SSブログ

マイクロソフト 6月の月例セキュリティパッチリリース [セキュリティ]

6 月 13 日(水)にマイクロソフトの 6月の月例セキュリティパッチがリリースされました。(米国時間 6 月 12 日)

今回の月例セキュリティパッチは 7 件です。
「緊急」レベル 3 件、「重要」レベル 4 件、「警告」レベル 0 件です。
■概要
今月はセキュリティパッチが 7 件あります。

・MS12-036 : リモート デスクトップの脆弱性により、リモートでコードが実行される (2685939)
・MS12-037 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2699988)
・MS12-038 :.NET Framework の脆弱性により、リモートでコードが実行される (2706726)
・MS12-039 : Lync の脆弱性により、 リモートでコードが実行される (2707956)
・MS12-040 : Microsoft Dynamics AX エンタープライズ ポータルの脆弱性により、特権が昇格される (2709100)
・MS12-041 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2709162)
・MS12-042 : Windows カーネルの脆弱性により、特権が昇格される (2711167)

■この脆弱性の影響を受ける OS または Application
・Windows XP
・Windows Server 2003
・Windows Vista
・Windows Server 2008(Server Core を含む)
・Windows 7
・Windows Server 2008 R2(Server Core を含む)

・Internet Explorer 6
・Internet Explorer 7
・Internet Explorer 8
・Internet Explorer 9

・Microsoft Communicator 2007 R2
・Microsoft Lync 2010
・Microsoft Lync 2010 Attendee

・Microsoft Dynamics AX 2012

以下のサイトに詳細情報が書いてあります。(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jun
http://www.microsoft.com/japan/security/default.mspx
http://blogs.technet.com/b/jpsecurity/archive/2012/06/13/3503546.aspx

■Windows Update サイト
http://windowsupdate.microsoft.com/

■ワンポイント セキュリティ情報(動画)


今月のマイクロソフト月例セキュリティパッチの件数は先月と同じですね。今月のセキュリティパッチも Server Core Edition にも影響するパッチがリリースされていますので Server Core で運用されている方は早期適用をお勧めいたします。
Flame マルウェアというものが確認されています。Flame は、一部のコンポーネントがマイクロソフトの製品と思い込ませるように、現在は無効化されているマイクロソフトターミナル サーバー サービスの証明書を悪用し自らのコードを署名していました。Flame マルウェアの対策用パッチも別途提供されています。下記 ページを参照してみてください。

・セキュリティ アドバイザリ 2718704: Flame の攻撃と WU の強化
http://blogs.technet.com/b/jpsecurity/archive/2012/06/11/3503098.aspx

■既知の問題
・MS12-039
http://support.microsoft.com/kb/2707956

・MS12-040
http://support.microsoft.com/kb/2709100/ja

■再起動必須の更新プログラム
・MS12-036 : リモート デスクトップの脆弱性により、リモートでコードが実行される (2685939)
・MS12-037 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2699988)
・MS12-041 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2709162)
・MS12-042 : Windows カーネルの脆弱性により、特権が昇格される (2711167)

■悪意のあるソフトウェアの削除ツール
新たに今月追加された駆除対象のウイルスとワーム

・Cleaman
・Kuluoz

http://www.microsoft.com/japan/security/malwareremove/default.mspx

■マイクロソフト セキュリティ アドバイザリ
マイクロソフト セキュリティ アドバイザリ (2718704)
承認されていないデジタル証明書により、なりすましが行われる
http://technet.microsoft.com/ja-jp/security/advisory/2718704

先月紹介した「斉羽家のセキュライフ! 」ですが、第八話が公開されています。

・斉羽家のセキュライフ!
http://www.microsoft.com/ja-jp/security/mpr/manga008.aspx
nice!(0)  コメント(0)  トラックバック(0) 
共通テーマ:パソコン・インターネット

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

Facebook コメント

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。