-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2014-0011 JPCERT/CC 2014-03-12 <<< JPCERT/CC Alert 2014-03-12 >>> 2014年3月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起 https://www.jpcert.or.jp/at/2014/at140011.html I. 概要 マイクロソフト社から 2014年3月のセキュリティ情報が公開されました。 本情報には、深刻度が「緊急」のセキュリティ更新プログラムが 2件含まれて います。 この脆弱性を使用された場合、結果として遠隔の第三者によって任意のコー ドを実行される可能性があります。 本脆弱性の詳細は、以下の URL を参照してください。 2014 年 3 月のセキュリティ情報 https://technet.microsoft.com/ja-jp/security/bulletin/ms14-mar [緊急のセキュリティ更新プログラム] MS14-012 Internet Explorer 用の累積的なセキュリティ更新プログラム (2925418) https://technet.microsoft.com/ja-jp/security/bulletin/ms14-012 MS14-013 Microsoft DirectShow の脆弱性により、リモートでコードが実行される (2929961) https://technet.microsoft.com/ja-jp/security/bulletin/ms14-013 マイクロソフト社によると、MS14-012 の脆弱性を悪用する標的型攻撃が確 認されているとのことです。 II. 対策 Microsoft Update、Windows Update などを用いて、セキュリティ更新プロ グラムを早急に適用してください。 Microsoft Update http://www.update.microsoft.com/ Windows Update http://windowsupdate.microsoft.com/ ※ Windows XP および Office 2003 は 2014年4月にサポートが終了となる ことがアナウンスされていますので、使用しているアプリケーションの 対応状況などをふまえた上で、サポート対象の OS への移行をご検討く ださい。 III. 参考情報 マイクロソフト株式会社 2014 年 3 月のセキュリティ情報 https://technet.microsoft.com/ja-jp/security/bulletin/ms14-mar マイクロソフト株式会社 2014 年 3 月のセキュリティ情報 (月例) - MS14-012 - MS14-016 http://blogs.technet.com/b/jpsecurity/archive/2014/03/12/3624795.aspx JVNVU#96727848 Internet Explorer に解放済みメモリ使用 (use-after-free) の脆弱性 https://jvn.jp/vu/JVNVU96727848/index.html 今回の件につきまして当方まで提供いただける情報がございましたら、ご連 絡ください。 ====================================================================== 一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC) MAIL: info@jpcert.or.jp TEL:03-3518-4600 FAX: 03-3518-4602 https://www.jpcert.or.jp/ -----BEGIN PGP SIGNATURE----- iQEcBAEBCAAGBQJTH8XnAAoJEDF9l6Rp7OBIWNwH/03Z5Oj4JdT1fF65MqI0VSVq pCX7GxaKDWfXXvDJrHGXPqqwIbsgJIj6vagS9I9BXtE/GOqtkysxswgnso/shTbq II9PrarkIZJaCMih2mI/kN6t7ni1H6zJuJH2mp5u45KwuPN49XtJix1Dz/Yg0ZET VZUbNaGy1ckOEHdGgVuDnQYIFoU3pyikbPUio4X+0EvV+1FTdVbPiAxiA7g7TpSB H9Yzey1KkqaeWK7f4yKMHYA5RDKio+T/cNOR/vXtGSDHpRHez0yyGE9E7GslBx4m lGaM9sOJHdxpiaeB8L2zEulNeVa1oROIC/BBP4iadDbH1/4EYk7PYLj3TES5qJk= =QNBA -----END PGP SIGNATURE-----