- 2016 年 6 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-jun.aspx - 2016 年 6 月のセキュリティ情報 (月例) - MS16-063, MS16-068 ~ MS16-082 | 日本のセキュリティチーム
https://blogs.technet.microsoft.com/jpsecurity/2016/06/15/201606-security-bulletin/ - MS16-063 (3163649) / MS16-068 (3163656) - 6 月の IE/Edge 用セキュリティ更新プログラムを公開しました | Japan IE Support Team Blog
https://blogs.technet.microsoft.com/jpieblog/2016/06/15/ms16-063-3163649-ms16-068-3163656-6-%e6%9c%88%e3%81%ae-ieedge-%e7%94%a8%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e6%9b%b4%e6%96%b0%e3%83%97%e3%83%ad%e3%82%b0%e3%83%a9/
- Microsoft 製品の脆弱性対策について(2016年6月):IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/security/ciadr/vul/20160615-ms.html - 2016年 6月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起
http://www.jpcert.or.jp/at/2016/at160025.html
- Microsoft Patch Tuesday - June 2016 | Symantec Connect Community
http://www.symantec.com/connect/blogs/microsoft-patch-tuesday-june-2016 - MSが6月の月例パッチ公開、IEのゼロデイ脆弱性修正など計16件 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/1005274.html
Adobe Flash Player で"critical" レベル。既にこの脆弱性を利用した攻撃も確認されているとのことで、緊急度高いので早めの適用を。Windows 8 以降であればIE 向けFlash Player はOS に組み込まれていて、更新もWindows Update から行われているはずですし(Windows 10 のEdge も同様)、Google Chrome もブラウザに組み込まれているので、ブラウザの更新さえしておけば大丈夫です。
というわけで、Firefox でもあまり使わないということであればFlash Player はアンインストールしてしまうのも手です。YouTube もHTML5 で再生出来るようになったので、入れなくてもあまり困らないかも。
- Adobe Security Advisory
https://helpx.adobe.com/security/products/flash-player/apsa16-03.html - Adobe Flash Player の脆弱性対策について(APSA16-03)(CVE-2016-4171):IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/security/ciadr/vul/20160615-adobeflashplayer.html - Adobe Releases Security Updates | US-CERT
https://www.us-cert.gov/ncas/current-activity/2016/06/14/Adobe-Releases-Security-Updates - 「Adobe Flash Player」にゼロデイ脆弱性、攻撃者にシステムを乗っ取られる恐れ - 窓の杜
http://forest.watch.impress.co.jp/docs/news/1005272.html - 「Adobe Flash Player」に深刻なゼロデイ脆弱性 - ZDNet Japan
http://japan.zdnet.com/article/35084282/
脆弱性とは直接は関係ないですが、新規でWindows 7 をインストールしたときの、SP1 を入れたあとでもWindows Update にめちゃくちゃ時間がかかる問題の対策用ロールアップ更新プログラムが出たので、検証とかで必要な人は手に入れておくと良いかと。Windows 8.1、 Windows Server 2008 R2 向けのパッケージもあります。
- Simplifying updates for Windows 7 and 8.1 | Windows for IT Pros
https://blogs.technet.microsoft.com/windowsitpro/2016/05/17/simplifying-updates-for-windows-7-and-8-1/ - Tech TIPS:Windows 7 SP1向けパッチの集大成「KB3125574ロールアップ」をインストールする - @IT
http://www.atmarkit.co.jp/ait/articles/1605/20/news041.html - 山市良のうぃんどうず日記(66):ロールアップ更新プログラムでWindows 7の新規インストールが楽になる (1/3) - @IT
http://www.atmarkit.co.jp/ait/articles/1605/24/news016.html
緊急 (5件)
- マイクロソフト セキュリティ情報 MS16-063 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (3163649)
https://technet.microsoft.com/library/security/MS16-063 - 対象 : Internet Explorer 9 / 10 / 11
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-068 - 緊急 Microsoft Edge 用の累積的なセキュリティ更新プログラム (3163656)
https://technet.microsoft.com/library/security/MS16-068 - 対象 :
- 対象 : Edge
- Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-069 - 緊急 JScript および VBScript 用の累積的なセキュリティ更新プログラム (3163640)
https://technet.microsoft.com/library/security/MS16-069 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2 - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-070 - 緊急 Microsoft Office 用のセキュリティ更新プログラム (3163610)
https://technet.microsoft.com/library/security/MS16-070 - 対象 :
Office 2007 SP3
Office 2010 SP2 (32bit / 64bit)
Office 2013 SP1 (32bit / 64bit)
Office 2013 RT SP1
Office 2016 (32bit / 64bit)
Office for Mac 2011
Office 2016 for Mac
Office 互換機能パック SP3
Word Viewer
Visio Viewer 2007 SP3
Visio Viewer 2010 (32bit / 64bit) - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-071 - 緊急 Microsoft Windows DNS Server のセキュリティ更新プログラム (3164065)
https://technet.microsoft.com/library/security/MS16-071 - 対象 : Windows Server 2012 / R2
- Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
重要 (11件)
- マイクロソフト セキュリティ情報 MS16-072 - 重要 グループ ポリシーのセキュリティ更新プログラム (3163622)
https://technet.microsoft.com/library/security/MS16-072 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-073 - 重要 Windows カーネルモード ドライバー用のセキュリティ更新プログラム (3164028)
https://technet.microsoft.com/library/security/MS16-073 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-074 - 重要 Microsoft Graphics コンポーネント用のセキュリティ更新プログラム (3164036)
https://technet.microsoft.com/library/security/MS16-074 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-075 - 重要 Windows SMB サーバー用のセキュリティ更新プログラム (3164038)
https://technet.microsoft.com/library/security/MS16-075 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-076 - 重要 Netlogon 用のセキュリティ更新プログラム (3167691)
https://technet.microsoft.com/library/security/MS16-076 - 対象 :
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows Server 2012 / R2 - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-077 - 重要 WPAD 用のセキュリティ更新プログラム (3165191)
https://technet.microsoft.com/library/security/MS16-077 - 対象 :
Windows Vista SP2
Windows Vista x64 Edition SP2
Windows Server 2008 for 32-bit Systems SP2
Windows Server 2008 for x64-based Systems SP2
Windows Server 2008 for Itanium-based Systems SP2
Windows 7 for 32-bit Systems SP1
Windows 7 for x64-based Systems SP1
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2008 R2 for Itanium-based Systems SP1
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-078 - 重要 Windows 診断ハブ用のセキュリティ更新プログラム (3165479)
https://technet.microsoft.com/library/security/MS16-078 - 対象 :
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 1 - 悪用される可能性が高い
- マイクロソフト セキュリティ情報 MS16-079 - 重要 Microsoft Exchange Server 用のセキュリティ更新プログラム (3160339)
https://technet.microsoft.com/library/security/MS16-079 - 対象 :
Exchange Server 2007 SP3
Exchange Server 2010 SP3
Exchange Server 2013 SP1 / 累積的な更新プログラム 11 / 累積的な更新プログラム 12
Exchange Server 2016 / 累積的な更新プログラム 1 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-080- 重要 Microsoft Windows PDF 用のセキュリティ更新プログラム (3164302)
https://technet.microsoft.com/library/security/MS16-080 - 対象 :
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows 10 for 32-bit Systems
Windows 10 for 64-bit Systems
Windows 10 (1511) for 32-bit Systems
Windows 10 (1511) for 64-bit Systems - Exploitability (悪用可能性) の評価 : 2 - 悪用される可能性は低い
- マイクロソフト セキュリティ情報 MS16-081 - 重要 Active Directory 用のセキュリティ更新プログラム (3160352)
https://technet.microsoft.com/library/security/MS16-081 - 対象 :
Windows Server 2008 R2 for x64-based Systems SP1
Windows Server 2012 / R2 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
- マイクロソフト セキュリティ情報 MS16-067 - 重要 ボリューム マネージャー ドライバー用のセキュリティ更新プログラム (3155784)
https://technet.microsoft.com/library/security/MS16-067 - 対象 :
Windows 8.1 for 32-bit Systems
Windows 8.1 for x64-based Systems
Windows Server 2012 / R2
Windows RT 8.1 - Exploitability (悪用可能性) の評価 : 3 - 悪用される可能性は非常に低い
悪意のあるソフトウェアの削除ツール
- サポートされているバージョンの Windows を搭載しているコンピューターから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール
https://support.microsoft.com/ja-jp/kb/890830 - The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running supported versions of Windows
https://support.microsoft.com/en-us/kb/890830
今月の追加は1件です。
- Ursnif
https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Win32/Ursnif