【アップデート情報】2014 年 12 月の “月例セキュリティー リリース” の展開を開始
- 2014/12/10
- 👁 210 PV
Microsoft が、2014 年 12 月の “月例セキュリティー リリース” の展開を開始しています。
2014 年 12 月のセキュリティー リリースでは深刻度が最も高い “緊急” が 3 件、2 番目に高い “重要” が 4 件の合計 7 件になっています。
なお、深刻度が最も高い “緊急” のパッチには “Windows”、”Internet Explorer(IE)”、”Microsoft Office” に関連する脆弱性の修正が予定されています。
セキュリティー情報
セキュリティー情報 ID
最大深刻度
重要
脆弱性の影響
特権の昇格
再起動の必要性
再起動が必要な場合があります
セキュリティー情報タイトルおよび概要
- “Microsoft Exchange Server” の脆弱性により、特権の昇格(3009712)
- このセキュリティー更新プログラムは、”Microsoft Exchange Server” で非公開で報告された 4 つの脆弱性を解決します。
- これらの脆弱性の中で最も深刻なものは、ユーザーが特別に細工された URL をクリックして対象の “Outlook Web App サイト” に移動した場合に特権を昇格させる可能性があります。
- 攻撃者は、特別に細工された Web サイトをユーザーに強制的に訪問させる方法はありません。
- 代わりに、攻撃者は、通常、電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックして攻撃者の Web サイトに誘導し、特別に細工された URL をクリックするように誘導することで、Web サイトにアクセスするように誘導する必要があります。
影響を受けるソフトウェア
Microsoft Exchange
セキュリティー情報 ID
最大深刻度
Critical
脆弱性の影響
Remote Code Execution
再起動の必要性
再起動が必要
セキュリティー情報タイトルおよび概要
- “Internet Explorer” 用の累積的なセキュリティー更新プログラム(3008923)
- このセキュリティー更新プログラムは、”Internet Explorer” の 14 件の非公開で報告された脆弱性を解決します。
- これらの脆弱性の中で最も深刻なのは、ユーザーが “Internet Explorer” を使用して特別に細工された Web ページを表示した場合に、リモートでコードが実行される可能性があります。
- 攻撃者がこれらの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
- システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理者権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
影響を受けるソフトウェア
Microsoft Windows、Internet Explorer
セキュリティー情報 ID
最大深刻度
Critical
脆弱性の影響
Remote Code Execution
再起動の必要性
再起動が必要な場合があります。
セキュリティー情報タイトルおよび概要
- “Microsoft Word” と “Microsoft Office Web Apps” の脆弱性により、リモートでコードが実行される(3017301)
- このセキュリティー更新プログラムは、”Microsoft Word” と “Microsoft Office Web Apps” で非公開で報告された 2 つの脆弱性を解決します。
- この脆弱性により、攻撃者が影響を受けるバージョンの “Microsoft Office” ソフトウェアで特別に細工された “Microsoft Word” ファイルを開くかプレビューするようにユーザーに誘導した場合、リモートでコードが実行される可能性があります。
- 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
- 現在のユーザーが管理者権限でログオンしている場合、攻撃者はプログラムをインストールする可能性があります。
- データを表示、変更、または削除する。
- または、完全なユーザー権限を持つ新しいアカウントを作成します。
- システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理ユーザー権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
Microsoft Office
影響を受けるソフトウェア
Microsoft Office
セキュリティー情報 ID
最大深刻度
重要
脆弱性の影響
リモート コード実行
再起動の必要性
再起動が必要な場合があります
セキュリティー情報タイトルおよび概要
- “Microsoft Office” の脆弱性により、リモートでコードが実行される(3017349)
- このセキュリティー更新プログラムは、”Microsoft Office” で非公開で報告された 1 つの脆弱性を解決します。
- この脆弱性により、影響を受けるエディションの “Microsoft Office” で特別に細工されたファイルが開かれた場合に、リモートでコードが実行される可能性があります。
- 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
- システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理者権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
影響を受けるソフトウェア
Microsoft Office
セキュリティー情報 ID
最大深刻度
重要
脆弱性の影響
リモート コード実行
再起動の必要性
再起動が必要な場合があります
セキュリティー情報タイトルおよび概要
- “Microsoft Excel” の脆弱性により、リモートでコードが実行される(3017347)
- このセキュリティー更新プログラムは、”Microsoft Excel” で非公開で報告された 2 つの脆弱性を解決します。
- この脆弱性により、攻撃者が、影響を受けるバージョンの “Microsoft Office” ソフトウェアで特別に細工された “Microsoft Excel” ファイルを開くかプレビューするようにユーザーに誘導した場合、リモートでコードが実行される可能性があります。
- 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
- 現在のユーザーが管理者権限でログオンしている場合、攻撃者はプログラムをインストールする可能性があります。
- データを表示、変更、または削除する。
- または、完全なユーザー権限を持つ新しいアカウントを作成します。
- システムに対するユーザー権限が少ないほどアカウントが構成されているユーザーは、管理ユーザー権限を使用して操作するユーザーよりも影響を受けにくい可能性があります。
影響を受けるソフトウェア
Microsoft Office
セキュリティー情報 ID
最大深刻度
Critical
脆弱性の影響
Remote Code Execution
再起動の必要性
再起動が必要な場合があります
セキュリティー情報タイトルおよび概要
- “VBScript” スクリプト エンジンの脆弱性により、リモートでコードが実行される(3016711)
- このセキュリティー更新プログラムは、”Microsoft Windows” の “VBScript” スクリプト エンジンで非公開で報告された脆弱性を解決します。
- この脆弱性により、ユーザーが特別に細工された Web サイトにアクセスした場合に、リモートでコードが実行される可能性があります。
- 攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります。
- 現在のユーザーが管理者権限でログオンしている場合、攻撃者がこの脆弱性を悪用した場合、影響を受けるシステムが完全に制御される可能性があります。
- このような攻撃者はプログラムをインストールしたり、データの閲覧、変更、削除を行ったり、完全なユーザー権限を持つ新しいアカウントを作成したりできるようになります。
影響を受けるソフトウェア
Microsoft Windows
セキュリティー情報 ID
最大深刻度
重要
脆弱性の影響
情報の開示
再起動の必要性
再起動は必要な場合があります
セキュリティー情報タイトルおよび概要
- Microsoft グラフィックス コンポーネントの脆弱性により、情報漏えい(3013126)
- このセキュリティー更新プログラムは、”Microsoft Windows” で公開されている脆弱性を解決します。
- この脆弱性により、ユーザーが特別に細工された JPEG コンテンツを含む Web サイトを参照した場合に、情報漏えいが起こる可能性があります。
- 攻撃者は、この情報漏えいの脆弱性を悪用して、システムに関する情報を取得し、その情報をほかの攻撃と組み合わせてシステムを侵害する可能性があります。
- 情報漏えいの脆弱性だけでは、任意のコードを実行することはできません。
- ただし、攻撃者は、この情報漏えいの脆弱性を別の脆弱性と組み合わせて使用して、アドレス空間レイ アウト ランダム化(ASLR)などのセキュリティー機能をバイパスする可能性があります。
影響を受けるソフトウェア
Microsoft Windows
Microsoft 関連記事一覧
Surface 関連記事一覧
Microsoft 関連記事一覧
Microsoft 365 サービス 関連記事一覧
Bing 関連記事一覧
Skype 関連記事一覧
Xbox 関連記事一覧
Nokia 関連記事一覧
関連リンク
- ・2014 年 12 月のマイクロソフト セキュリティ情報の概要|Microsoft Learn:https://learn.microsoft.com/ja-jp/security-updates/securitybulletinsummaries/2014/ms14-dec
- ・2014 年 12 月のセキュリティ情報(月例)- MS14 – 075、MS14 – 080 ~ MS14 – 085|MSRC Blog|Microsoft Security Response Center:https://msrc.microsoft.com/blog/2014/12/2014-12-ms14-075ms14-080-ms14-085/
- ・Microsoft – AI、クラウド、生産性向上、コンピューティング、ゲーム、アプリ:https://www.microsoft.com/ja-jp

































































コメントはまだありません