【アップデート情報】2014 年 8 月の “月例セキュリティー リリース” を公開

  • 2014/08/08
  • Masahiro

Microsoft が、2014 年 8 月 12 日(日本時間:2014 年 8 月 13 日)の “月例セキュリティー リリース” を公開しています。

2014 年 8 月のセキュリティー リリースでは深刻度が最も高い “緊急” が 2 件、2 番目に高い “重要” が 7 件の合計 9 件になっています。

なお、深刻度が最も高い “緊急” のパッチには “Internet Explorer(IE)” および “Windows” に関連する脆弱性の修正が予定されています。

目次
  1. 1. セキュリティー情報
  2. 2. Microsoft 関連記事一覧
  3. 3. コメントを残す
  4. この記事には、アフィリエイト広告および広告が含まれています。

セキュリティー情報

セキュリティー情報 ID
最大深刻度
脆弱性の影響
再起動の必要性
セキュリティー情報タイトルおよび概要
影響を受けるソフトウェア
Critical
Remote Code Execution
再起動が必要
  • “Internet Explorer” 用の累積的なセキュリティー更新プログラム(2976627)
  • このセキュリティー更新プログラムは、”Internet Explorer” で公開された 1 件と非公開で報告された 25 件の脆弱性を解決します。
  • これらの脆弱性の中で最も深刻なのは、ユーザーが “Internet Explorer” を使用して特別に細工された Web ページを表示した場合にリモートでコードが実行される可能性があります。
  • 攻撃者がこれらの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
  • システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理者権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
Microsoft Windows、Internet Explorer(IE)
Critical
Remote Code Execution
再起動が必要な場合があります
  • Windows Media Center の脆弱性により、リモートでコードが実行される(2978742)
  • このセキュリティー更新プログラムは、”Microsoft Windows” で非公開で報告された脆弱性を解決します。
  • この脆弱性により、ユーザーが Windows Media Center リソースを呼び出す特別に細工された Microsoft Office ファイルを開いた場合に、リモートでコードが実行される可能性があります。
  • 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
  • システムに対するユーザー権限が少なく構成されているユーザーは、管理者権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
Microsoft Windows
重要
リモート コード実行
再起動が必要な場合があります。
  • Microsoft OneNote の脆弱性により、リモートでコードが実行される(2977201)
  • このセキュリティー更新プログラムは、”Microsoft OneNote” で非公開で報告された脆弱性を解決します。
  • この脆弱性により、影響を受けるバージョンの “Microsoft OneNote” で特別に細工されたファイルが開かれた場合に、リモートでコードが実行される可能性があります。
  • 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
  • システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理者権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
Microsoft Office
重要
特権の昇格
再起動が必要な場合があります
  • SQL Server の脆弱性により、特権の昇格が許可される可能性があります(2984340)
  • このセキュリティー更新プログラムは、”Microsoft SQL Server マスター データ サービスと SQL Server リレーショナル データベース管理システムの 1 つ” で非公開で報告された 2 つの脆弱性を解決します。
  • これらの脆弱性の深刻度が高いほど、SQL Server マスター データ サービスに影響を与える可能性があります。
  • ユーザーが特別に細工された Web サイトにアクセスし、クライアント側スクリプトを “Internet Explorer” のユーザーのインスタンスに挿入した場合、特権が昇格される可能性があります。
  • いずれの場合も、攻撃者は、攻撃者が制御するコンテンツをユーザーに強制的に表示させる方法はありません。
  • 代わりに、攻撃者はユーザーにアクションを実行するよう誘導する必要があります。
  • 通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、攻撃者の Web サイトに移動したり、電子メールで送信された添付ファイルを開いたりします。
Microsoft SQL Server
重要
特権の昇格
再起動が必要
  • カーネル モード ドライバーの脆弱性により、特権の昇格(2984615)
  • このセキュリティー更新プログラムは、”Microsoft Windows” で非公開で報告された 3 つの脆弱性を解決します。
  • これらの脆弱性の中で最も深刻なものは、攻撃者がシステムにログオンし、特別に細工されたアプリケーションを実行した場合に特権が昇格される可能性があります。
  • 攻撃者は、有効なログオン資格情報を持ち、これらの脆弱性を悪用するためにローカルでログオンできる必要があります。
Microsoft Windoww
重要
特権の昇格
再起動が必要な場合があります
  • Windows インストーラー サービスの脆弱性により、特権の昇格(2962490)
  • このセキュリティー更新プログラムは、”Microsoft Windows” の非公開で報告された脆弱性を解決します。
  • この脆弱性により、攻撃者が以前にインストールされたアプリケーションの修復を試みる特別に細工されたアプリケーションを実行した場合、特権が昇格される可能性があります。
  • 攻撃者がこの脆弱性を悪用するには、有効なログオン資格情報を持ち、ローカルでログオンできる必要があります。
Microsoft Windows
重要
特権の昇格
再起動が必要な場合があります
  • Microsoft SharePoint Server の脆弱性により、特権の昇格(2977202)
  • このセキュリティー更新プログラムは、”Microsoft SharePoint Server” で非公開で報告された 1 つの脆弱性を解決します。
  • 認証された攻撃者がこの脆弱性を悪用した場合、特別に細工されたアプリケーションを使用して、現在の SharePoint サイト上のユーザーのコンテキストで任意の JavaScript を実行する必要があります。
Microsoft SharePoint Server
重要
セキュリティー機能のバイパス
再起動が必要な場合があります
  • .NET Framework の脆弱性により、セキュリティー機能バイパス(2984625)
  • このセキュリティー更新プログラムは、”Microsoft .NET Framework” で非公開で報告された脆弱性を解決します。
  • この脆弱性により、ユーザーが特別に細工された Web サイトにアクセスした場合、セキュリティー機能のバイパスが起こる可能性があります。
  • Web 閲覧攻撃のシナリオでは、攻撃者がこの脆弱性を悪用した場合、アドレス空間レイアウト ランダム化(ASLR)セキュリティー機能をバイパスする可能性があります。
  • このセキュリティ更新プログラムは、Microsoft .NET Framework で非公開で報告された脆弱性を解決します。

  • これにより、広範な脆弱性からユーザーを保護できます。
  • セキュリティー機能のバイパス自体では、任意のコード実行は許可されません。
  • ただし、攻撃者は、この ASLR バイパスの脆弱性を、リモート コード実行の脆弱性などの別の脆弱性と組み合わせて使用し、ASLR バイパスを利用して任意のコードを実行する可能性があります。
Microsoft Windows、Microsoft .NET Framework
重要
セキュリティー機能のバイパス
再起動が必要
  • LRPC の脆弱性により、セキュリティー機能バイパス(2978668)
  • このセキュリティー更新プログラムは、”Microsoft Windows” で非公開で報告された脆弱性を解決します。
  • この脆弱性により、攻撃者がリモート コード実行の脆弱性など、ASLR バイパスを利用して任意のコードを実行する別の脆弱性と組み合わせてこの脆弱性を使用した場合、セキュリティー機能のバイパスが起こる可能性があります。
Microsoft Windows

Microsoft 関連記事一覧

Surface 関連記事一覧
Microsoft 関連記事一覧
Microsoft 365 サービス 関連記事一覧
Skype 関連記事一覧
Xbox 関連記事一覧
Nokia 関連記事一覧

関連リンク




デル株式会社

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

カテゴリー

  • Apple
  • Windows
  • オーディオ
  • カメラ
  • スマートフォン
  • Hobby
  • 旅行

デル株式会社

ゴールデン ウィーク 新しいパソコンで GW を楽しもう

  • PR by DELL Technologies

  • PR by final

  • PR by e ☆ イヤホン