年 5 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-may - 2016 年 5 月のセキュリティ情報 (月例) - MS16-051 ~ MS16-062, MS16-064 ~ MS16-067 | 日本のセキュリティチーム
https://blogs.technet.microsoft.com/jpsecurity/2016/05/11/201605-security-bulletin/ - MS16-051 (3155533) / MS16-052 (3155538) - 5 月の IE/Edge 用セキュリティ更新プログラムを公開しました | Japan IE Support Team Blog
https://blogs.technet.microsoft.com/jpieblog/2016/05/11/ms16-051-3155533-ms16-052-3155538-5-%E6%9C%88%E3%81%AE-ieedge-%E7%94%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9/
- 2016年 5月 Microsoft セキュリティ情報 (緊急 8件含) に関する注意喚起
http://www.jpcert.or.jp/at/2016/at160022.html - Microsoft Patch Tuesday - May 2016 | Symantec Connect Community
http://www.symantec.com/connect/blogs/microsoft-patch-tuesday-may-2016 - 韓国で標的型攻撃に利用される Internet Explorer のゼロデイ脆弱性 | Symantec Connect Community
http://www.symantec.com/connect/blogs/internet-explorer-13
- MSが5月の月例パッチ公開、IEのゼロデイ脆弱性修正など計16件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160511_756759.html - Microsoft、16件の月例セキュリティ情報を公開、攻撃発生の脆弱性も - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1605/11/news077.html - 【セキュリティ ニュース】MS、セキュリティ更新16件を公開 - 一部脆弱性にゼロデイ攻撃も(1ページ目 / 全3ページ):Security NEXT
http://www.security-next.com/069721
Acrobat / Acrobat ReaderおよびFlash Player にもアップデートが出ていますので要確認。
- Adobe Security Bulletin
https://helpx.adobe.com/security/products/reader/apsb16-14.html - Adobe Reader および Acrobat の脆弱性 (APSB16-14) に関する注意喚起
http://www.jpcert.or.jp/at/2016/at160023.html - Adobe、「Acrobat DC」「Acrobat Reader DC」の定例アップデートを公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20160511_756828.html - 「Adobe Acrobat/Reader」がセキュリティアップデート、92件の脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160511_756842.html
- Adobe Security Advisory
https://helpx.adobe.com/security/products/flash-player/apsa16-02.html - 「Adobe Flash Player」に重大なゼロデイ脆弱性 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20160511_756771.html
また、QuickTime for Windows には脆弱性が存在し、既にApple がサポートを打ち切っているため、アンインストール推奨です。
- QuickTime 7 や QuickTime 7 Pro についてわからないことがある場合 - Apple サポート
https://support.apple.com/ja-jp/HT201175 - Apple、「QuickTime for Windows」のサポートを終了、アンインストールを推奨 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160415_753400.html - IPA、「QuickTime for Windows」のアンインストールを推奨 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20160510_756642.html
さらに、Windows 10 向けの、「Windows 10 Version 1511 の累積的な更新プログラム (KB3156421)」で不具合が起きる可能性があるかもしれない、とのことなのでこちらも要注意。
- Windows 10アップデートで動作が異常に遅くなる可能性 ~10日リリースの「KB3156421」が対象 - PC Watch
http://pc.watch.impress.co.jp/docs/news/20160511_756756.html
緊急 (8件)
- マイクロソフト セキュリティ情報 MS16-051 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (3155533)
https://technet.microsoft.com/library/security/MS16-051 - 対象 : Internet Explorer 9 / 10 / 11
- Exploitability (悪用可能性) の評価 : 0 - 悪用の事実を確認済み
- マイクロソフト セキュリティ情報 MS16-052 - 緊急 Microsoft Edge 用の累積的なセキュリティ更新プログラム (3155538)
https://technet.microsoft.com/library/security/MS16-052 - 対象 :
- 対象 : Edge
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-053 - 緊急 JScript および VBScript 用の累積的なセキュリティ更新プログラム (3156764)
https://technet.microsoft.com/library/security/MS16-053 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability (悪用可能性) の評価 : 0 - 悪用の事実を確認済み
- マイクロソフト セキュリティ情報 MS16-054 - 緊急 Microsoft Office 用のセキュリティ更新プログラム (3155544)
https://technet.microsoft.com/library/security/MS16-054 - 対象 :
Office 2007 SP3
Office 2010 SP2 (32bit / 64bit)
Office 2013 SP1 (32bit / 64bit)
Office 2013 RT SP1
Office 2016 (32bit / 64bit)
Office for Mac 2011
Office 2016 for Mac
Office 互換機能パック SP3
Word Viewer - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-055 - 緊急 Microsoft Graphics コンポーネント用のセキュリティ更新プログラム (3156754)
https://technet.microsoft.com/library/security/MS16-055 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-056 - 緊急 Windows Journal 用のセキュリティ更新プログラム (3156761)
https://technet.microsoft.com/library/security/MS16-056 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-057 - 緊急 Windows Shell 用のセキュリティ更新プログラム (3156987)
https://technet.microsoft.com/library/security/ms16-057 - 対象 :
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-064 - 緊急 Adobe Flash Player のセキュリティ更新プログラム (3157993)
https://technet.microsoft.com/library/security/MS16-064 - 対象 :
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 対象外
重要 (8件)
- マイクロソフト セキュリティ情報 MS16-058 - 重要 Windows IIS 用のセキュリティ更新プログラム (3141083)
https://technet.microsoft.com/library/security/MS16-058 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-059 - 重要 Windows Media Center 用のセキュリティ更新プログラム (3150220)
https://technet.microsoft.com/library/security/MS16-059 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-060 - 重要 Windows カーネル用のセキュリティ更新プログラム (3154846)
https://technet.microsoft.com/library/security/MS16-060 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-061 - 重要 Microsoft RPC 用のセキュリティ更新プログラム (3155520)
https://technet.microsoft.com/library/security/MS16-061 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-062 - 重要 Windows カーネルモード ドライバー用のセキュリティ更新プログラム (3158222)
https://technet.microsoft.com/library/security/MS16-062 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-065 - 重要 .NET Framework 用のセキュリティ更新プログラム (3156757)
https://technet.microsoft.com/library/security/MS16-065 - 対象 : .NET Framework 2.0 SP2 / 3.5 / 3.5.1 / 4.5.2 / 4.6 / 4.6.1
- Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-066 - 重要 仮想保護モード用のセキュリティ更新プログラム (3155451)
https://technet.microsoft.com/library/security/MS16-066 - 対象 :
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-067 - 重要 ボリューム マネージャー ドライバー用のセキュリティ更新プログラム (3155784)
https://technet.microsoft.com/library/security/MS16-067 - 対象 :
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
悪意のあるソフトウェアの削除ツール
- サポートされているバージョンの Windows を搭載しているコンピューターから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール
https://support.microsoft.com/ja-jp/kb/890830 - The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running supported versions of Windows
https://support.microsoft.com/en-us/kb/890830
今月の追加は2件です。
- Trojan: Win32/Kovter
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Trojan:Win32/Kovter - Win32/Locky
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32/Locky