2014 年 9 月 10 日(水) の定例は、緊急 1 件 / 重要 3 件 の合計 4 件 、とのことです。
緊急の対象プロダクトは、例によって Internet Explorer です。
IE11 を含む、全バージョンに影響。 Adobe Flash Player ( KB2755801 ) も来るかもしれません。 ( APSB14-21 ? )
重要は、Windows 、 .NET Framework 、Lync Server とのことです。
適用後は、「要再起動」の模様です。
事前通知:
マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms14-sep
> 2014 年 9 月のマイクロソフト セキュリティ情報事前通知
( アーカイブ )
Microsoft https://technet.microsoft.com/en-us/library/security/ms14-sep
> Microsoft Security Bulletin Advance Notification for September 2014
Microsoft http://support.microsoft.com/kb/894199/en-us
> Description of Software Update Services and Windows Server Update Services
> changes in content for 2014
※ "Tuesday, September 2, 2014" まで掲載。 ( 魚拓 )
ブログ:
マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2014/09/05/201409-security-bulletin-advanced-notification.aspx
> 2014 年 9 月 10 日のセキュリティ リリース予定 (月例) -
> 日本のセキュリティチーム - Site Home - TechNet Blogs
マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2014/09/02/ie-outdated-activex-control-block.aspx
> [IT 管理者向け] 古いバージョンの ActiveX コントロールをブロックする機能
> - 日本のセキュリティチーム - Site Home - TechNet Blogs
※ "2014 年 9 月 10 日 (日本時間) から、古いバージョンの Java の ActiveX コントロールをブロック対象とする予定" 。
※ 前月配付された MS14-051 ( KB2976627 ) によるもの。
Microsoft http://blogs.technet.com/b/msrc/archive/2014/09/04/advance-notification-service-for-the-september-2014-security-bulletin-release.aspx
> Advance Notification Service for the September 2014 Security Bulletin Release -
> MSRC - Site Home - TechNet Blogs
(関連)
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20140905_665362.html
> マイクロソフト、9月10日公開の月例パッチはIEの脆弱性修正など計4件 -INTERNET Watch
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20140807_661337.html
> MS、IEに古いActiveXコントロールの起動をブロックする仕組みを導入 -INTERNET Watch
※ "Windows 7のIE 8〜11およびWindows 8以降のデスクトップ版IE" 。 Vista 用 IE は対象外の模様。
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1409/05/news050.html
> MSの月例セキュリティ情報は4件――公開予告 - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1409/02/news083.html
> IEで古いActiveXコントロールをブロック、IT管理者は対応準備を - ITmedia エンタープライズ
ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1408/08/news052.html
> IEで古くなったActiveXコントロールを遮断、Microsoftが新機能 - ITmedia エンタープライズ
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20140904/1409759087
※ Description of Software Update Services and Windows Server Update Services changes in content for 2014 - Tuesday, September 2, 2014
http://d.hatena.ne.jp/TsuSUZUKI/20140828/1409226623
※ 2014年08月の Microsoft Update (定例外) 2014-08-28
http://d.hatena.ne.jp/TsuSUZUKI/20140820/1408497029
※ 2014年08月の Microsoft Update (定例外) 2014-08-20
http://d.hatena.ne.jp/TsuSUZUKI/20140813/1407941947
※ 2014年08月の Microsoft Update (定例)
http://d.hatena.ne.jp/TsuSUZUKI/20140808/1407507809
※ 8月12日よりIEは古いActiveXコントロールをブロック - PC Watch
http://d.hatena.ne.jp/TsuSUZUKI/20140801/1406933262
※ (0Day) (Pwn2Own\Pwn4Fun) Microsoft Internet Explorer localhost Protected Mode Bypass Vulnerability
いじょうです。
-
- -