もうISOLじゃ無いけど…

ISOL Blog

セキュリティとか運用とか…技術や話題など思いつくまま

,

2013.04の定例セキュリティ情報公開


月例セキュリティ情報

2013年4月の定例セキュリティ情報が本日公開されました。
緊急が2件、重要が7件です。


セキュリティ関係の公開情報の概要は以下の通りです。
セキュリティ情報ID 情報タイトル 深刻度 影響を受けるソフトウェア
MS13-028 Internet Explorer 用の累積的なセキュリティ更新プログラム (2817183) 緊急 Microsoft Windows, Internet Explorer
MS13-029 リモート デスクトップ クライアントの 脆弱性により、リモートでコードが実行される (2828223) 緊急 Microsoft Windows
MS13-030 SharePoint の脆弱性により、情報漏えいが起こる (2827663) 重要 Microsoft Office, Microsoft サーバー ソフトウェア
MS13-031 Windows カーネルの脆弱性により、特権が昇格される (2813170) 重要 Microsoft Windows
MS13-032 Active Directory の脆弱性により、サービス拒否が起こる (2830914) 重要 Microsoft Windows
MS13-033 Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される (2820917) 重要 Microsoft Windows
MS13-034 Microsoft Antimalware Client の脆弱性により、特権が昇格される (2823482) 重要 Microsoft セキュリティ ソフトウェア
MS13-035 HTML のサニタイズ コンポーネントの脆弱性により、特権が昇格される (2821818) 重要 Microsoft Office, Microsoft サーバー ソフトウェア
MS13-036 カーネルモード ドライバーの脆弱性により、特権が昇格される(2829996) 重要 Microsoft Windows


今月は、Windows OS向けの対策が多いようですね。

詳細な内容は下記リンク先をご確認ください。
2013 年 4月のセキュリティ情報 - Microsoft Technet



本日公開されたセキュリティ情報についてはマイクロソフトさんによるビデオ解説もあります。ご参考になさってください。
今月のマイクロソフト ワンポイント セキュリティ情報

来月のセキュリティ情報の公開は2013.05.15の予定です。


----------2013.04.15追記 MS13-036については、配信の一時停止処置がとられています。
MS13-036の配信一時停止について

プロフィール

某社でのiDCの運用管理や情報セキュリティ活動を経て、個人事業起業後は情報システム構築・運用や情報セキュリティサポートをさせていただきました。
2013年4月にファーエンドテクノロジー株式会社に事業統合いたしましたが、やってることは同じで、毎日新たなシステムの構築やシステムの管理、情報セキュリティサポートをさせていただいてます。
本ブログでは、情報システム部門を自社においていない、特に中小企業の情報システム運用者(おそらく兼務?)の方に向けた情報を提供したいと思ってます。

最近の記事

タグ一覧

記事アーカイブ