取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2012年06月の Microsoft Update (定例)

2012-06 MicrosoftUpdate (Win7)




予定から一件追加、一件見送りで、緊急 3 件 / 重要 4 件 の合計 7 件。 CVE では 25 件もあります。


追加分は、Lync の件 (MS12-039) 、見送りは "セキュリティ情報 4 " ( Office 2003/2007、および Visual Basic for Applications [VBA] ) の件です。


今後、定例外のリリースがありそうです。


手元の Windows 7 (SP1) では、KB の数にして 14個 ( Windows(13) + Office (1) ) です。


Windows Vista (SP2) では、10個 ( Windows(9) + Office (1) ) です。


Windows XP (SP3) では、 8個 ( Windows(8) + Office (0) ) です。



Windows 7 で、非セキュリティ更新 KB2709981 (WMP12) がオプションで提供されています。



要 OS 再起動でした。




(図1)

2012年06月の Microsoft Update。(Windows 7)
2012年06月の Microsoft Update。(Windows 7)

(画像サイズ 52.68 KB)



(図2)

2012年06月の Microsoft Update で再起動。(Windows 7)
2012年06月の Microsoft Update で再起動。(Windows 7)

(画像サイズ 28.87 KB)




(図3)

2012年06月の Microsoft Update。(Windows Vista)
2012年06月の Microsoft Update。(Windows Vista)

(画像サイズ 67.82 KB)



(図4)

2012年06月の Microsoft Update で再起動。(Windows Vista)
2012年06月の Microsoft Update で再起動。(Windows Vista)

(画像サイズ 44.52 KB)




(図5)

2012年06月の Microsoft Update。(Windows XP)
2012年06月の Microsoft Update。(Windows XP)

(画像サイズ 59.03 KB)



(図6)

2012年06月の Microsoft Update で再起動。(Windows XP)
2012年06月の Microsoft Update で再起動。(Windows XP)

(画像サイズ 60.11 KB)





関連 Web ページです。


セキュリティ情報:

マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/ms12-jun
> 2012 年 6 月のセキュリティ情報



マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201206.aspx
> 2012 年 6 月のマイクロソフト セキュリティ更新プログラム




ブログ:

マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2012/06/13/3503546.aspx
> 2012 年 6 月のセキュリティ情報 (月例) – MS12-036MS12-042 - 日本のセキュリティチーム - Site Home - TechNet Blogs

MS12-020 (リモート デスクトップ) および MS12-025 (.NET Framework) を再リリースとの事。



マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2012/06/13/3503586.aspx
> 2012 年 6 月のマイクロソフト ワンポイント セキュリティ 〜ビデオで簡単に解説 〜 - 日本のセキュリティチーム - Site Home - TechNet Blogs



ワンポイント セキュリティ:

マイクロソフト http://technet.microsoft.com/ja-jp/security/dd251169
> 今月のマイクロソフト ワンポイント セキュリティ情報




セキュリティ アドバイザリ : (新規分)

マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2719615
> マイクロソフト セキュリティ アドバイザリ (2719615):
> XML コア サービスの脆弱性により、リモートでコードが実行される

ワークアラウンドに、↓Fixit、EMET 、Script 停止。(コメント追記@18:18)



マイクロソフト http://support.microsoft.com/kb/2719615/ja
> Microsoft Security Advisory:
> Vulnerability in Microsoft XML Core Services could allow remote code execution




セキュリティ情報 : (更新分)

マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/MS12-020
> マイクロソフト セキュリティ情報 MS12-020 - 緊急 :
> リモート デスクトップの脆弱性により、リモートでコードが実行される (2671387)


マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/MS12-025
> マイクロソフト セキュリティ情報 MS12-025 - 緊急 :
> .NET Framework の脆弱性により、リモートでコードが実行される (2671605)




ダウンロードサイト:

マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=ja
> Windows 悪意のあるソフトウェアの削除ツール


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=585d2bde-367f-495e-94e7-6349f4effc74&displayLang=ja
> Windows 悪意のあるソフトウェアの削除ツール x64


マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx
> 悪意のあるソフトウェアの削除ツール | コンピューターの保護

※ V4.9 。 CleamanKuluoz に対応。




・・・

マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=0cbe72f3-df6a-422c-9bb0-ed08da0406ad
> Microsoft Office Outlook 2007 Junk Email Filter (KB2687267) の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=c222ec6a-cfb4-4256-affb-c9d64d844925
> Microsoft Office 2010 (KB982726) 32 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=6b892ffc-79bb-4f74-94fa-e066b78dc8fe
> Microsoft Office 2010 (KB982726) 64 ビット版 の定義の更新

Outlook 2003 と Windows メール用の 迷惑メール フィルタの更新プログラムがまだの模様。




・・・

セキュリティ更新。関係分で 21 件。


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=fd2216eb-283b-4a23-b259-018a7fa5fe47
> Windows XP 用セキュリティ更新プログラム (KB2685939)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=f55b62bf-0571-4888-9061-3f7cc75d7f17
> Windows Vista 用セキュリティ更新プログラム (KB2685939)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=e8549243-e6bf-4007-9bc3-d9c2a24936ef
> Windows 7 用セキュリティ更新プログラム (KB2685939)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=7f0f54e4-b9d9-45d8-bc58-05d7e7b75f07
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2685939)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=5bc1656f-cf1d-4f77-a078-a8602401b8e1
> Internet Explorer 8 for Windows XP 用セキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=16f4404e-e6d6-4bde-af15-3bb692412213
> Windows VistaInternet Explorer 7 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=610e753a-21db-43e6-bc42-3e1227fa4bb1
> Windows VistaInternet Explorer 8 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=828fdb71-747b-481d-9683-895325331478
> Windows VistaInternet Explorer 9 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=595e72c3-f195-4f93-b24e-afe444abd628
> Windows 7Internet Explorer 8 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=48ca08c8-78cc-4b09-a0ec-bcd208668620
> Windows 7Internet Explorer 9 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=30feb2fe-b19b-4d02-8c5b-4499dd6905d1
> Windows 7 x64-based Systems 用 Internet Explorer 8 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=bf8dbfee-573b-4d45-a752-90e1d485e503
> Windows 7 x64-based Systems 用 Internet Explorer 9 の累積的なセキュリティ更新プログラム (KB2699988)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=3206a637-a25e-4cc7-830c-08454ae86f0f
> Windows Server 2003 および Windows XPMicrosoft .NET Framework 2.0 Service Pack 2 セキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=fef24f6c-d81a-4078-af5d-dc7d0b53d145
> Windows XPWindows Server 2003Windows Vista、および Windows Server 2008Microsoft .NET Framework 4 セキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=30b16454-cf11-49e1-9032-71c8d2b5d44b
> Windows 7 Service Pack 1 および Windows Server 2008 R2 Service Pack 1 用 Microsoft .NET Framework 3.5.1 セキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=a399bd47-ffe1-4476-932c-9c119496222a
> Windows XP 用セキュリティ更新プログラム (KB2709162)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=9188f1eb-b568-4a99-9b39-745c760a693d
> Windows Vista 用セキュリティ更新プログラム (KB2709162)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=605f64bd-0615-47d8-bb32-6bc3e80da4a7
> Windows 7 用セキュリティ更新プログラム (KB2709162)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=3c77ca1f-2eec-4f95-a769-973b75af184c
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2709162)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=0efff733-4c8d-4fce-8de3-28465c6b762b
> Windows XP 用セキュリティ更新プログラム (KB2707511)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=c2b47091-534f-41c3-a229-b5a9ec4b64bb
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2709715)




非セキュリティ更新。

マイクロソフト http://support.microsoft.com/kb/2709981/ja
> Windows Media Player 12 displays scrambled DVD content
> in Windows 7 or in Windows Server 2008 R2



Windows Update エージェント の件:

マイクロソフト http://support.microsoft.com/kb/946928/ja-jp
> Windows Update エージェントの最新バージョンを入手する方法に関する、ネットワーク管理者向けの情報

※ "Windows Update エージェントの最新バージョン (7.6.7600.256) には、スタンドアロン インストーラーはありません。"




(関連)

セキュmemo の該当ページ。 (予定)



・・・

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20120613_539850.html
> MSが6月の月例パッチ公開、WindowsIEなどの脆弱性7件修正 -INTERNET Watch



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20120613_539956.html
> Microsoft XML Core Servicesに脆弱性WindowsとOfficeに影響、すでに攻撃も -INTERNET Watch



一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2012/at120020.html
> 2012年6月 Microsoft セキュリティ情報 (緊急 3件含) に関する注意喚起




SANS Internet Storm Center http://isc.sans.edu/diary/Microsoft+June+2012+Black+Tuesday+Update+-+Overview/13453
> Microsoft June 2012 Black Tuesday Update - Overview

※ "2012-06-12" 付け。(現地時間) MS12‑037 (IE) が Clients で "PATCH NOW!" 。"Critical" が Clients で2件。Servers も2件。


SANS Internet Storm Center http://isc.sans.edu/diary/Microsoft+Security+Advisory+2719615+-+MSXML+-+CVE-2012-1889/13459
> Microsoft Security Advisory 2719615 - MSXML - CVE-2012-1889



Secunia Advisories http://secunia.com/advisories/49456/
> Microsoft XML Core Services Uninitialised Object Vulnerability


Secunia Advisories http://secunia.com/advisories/49412/
> Microsoft Internet Explorer Multiple Vulnerabilities


Secunia Advisories http://secunia.com/advisories/48429/
> Microsoft Lync / Office Communicator Multiple Vulnerabilities


Secunia Advisories http://secunia.com/advisories/49418/
> Microsoft .NET Framework WinForms Memory Access Vulnerability


Secunia Advisories http://secunia.com/advisories/49384/
> Microsoft Windows Remote Desktop Protocol Object Handling Vulnerability Secunia Advisory SA49384


Secunia Advisories http://secunia.com/advisories/49433/
> Microsoft Dynamics AX Enterprise Portal Cross-Site Scripting


Secunia Advisories http://secunia.com/advisories/49436/
> Microsoft Windows Kernel-Mode Drivers Multiple Vulnerabilities


Secunia Advisories http://secunia.com/advisories/49454/
> Microsoft Windows Kernel Two Privilege Escalation Vulnerabilities



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20120608/1339130601

マイクロソフト セキュリティ情報の事前通知 - 2012 年 6 月


http://d.hatena.ne.jp/TsuSUZUKI/20120604/1338850053

※ 2012年06月の Microsoft Update (定例外) 2012-06-04


http://d.hatena.ne.jp/TsuSUZUKI/20120523/1337728786

※ 続・2012年05月の Microsoft Update (定例外) 〜 不具合によるモノなので無視


http://d.hatena.ne.jp/TsuSUZUKI/20120510/1336638427

※ 2012年05月の Microsoft Update (定例) 追記


http://d.hatena.ne.jp/TsuSUZUKI/20120509/1336540451

※ 2012年05月の Microsoft Update (定例)


(追記@18:18)

http://d.hatena.ne.jp/TsuSUZUKI/20120518/1337332690

※ 「(引用記事) EMET の最新バージョン EMET 3.0 を公開しました」、SA2719615 ワークアラウンドの件。




いじょうです。

    • -