2013年5月15日水曜日

654・マイクロソフト セキュリティ情報( 2013 年 5 月のセキュリティ情報)

マイクロソフト セキュリティ情報より引用です。


今日、5/15はWindows Updateの日です。
------
<ここから>

2013 年 5 月公開のセキュリティ情報についてお知らせします。

  ----------------------------------------
      緊急 2 件 / 重要 8 件
  ----------------------------------------

============================================================
 深刻度別のセキュリティ情報
============================================================

 「2013 年 5 月公開のセキュリティ情報」の全情報は、以下をご覧ください。
  http://click.email.microsoftemail.com/?qs=cca81b383d418bf1d3c5f4e036d2edd6774f1d200c6253bcad321459ad3687039d3d52e59b8921a3

------------------------------------------------------------
 ■ 緊急
------------------------------------------------------------

MS13-037 Internet Explorer 用の累積的なセキュリティ更新プログラム (2829530)

  - 影響を受けるソフトウェア:
    - Windows XP Service Pack 3
      - Internet Explorer 6
      - Internet Explorer 7
      - Internet Explorer 8
    - Windows XP Professional x64 Edition Service Pack 2
      - Internet Explorer 6
      - Internet Explorer 7
      - Internet Explorer 8
    - Windows Server 2003 Service Pack 2
      - Internet Explorer 6
      - Internet Explorer 7
      - Internet Explorer 8
    - Windows Server 2003 x64 Edition Service Pack 2
      - Internet Explorer 6
      - Internet Explorer 7
      - Internet Explorer 8
    - Windows Server 2003 with SP2 for Itanium-based Systems
      - Internet Explorer 6
      - Internet Explorer 7
    - Windows Vista Service Pack 2:
      - Internet Explorer 7
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows Vista x64 Edition Service Pack 2:
      - Internet Explorer 7
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows Server 2008 for 32-bit Systems Service Pack 2:
      - Internet Explorer 7
      - Internet Explorer 8
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for x64-based Systems Service Pack 2:
      - Internet Explorer 7
      - Internet Explorer 8
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
      - Internet Explorer 7
    - Windows 7 for 32-bit Systems Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
      - Internet Explorer 10
    - Windows 7 for x64-based Systems Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
      - Internet Explorer 10
    - Windows Server 2008 R2 for x64-based Systems
      Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
      - Internet Explorer 10
      (Windows Server 2008 R2 Server Core インストールは影響を受けません)
    - Windows Server 2008 R2 for Itanium-based Systems Service
      Pack 1
      - Internet Explorer 8
    - Windows 8 for 32-bit Systems
      - Internet Explorer 10
    - Windows 8 for 64-bit Systems
      - Internet Explorer 10
    - Windows Server 2012
      - Internet Explorer 10
      (Windows Server 2012 Server Core インストールは影響を受けません)
    - Windows RT
      - Internet Explorer 10
  - 脆弱性の影響 : リモートでコードが実行される

MS13-038 Internet Explorer 用のセキュリティ更新プログラム (2847204)

  - 影響を受けるソフトウェア:
    - Windows XP Service Pack 3
      - Internet Explorer 8
    - Windows XP Professional x64 Edition Service Pack 2
      - Internet Explorer 8
    - Windows Server 2003 Service Pack 2
      - Internet Explorer 8
    - Windows Server 2003 x64 Edition Service Pack 2
      - Internet Explorer 8
    - Windows Vista Service Pack 2:
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows Vista x64 Edition Service Pack 2:
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows Server 2008 for 32-bit Systems Service Pack 2:
      - Internet Explorer 8
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for x64-based Systems Service Pack 2:
      - Internet Explorer 8
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows 7 for 32-bit Systems Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows 7 for x64-based Systems Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
    - Windows Server 2008 R2 for x64-based Systems
      Service Pack 1:
      - Internet Explorer 8
      - Internet Explorer 9
      (Windows Server 2008 R2 Server Core インストールは影響を受けません)
    - Windows Server 2008 R2 for Itanium-based Systems Service
      Pack 1
      - Internet Explorer 8
  - 脆弱性の影響 : リモートでコードが実行される


------------------------------------------------------------
 ■ 重要
------------------------------------------------------------

MS13-039 HTTP.sys の脆弱性により、サービス拒否が起こる (2829254)

  - 影響を受けるソフトウェア:
    - Windows 8 for 32-bit Systems
    - Windows 8 for 64-bit Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows RT
- 脆弱性の影響 : サービス拒否

MS13-040 .NET Framework の脆弱性により、なりすましが行われる (2836440)

  - 影響を受けるソフトウェア:
    - Windows XP Service Pack 3
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows XP Professional x64 Edition Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows Server 2003 Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows Server 2003 x64 Edition Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows Server 2003 with SP2 for Itanium-based Systems
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows Vista Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Vista x64 Edition Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けません)
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けません)
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 4
    - Windows 7 for 32-bit Systems Service Pack 1
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows 7 for x64-based Systems Service Pack 1
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4
      - Microsoft .NET Framework 4.5
    - Windows Server 2008 R2 for Itanium-based Systems Service
      Pack 1
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4
    - Windows 8 for 32-bit Systems
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5
    - Windows 8 for 64-bit Systems
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5
    - Windows RT
      - Microsoft .NET Framework 4.5
    - 脆弱性の影響 : なりすまし

MS13-041 Lync の脆弱性により、リモートでコードが実行される (2834695)

  - 影響を受けるソフトウェア:
    - Microsoft Communicator 2007 R2
    - Microsoft Lync 2010 (32 ビット)
    - Microsoft Lync 2010 (64 ビット)
    - Microsoft Lync 2010 Attendee (管理レベル インストール)
    - Microsoft Lync 2010 Attendee (ユーザー レベル インストール)
    - Microsoft Lync Server 2013
- 脆弱性の影響 : リモートでコードが実行される

MS13-042 Microsoft Publisher の脆弱性により、リモートでコードが実行される (2830397)

  - 影響を受けるソフトウェア:
    - Microsoft Publisher 2003 Service Pack 3
    - Microsoft Publisher 2007 Service Pack 3
    - Microsoft Publisher 2010 Service Pack 1 (32 ビット版)
    - Microsoft Publisher 2010 Service Pack 1 (64 ビット版)
  - 脆弱性の影響 : リモートでコードが実行される

MS13-043 Microsoft Word の脆弱性により、リモートでコードが実行される (2830399)

  - 影響を受けるソフトウェア:
    - Microsoft Word 2003 Service Pack 3
    - Microsoft Word Viewer
  - 脆弱性の影響 : リモートでコードが実行される

MS13-044 Microsoft Visio の脆弱性により、情報漏えいが起こる (2834692)

  - 影響を受けるソフトウェア:
    - Microsoft Visio 2003 Service Pack 3
    - Microsoft Visio 2007 Service Pack 3
    - Microsoft Visio 2010 Service Pack 1 (32 ビット版)
    - Microsoft Visio 2010 Service Pack 1 (64 ビット版)
  - 脆弱性の影響 : 情報漏えい

MS13-045 Windows Essentials の脆弱性により、情報漏えいが起こる (2813707)

  - 影響を受けるソフトウェア:
    - Windows Essentials 2011
    - Windows Essentials 2012
  - 脆弱性の影響 : 情報漏えい

MS13-046 カーネルモード ドライバーの脆弱性により、 特権の昇格が起こる (2840221)

  - 影響を受けるソフトウェア:
    - Windows XP Service Pack 3
    - Windows XP Professional x64 Edition Service Pack 2
    - Windows Server 2003 Service Pack 2
    - Windows Server 2003 x64 Edition Service Pack 2
    - Windows Server 2003 with SP2 for Itanium-based Systems
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service
      Pack 1
    - Windows 8 for 32-bit Systems
    - Windows 8 for 64-bit Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows RT
  - 脆弱性の影響 : 特権の昇格

--------------------------------