2014 年 4 月 9 日(水) の定例は、緊急 2 件 / 重要 2 件 の合計 4 件 、とのことです。
緊急の対象プロダクトは Word ( KB2953095 ) と Internet Explorer ( 多分 Pwn2Own の件 ) です。
Word は全バージョンに。IE は IE10 を除く全バージョンに影響があります。 Pwn2Own 絡みでは、Adobe Reader 、 Flash も来るでしょう。
重要では、Windows と Publisher です。
適用後は、「要再起動」の模様です。
事前通知:
マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/ms14-apr
> マイクロソフト セキュリティ情報の事前通知 - 2014 年 4 月
( 魚拓 )
Microsof http://technet.microsoft.com/en-us/security/bulletin/ms14-apr
> Microsoft Security Bulletin Advance Notification for April 2014
Microsoft http://support.microsoft.com/kb/894199/en
> Description of Software Update Services and Windows Server Update Services changes in content for 2014
( 魚拓 )
非セキュリティ更新は、 KB2800095 (Windows 7) 、KB2908783 (Windows 7) 、KB2927581 (MultiPoint Server 2011) 、KB2928193 (RRAS Best Practice Analyzer) 、KB2928562 (Windows 7) 、KB2933809 (Windows 8.1) 、 KB2933810 (Windows 8.1) 、 KB2933811 (Windows 8.1) 、 KB2934016 (Windows 8) 、 KB2936897 (Windows 8.1) 、 KB2939087 (Windows 8.1) 、 KB2953600 (Windows 8.1) 、 KB890830 (MSRT) の 13 個。
ブログ:
マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2014/04/04/microsoft-security-bulletin-advance-notification-201404.aspx
> 2014 年 4 月 9 日のセキュリティ リリース予定 (月例) -
> 日本のセキュリティチーム - Site Home - TechNet Blogs
※ " セキュリティ アドバイザリ 2953095 で説明している Microsoft Word の脆弱性を解決する予定です。"
マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2014/04/03/eos-summary-windows-xp-office-2003.aspx
> 【Windows XP、Office 2003 サポート終了まであと 6 日】あらためて、「使い続けるリスク」のまとめ -
> 日本のセキュリティチーム - Site Home - TechNet Blogs
Microsoft http://blogs.technet.com/b/msrc/archive/2014/04/03/advance-notification-service-for-the-april-2014-security-bulletin-release.aspx
> Advance Notification Service for the April 2014 Security Bulletin Release -
> MSRC - Site Home - TechNet Blogs
(関連)
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20140404_642853.html
> Windows XPとOffice 2003の“最終パッチ”も、4月のMS月例パッチは計4件 -INTERNET Watch
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1404/04/news046.html
> XP最後のアップデート公開へ、攻撃発生のWord脆弱性も修正と予告 - ITmedia エンタープライズ
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20140325/1395731772
※ Microsoft Security Advisory (2953095): Vulnerability in Microsoft Word Could Allow Remote Code Execution
http://d.hatena.ne.jp/TsuSUZUKI/20140313/1394662027
※ 2014年03月の Microsoft Update (定例)
http://d.hatena.ne.jp/TsuSUZUKI/20140309/1394376315
※ マイクロソフト セキュリティ情報の事前通知 - 2014 年 3 月
http://d.hatena.ne.jp/TsuSUZUKI/20140329/1396090846
※ Pwn2Own コンペティションで発覚した Adobe 製品の脆弱性 ( 未修正 )
http://d.hatena.ne.jp/TsuSUZUKI/20140317/1394990414
※ Firefox ESR 24.4.0
いじょうです。
-
- -