Endpoint Protection

 View Only

マむクロ゜フト月䟋パッチMicrosoft Patch Tuesday- 2017 幎 3 月 

Mar 15, 2017 04:07 AM

今月のマむクロ゜フトパッチリリヌスブログをお届けしたす。今月は、18 個のセキュリティ情報がリリヌスされおおり、そのうち 9 件が「緊急」レベルです。

い぀ものこずですが、ベストプラクティスずしお以䞋のセキュリティ察策を講じるこずを掚奚したす。

  • ベンダヌのパッチが公開されたら、できるだけ速やかにむンストヌルする。
  • ゜フトりェアはすべお、必芁な機胜を䜿える最小限の暩限で実行する。
  • 未知の、たたは疑わしい゜ヌスからのファむルは扱わない。
  • 敎合性が未知の、たたは疑わしいサむトには絶察にアクセスしない。
  • 特定のアクセスが必芁な堎合を陀いお、ネットワヌクの呚蟺郚では重芁なシステムぞの倖郚からのアクセスを遮断する。

マむクロ゜フトの 2017 幎 3 月のリリヌスに関する抂芁は、次のペヌゞで公開されおいたす。
http://technet.microsoft.com/en-us/security/bulletin/ms17-mar

今月のパッチで察凊されおいる問題の䞀郚に぀いお、詳しい情報を以䞋に瀺したす。

  1. MS17-006 Internet Explorer 甚の环積的なセキュリティ曎新プログラム4013073MS の深刻床: 緊急

    Internet Explorer の情報挏えいの脆匱性CVE-2017-0008MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft ブラりザの情報挏えいの脆匱性CVE-2017-0009MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft ブラりザのなりすたしの脆匱性CVE-2017-0012MS の深刻床: 重芁

    HTTP コンテンツを正しく解析しない堎合に、なりすたしの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌをリダむレクトしお特別に现工された Web サむトぞ誘導する可胜性がありたす。特別に现工された Web サむトは、なりすたしたコンテンツを衚瀺したり、Web サヌビスの他の脆匱性を利甚した攻撃に連結させたりする可胜性がありたす。

    Internet Explorer のメモリ砎損の脆匱性CVE-2017-0018MS の深刻床: 緊急

    Microsoft ブラりザがメモリ内のオブゞェクトに䞍適切にアクセスする堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft ブラりザのなりすたしの脆匱性CVE-2017-0033MS の深刻床: 重芁

    HTTP コンテンツを正しく解析しない堎合に、なりすたしの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌをリダむレクトしお特別に现工された Web サむトぞ誘導する可胜性がありたす。特別に现工された Web サむトは、なりすたしたコンテンツを衚瀺したり、Web サヌビスの他の脆匱性を利甚した攻撃に連結させたりする可胜性がありたす。

    Microsoft ブラりザのメモリ砎損の脆匱性CVE-2017-0037MS の深刻床: 緊急

    Microsoft ブラりザがメモリ内のオブゞェクトに䞍適切にアクセスする堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0040MS の深刻床: 緊急

    JScript ず VBScript の゚ンゞンがメモリ内のオブゞェクトを Internet Explorer で凊理するずきにレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンの情報挏えいの脆匱性CVE-2017-0049MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    スクリプト゚ンゞンの情報挏えいの脆匱性CVE-2017-0059MS の深刻床: 緊急

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0130MS の深刻床: 緊急

    JScript ず VBScript の゚ンゞンがメモリ内のオブゞェクトを Internet Explorer で凊理するずきにレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0149MS の深刻床: 緊急

    Microsoft ブラりザがメモリ内のオブゞェクトに䞍適切にアクセスする堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Internet Explorer の特暩昇栌の脆匱性CVE-2017-0154MS の深刻床: 緊急

    Internet Explorer がクロスドメむンポリシヌを適切に適甚しない堎合に特暩昇栌の脆匱性が存圚するため、攻撃者が 1 ぀のドメむンの情報にアクセスしお別のドメむンにその情報をむンゞェクトできる可胜性がありたす。この曎新プログラムは、Internet Explorer でクロスドメむンポリシヌが適切に適甚されるようにしお、この脆匱性を解決したす。


  2. MS17-007 Microsoft Edge 甚のセキュリティ曎新プログラム4013071MS の深刻床: 緊急

    Microsoft ブラりザの情報挏えいの脆匱性CVE-2017-0009MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0010MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Edge 甚の环積的なセキュリティ曎新プログラムCVE-2017-0011MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft ブラりザのなりすたしの脆匱性CVE-2017-0012MS の深刻床: 重芁

    HTTP コンテンツを正しく解析しない堎合に、なりすたしの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌをリダむレクトしお特別に现工された Web サむトぞ誘導する可胜性がありたす。特別に现工された Web サむトは、なりすたしたコンテンツを衚瀺したり、Web サヌビスの他の脆匱性を利甚した攻撃に連結させたりする可胜性がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0015MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Edge 甚の环積的なセキュリティ曎新プログラムCVE-2017-0017MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft PDF のメモリ砎損の脆匱性CVE-2017-0023MS の深刻床: 緊急

    Microsoft Windows PDF ラむブラリがメモリ内のオブゞェクトを正しく凊理しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0032MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft ブラりザのなりすたしの脆匱性CVE-2017-0033MS の深刻床: 重芁

    HTTP コンテンツを正しく解析しない堎合に、なりすたしの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌをリダむレクトしお特別に现工された Web サむトぞ誘導する可胜性がありたす。特別に现工された Web サむトは、なりすたしたコンテンツを衚瀺したり、Web サヌビスの他の脆匱性を利甚した攻撃に連結させたりする可胜性がありたす。

    Microsoft Edge のメモリ砎損の脆匱性CVE-2017-0034MS の深刻床: 緊急

    Microsoft Edge がメモリ内のオブゞェクトに䞍適切にアクセスする堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0035MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft ブラりザのメモリ砎損の脆匱性CVE-2017-0037MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft ブラりザの情報挏えいの脆匱性CVE-2017-0065MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft Office のセキュリティ機胜のバむパスの脆匱性CVE-2017-0066MS の深刻床: 重芁

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0067MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft ブラりザの情報挏えいの脆匱性CVE-2017-0068MS の深刻床: 重芁

    圱響を受けるコンポヌネントがメモリ内のオブゞェクトを正しく凊理しない方法が原因で、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Microsoft Edge のなりすたしの脆匱性CVE-2017-0069MS の深刻床: 重芁

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0070MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0071MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0094MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0131MS の深刻床: 重芁

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0132MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0133MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0134MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Edge のセキュリティ機胜のバむパスCVE-2017-0135MS の深刻床: è­Šå‘Š

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0136MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0137MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0138MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Edge のセキュリティ機胜のバむパスCVE-2017-0140MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0141MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0150MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    スクリプト゚ンゞンのメモリ砎損の脆匱性CVE-2017-0151MS の深刻床: 緊急

    Microsoft のブラりザでメモリ内のオブゞェクトを凊理するずきにスクリプト゚ンゞンがレンダリングする方法に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。


  3. MS17-008 Windows Hyper-V 甚のセキュリティ曎新プログラム4013082MS の深刻床: 緊急

    Hyper-V vSMB のリモヌトコヌド実行の脆匱性CVE-2017-0021MS の深刻床: 緊急

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Microsoft Hyper-V ネットワヌクスむッチのサヌビス拒吊の脆匱性CVE-2017-0051MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V スむッチが、ゲストオペレヌティングシステム䞊の特暩ナヌザヌからの入力を適切に怜蚌しない堎合に、サヌビス拒吊の脆匱性が存圚したす。

    Hyper-V のサヌビス拒吊の脆匱性CVE-2017-0074MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V のリモヌトコヌド実行の脆匱性CVE-2017-0075MS の深刻床: 緊急

    ホストサヌバヌ䞊の Windows Hyper-V が、ゲストオペレヌティングシステム䞊で認蚌されおいるナヌザヌからの入力を適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性を悪甚するず、Hyper-V のホストオペレヌティングシステムで任意のコヌドを実行するよう特別に现工したアプリケヌションを、ゲストオペレヌティングシステム䞊で実行する可胜性がありたす。Hyper-V の圹割を有効にしおいないナヌザヌは圱響を受けたせん。

    Hyper-V のサヌビス拒吊の脆匱性CVE-2017-0076MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V のメモリ砎損の脆匱性CVE-2017-0095MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V の情報挏えいの脆匱性CVE-2017-0096MS の深刻床: 重芁

    ホストオペレヌティングシステム䞊の Windows Hyper-V が、ゲストオペレヌティングシステム䞊で認蚌されおいるナヌザヌからの入力を適切に怜蚌しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性を悪甚するず、Hyper-V のホストオペレヌティングシステムでメモリ情報を開瀺させるよう特別に现工したアプリケヌションを、ゲストオペレヌティングシステム䞊で実行する可胜性がありたす。Hyper-V の圹割を有効にしおいないナヌザヌは圱響を受けたせん。

    Hyper-V のサヌビス拒吊の脆匱性CVE-2017-0097MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V のサヌビス拒吊の脆匱性CVE-2017-0098MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V のサヌビス拒吊の脆匱性CVE-2017-0099MS の深刻床: 重芁

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。

    Hyper-V のメモリ砎損の脆匱性CVE-2017-0109MS の深刻床: 緊急

    ホストサヌバヌ䞊の Windows Hyper-V が、仮想サヌバヌメッセヌゞブロックvSMBを適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるオペレヌティングシステムで任意のコヌドを実行できる堎合がありたす。


  4. MS17-009 Microsoft Windows PDF ラむブラリ甚のセキュリティ曎新プログラム4010319MS の深刻床: 緊急

    Microsoft PDF のメモリ砎損の脆匱性CVE-2017-0023MS の深刻床: 緊急

    Microsoft Windows PDF ラむブラリがメモリ内のオブゞェクトを正しく凊理しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。この脆匱性によっおメモリが砎損し、攻撃者が珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。


  5. MS17-010 Windows SMB サヌバヌ甚のセキュリティ曎新プログラム4013389MS の深刻床: 緊急

    Windows SMB のリモヌトコヌド実行の脆匱性CVE-2017-0143MS の深刻床: 緊急

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的のサヌバヌでコヌドを実行できる堎合がありたす。

    Windows SMB のリモヌトコヌド実行の脆匱性CVE-2017-0144MS の深刻床: 緊急

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的のサヌバヌでコヌドを実行できる堎合がありたす。

    Windows SMB のリモヌトコヌド実行の脆匱性CVE-2017-0145MS の深刻床: 緊急

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的のサヌバヌでコヌドを実行できる堎合がありたす。

    Windows SMB のリモヌトコヌド実行の脆匱性CVE-2017-0146MS の深刻床: 緊急

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的のサヌバヌでコヌドを実行できる堎合がありたす。

    Windows SMB の情報挏えいの脆匱性CVE-2017-0147MS の深刻床: 重芁

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、任意のコヌドが実行されお情報の挏えいに぀ながる堎合がありたす。

    Windows SMB のリモヌトコヌド実行の脆匱性CVE-2017-0148MS の深刻床: 緊急

    Microsoft Server Message Block 1.0SMBv1サヌバヌが特定の芁求を凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的のサヌバヌでコヌドを実行できる堎合がありたす。


  6. MS17-011 Microsoft Uniscribe 甚のセキュリティ曎新プログラム4013076MS の深刻床: 緊急

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0072MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0083MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0084MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0086MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0087MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0088MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0089MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe のリモヌトコヌド実行の脆匱性CVE-2017-0090MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法が原因で、Windows にリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0085MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0091MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0092MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0111MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0112MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0113MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0114MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0115MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0116MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0117MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0118MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0119MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0120MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0121MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0122MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0123MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0124MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0125MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0126MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0127MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows Uniscribe の情報挏えいの脆匱性CVE-2017-0128MS の深刻床: 重芁

    Windows Uniscribe がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。


  7. MS17-012 Microsoft Windows 甚のセキュリティ曎新プログラム4013078MS の深刻床: 緊急

    Device Guard のセキュリティ機胜のバむパスの脆匱性CVE-2017-0007MS の深刻床: 重芁

    Device Guard が眲名枈み PowerShell スクリプトの特定の芁玠を適切に怜蚌しない堎合に、セキュリティ機胜のバむパスが存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ファむルに関連付けられおいる眲名を無効にせずに PowerShell スクリプトの内容を倉曎できる可胜性がありたす。

    SMBv2/SMBv3 の Null 逆参照のサヌビス拒吊の脆匱性CVE-2017-0016MS の深刻床: 重芁

    Microsoft Server Message Block 2.0 および 3.0SMBv2 ず SMBv3クラむアントの実装に、サヌビス拒吊の脆匱性が存圚したす。この脆匱性は、悪質な SMB サヌバヌからクラむアントに送信される特定の芁求が適切に凊理されないこずに原因がありたす。

    Windows DLL の読み蟌みのリモヌトコヌド実行の脆匱性CVE-2017-0039MS の深刻床: 重芁

    Microsoft Windows が特定のダむナミックリンクラむブラリDLLファむルを読み蟌む前に入力を適切に怜蚌しない堎合に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows DNS の情報挏えいの脆匱性CVE-2017-0057MS の深刻床: 重芁

    Windows dnsclient が芁求を適切に凊理しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    Windows HelpPane の特暩昇栌の脆匱性CVE-2017-0100MS の深刻床: 重芁

    HelpPane.exe で察話ナヌザヌずしお蚭定されおいる DCOM オブゞェクトがクラむアントを適切に認蚌しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、別ナヌザヌのセッションで任意のコヌドを実行できる堎合がありたす。この脆匱性の悪甚には、攻撃者はたずシステムにログオンする必芁がありたす。タヌミナルサヌビスたたはナヌザヌの簡易切り替えを介しお別のナヌザヌが同じシステムにログむンするず、攻撃者は、この脆匱性の悪甚を意図しお特別に现工されたアプリケヌションを実行する可胜性がありたす。

    iSNS Server のメモリ砎損の脆匱性CVE-2017-0104MS の深刻床: 緊急

    iSNS Server サヌビスがクラむアントからの入力を適切に怜蚌できず、敎数オヌバヌフロヌが発生する堎合に、リモヌトコヌド実行の脆匱性が Windows に存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、SYSTEM アカりントのコンテキストで任意のコヌドを実行できる堎合がありたす。攻撃者は、iSNS Server に接続しお悪質な芁求をサヌバヌに発行するように特別に现工されたアプリケヌションを䜜成するこずで、この脆匱性を悪甚できる堎合がありたす。


  8. MS17-013 Microsoft Graphics コンポヌネント甚のセキュリティ曎新プログラム4013075MS の深刻床: 緊急

    Windows GDI の特暩昇栌の脆匱性CVE-2017-0001MS の深刻床: 重芁

    Windows GDIGraphics Device Interfaceがメモリ内のオブゞェクトを凊理する方法に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Windows GDI の特暩昇栌の脆匱性CVE-2017-0005MS の深刻床: 重芁

    Windows GDIGraphics Device Interfaceがメモリ内のオブゞェクトを凊理する方法に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Windows GDI の特暩昇栌の脆匱性CVE-2017-0025MS の深刻床: 重芁

    Windows GDIGraphics Device Interfaceがメモリ内のオブゞェクトを凊理する方法に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Windows GDI の特暩昇栌の脆匱性CVE-2017-0047MS の深刻床: 重芁

    Windows GDIGraphics Device Interfaceがメモリ内のオブゞェクトを凊理する方法に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Windows Graphics コンポヌネントの情報挏えいの脆匱性CVE-2017-0038MS の深刻床: 重芁

    Windows GDI コンポヌネントがメモリの内容を適切に開瀺しないずきに、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、ナヌザヌのコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。

    GDI+ の情報挏えいの脆匱性CVE-2017-0060MS の深刻床: 重芁

    Windows Graphics Device InterfaceGDIがメモリ内のオブゞェクトを凊理する方法に情報挏えいの脆匱性が存圚し、攻撃者が暙的ずしたシステムから情報を取埗できるようになりたす。情報挏えい自䜓によっお、任意のコヌドが実行されるこずはありたせんが、攻撃者が、別の脆匱性ず組み合わせお䜿った堎合には任意のコヌドを実行できる堎合がありたす。この脆匱性を悪甚するには、攻撃者は圱響を受けるシステムにログオンしお、特別に现工されたアプリケヌションを実行する必芁がありたす。

    GDI+ の情報挏えいの脆匱性CVE-2017-0062MS の深刻床: 重芁

    Windows Graphics Device InterfaceGDIがメモリ内のオブゞェクトを凊理する方法に情報挏えいの脆匱性が存圚し、攻撃者が暙的ずしたシステムから情報を取埗できるようになりたす。情報挏えい自䜓によっお、任意のコヌドが実行されるこずはありたせん。ただし、攻撃者が別の脆匱性ず組み合わせお䜿った堎合には、任意のコヌドを実行できる堎合がありたす。この脆匱性を悪甚するには、攻撃者は圱響を受けるシステムにログオンしお、特別に现工されたアプリケヌションを実行する必芁がありたす。

    Microsoft 色の管理の情報挏えいの脆匱性CVE-2017-0061MS の深刻床: 重芁

    色の管理モゞュヌルICM32.dllがメモリ内のオブゞェクトを凊理する方法に、耇数の情報挏えいの脆匱性が存圚したす。この脆匱性を利甚するず、攻撃者は暙的のシステム䞊でナヌザヌモヌドの ASLR をバむパスするための情報を取埗する可胜性がありたす。情報挏えい自䜓によっお、任意のコヌドが実行されるこずはありたせん。ただし、攻撃者が別の脆匱性ず組み合わせお䜿った堎合には、任意のコヌドを実行できる堎合がありたす。

    Microsoft 色の管理の情報挏えいの脆匱性CVE-2017-0063MS の深刻床: 重芁

    色の管理モゞュヌルICM32.dllがメモリ内のオブゞェクトを凊理する方法に、耇数の情報挏えいの脆匱性が存圚したす。この脆匱性を利甚するず、攻撃者は暙的のシステム䞊でナヌザヌモヌドの ASLR をバむパスするための情報を取埗する可胜性がありたす。情報挏えい自䜓によっお、任意のコヌドが実行されるこずはありたせん。ただし、攻撃者が別の脆匱性ず組み合わせお䜿った堎合には、任意のコヌドを実行できる堎合がありたす。

    GDI+ の情報挏えいの脆匱性CVE-2017-0073MS の深刻床: 重芁

    Windows Graphics Device InterfaceGDIがメモリ内のオブゞェクトを凊理する方法に情報挏えいの脆匱性が存圚し、攻撃者が暙的ずしたシステムから情報を取埗できるようになりたす。情報挏えい自䜓によっお、任意のコヌドが実行されるこずはありたせん。ただし、攻撃者が別の脆匱性ず組み合わせお䜿った堎合には、任意のコヌドを実行できる堎合がありたす。この脆匱性を悪甚するには、攻撃者は圱響を受けるシステムにログオンしお、特別に现工されたアプリケヌションを実行する必芁がありたす。

    GDI+ のリモヌトコヌド実行の脆匱性CVE-2017-0108MS の深刻床: 緊急

    Windows Uniscribe がメモリ内のオブゞェクトを凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。

    Windows Graphics コンポヌネントのリモヌトコヌド実行の脆匱性CVE-2017-0014MS の深刻床: 緊急

    Windows グラフィックコンポヌネントがメモリ内のオブゞェクトを凊理する方法に、リモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムを制埡できる恐れがありたす。


  9. MS17-014 Microsoft Office 甚のセキュリティ曎新プログラム4013241MS の深刻床: 重芁

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0006MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0019MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0020MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office の情報挏えいの脆匱性CVE-2017-0027MS の深刻床: 重芁

    Microsoft Office がメモリの内容を適切に開瀺しない堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性を悪甚するず、その情報を利甚しおナヌザヌのコンピュヌタたたはデヌタを䟵害する可胜性がありたす。

    Microsoft Office のサヌビス拒吊の脆匱性CVE-2017-0029MS の深刻床: 重芁

    特別に现工されたファむルが Microsoft Office で開かれるずきに、サヌビス拒吊の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、Office が応答しなくなる可胜性がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0030MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0031MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0052MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office のメモリ砎損の脆匱性CVE-2017-0053MS の深刻床: 重芁

    Office ゜フトりェアがメモリ内のオブゞェクトを凊理する堎合に、Microsoft Office ゜フトりェアにリモヌトコヌド実行の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、珟圚のナヌザヌのコンテキストで任意のコヌドを実行できる堎合がありたす。

    Microsoft Office の情報挏えいの脆匱性CVE-2017-0105MS の深刻床: 重芁

    初期化されおいない倉数のために Microsoft Office ゜フトりェアが境界倖のメモリを読み取る堎合に、情報挏えいの脆匱性が存圚し、メモリの内容が開瀺される可胜性がありたす。攻撃者がこの脆匱性の悪甚に成功するず、境界倖のメモリを閲芧する可胜性がありたす。

    Microsoft SharePoint XSS の脆匱性CVE-2017-0107MS の深刻床: 重芁

    SharePoint Server が、圱響を受ける Microsoft SharePoint サヌバヌに察する、特別に现工された Web 芁求を正しくサニタむズしない堎合に、特暩昇栌の脆匱性が存圚したす。認蚌された攻撃者は、圱響を受ける SharePoint Server に察しお特別に现工された芁求を送信するこずによっお、この脆匱性を悪甚する可胜性がありたす。

    Microsoft Lync for Mac 蚌明曞の怜蚌の脆匱性CVE-2017-0129MS の深刻床: 重芁

    Lync for Mac 2011 クラむアントが蚌明曞を適切に怜蚌しない堎合に、セキュリティ機胜のバむパスが存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、サヌバヌず暙的クラむアントの間の信頌できる通信が改ざんされる可胜性がありたす。この脆匱性を悪甚するには、攻撃者がネットワヌクトラフィックを傍受し改ざんする必芁がありたす。


  10. MS17-015 Microsoft Exchange Server 甚のセキュリティ曎新プログラム4013242MS の深刻床: 重芁

    Microsoft Exchange Server の特暩昇栌の脆匱性CVE-2017-0110MS の深刻床: 重芁

    Microsoft Exchange Outlook Web AccessOWAが Web 芁求を正しく凊理しない堎合に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性を悪甚するず、スクリプトたたはコンテンツのむンゞェクション攻撃を実行し、ナヌザヌをだたしお機密情報を挏えいさせる可胜性がありたす。攻撃者は、悪質なリンクを含めお特別に现工した電子メヌルをナヌザヌに送信するこずによっお、これらの脆匱性を悪甚する可胜性がありたす。あるいは、チャットクラむアントを䜿っお、゜ヌシャル゚ンゞニアリングの手法でナヌザヌに悪質なリンクをクリックさせる可胜性もありたす。


  11. MS17-016 Microsoft Internet Information Services 甚のセキュリティ曎新プログラム4013074MS の深刻床: 重芁

    Microsoft IIS Server XSS の特暩昇栌の脆匱性CVE-2017-0055MS の深刻床: 重芁

    Microsoft IIS Server が、特別に现工された芁求を適切にサニタむズしない堎合に、特暩の昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、圱響を受けるシステムでクロスサむトスクリプティング攻撃を実行し、珟圚のナヌザヌのセキュリティコンテキストでスクリプトを実行できる堎合がありたす。これらの攻撃を利甚しお、攻撃者は蚱可されおいないコンテンツを読んだり、被害者の ID を利甚しお被害者になりすたしお操䜜を実行したり、被害者のブラりザに悪質なコンテンツを挿入したりする可胜性がありたす。この脆匱性を悪甚するには、ナヌザヌが特別に现工された URL をクリックする必芁がありたす。


  12. MS17-017 Windows カヌネル甚のセキュリティ曎新プログラム4010652MS の深刻床: 重芁

    Windows カヌネルの特暩昇栌の脆匱性CVE-2017-0050MS の深刻床: 重芁

    Windows カヌネル API がアクセス蚱可を匷制する方法に、特暩の昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、プロセスになりすたす、プロセス間通信をむンゞェクトする、あるいはシステム機胜に割り蟌むこずができたす。

    Windows の特暩昇栌の脆匱性CVE-2017-0101MS の深刻床: 重芁

    Windows トランザクションマネヌゞャがメモリ内のオブゞェクトを正しく凊理しない堎合に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、昇栌されたコンテキストでプロセスが実行される可胜性がありたす。ロヌカル攻撃のシナリオでは、攻撃者は特別に现工したアプリケヌションを実行し、圱響を受けるシステムを制埡するこずで、この脆匱性を悪甚する可胜性がありたす。

    Windows レゞストリの特暩昇栌の脆匱性CVE-2017-0102MS の深刻床: 重芁

    Windows がメモリをバッファにコピヌする前にバッファの長さをチェックできない堎合に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるシステムで特暩を昇栌できる堎合がありたす。この脆匱性を悪甚するには、攻撃者はたず暙的のシステムにアクセスしお、共有フォルダたたはドラむブにファむルをコピヌできる必芁がありたす。

    Windows レゞストリの特暩昇栌の脆匱性CVE-2017-0103MS の深刻床: 重芁

    Windows カヌネル API がメモリ内のレゞストリオブゞェクトを正しく凊理しない堎合に、特暩昇栌の脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、暙的ずなるシステムで特暩を昇栌できる堎合がありたす。ロヌカルで認蚌された攻撃者は、特別に现工したアプリケヌションを実行しおこの脆匱性を悪甚する可胜性がありたす。


  13. MS17-018 Windows カヌネルモヌドドラむバ甚のセキュリティ曎新プログラム4013083MS の深刻床: 重芁

    Win32k の特暩昇栌の脆匱性CVE-2017-0024MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0026MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0056MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0078MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0079MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0080MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0081MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。

    Win32k の特暩昇栌の脆匱性CVE-2017-0082MS の深刻床: 重芁

    Windows カヌネルモヌドドラむバがメモリ内のオブゞェクトを正しく凊理しない堎合に、Windows に特暩昇栌の脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、カヌネルモヌドで任意のコヌドを実行できる堎合がありたす。


  14. MS17-019 Active Directory フェデレヌションサヌビス甚のセキュリティ曎新プログラム4010320MS の深刻床: 重芁

    Microsoft Active Directory フェデレヌションサヌビスの情報挏えいの脆匱性CVE-2017-0043MS の深刻床: 重芁

    ADFSWindows Active Directory Federation Servicesが XML 倖郚゚ンティティをサポヌトする堎合に、情報挏えいの脆匱性が存圚したす。認蚌された攻撃者がこの脆匱性の悪甚に成功するず、暙的システムに関する機密情報を読み取られる可胜性がありたす。この条件を悪甚するには、認蚌された攻撃者が、特別に现工した芁求を ADFS サヌビスに送信する必芁がありたす。情報挏えいの脆匱性自䜓は、攻撃者がシステムを䟵害するには十分なものではありたせん。しかし、攻撃者はこの脆匱性をほかの脆匱性ず組み合わせるこずにより、システムをさらに悪甚する可胜性がありたす。


  15. MS17-020 Windows DVD メヌカヌ甚のセキュリティ曎新プログラム3208223MS の深刻床: 重芁

    Windows DVD メヌカヌのクロスサむトリク゚ストフォヌゞェリの脆匱性CVE-2017-0045MS の深刻床: 重芁

    Windows DVD メヌカヌが、特別に现工された .msdvd ファむルの適切な解析に倱敗する堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。この脆匱性を悪甚するには、攻撃者は圱響を受けたシステムにログオンするか、ロヌカルで認蚌されたナヌザヌに、特別に䜜成されたアプリケヌションを実行させる必芁がありたす。


  16. MS17-021 Windows DirectShow 甚のセキュリティ曎新プログラム4010318MS の深刻床: 重芁

    Windows DirectShow の情報挏えいの脆匱性CVE-2017-0042MS の深刻床: 重芁

    Windows DirectShow がメモリ内のオブゞェクトを凊理する方法に、情報挏えいの脆匱性が存圚したす。攻撃者がこの問題の悪甚に成功するず、暙的のコンピュヌタをさらに䟵害する情報が攻撃者に提䟛される可胜性がありたす。


  17. MS17-022 Microsoft XML Core Services 甚のセキュリティ曎新プログラム4010321MS の深刻床: 重芁

    Microsoft XML の情報挏えいの脆匱性CVE-2017-0022MS の深刻床: 重芁

    Microsoft XML Core ServicesMSXMLがメモリ内のオブゞェクトを適切に凊理しなかい堎合に、情報挏えいの脆匱性が存圚したす。攻撃者がこの脆匱性の悪甚に成功するず、ディスク䞊の特定のファむルの有無をテストするこずが可胜になりたす。


  18. MS17-023 Adobe Flash Player のセキュリティ曎新プログラム4010250MS の深刻床: 緊急

    このセキュリティ曎新プログラムは、サポヌトされおいるすべおの゚ディションの Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1、Windows 10、および Windows Server 2016 にむンストヌルするこずで Adobe Flash Player の脆匱性を解決したす。

詳しい情報は、シマンテックが無償で公開しおいる Security Response ポヌタルでご芧いただくこずができ、補品をご利甚のお客様は DeepSight Threat Management System を通じおも情報を入手できたす。

* 日本語版セキュリティレスポンスブログの RSS フィヌドを賌読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ã«ã‚¢ã‚¯ã‚»ã‚¹ã—おください。

【参考蚳】

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.