JPCERT コーディネーションセンター

2016年 6月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起

各位

JPCERT-AT-2016-0025
JPCERT/CC
2016-06-15(新規)
2016-06-20(更新)

JPCERT/CC Alert 2016-06-15


2016年 6月 Microsoft セキュリティ情報 (緊急 5件含) に関する注意喚起

https://www.jpcert.or.jp/at/2016/at160025.html


I. 概要

マイクロソフト社から 2016年 6月のセキュリティ情報が公開されました。本情報には、深刻度が「緊急」のセキュリティ更新プログラムが 5件含まれています。脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行される恐れがあります。

** 更新: 2016年06月20日追記 ****************
2016年06月17日、マイクロソフト社は、2016年 6月のセキュリティ情報を更新しました。本情報には、深刻度が「緊急」のセキュリティ更新プログラムが1件追加され、合計 6件含まれています。
**************************************************

脆弱性の詳細は、以下の URL を参照してください。

2016 年 6 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-jun

[緊急のセキュリティ更新プログラム]

MS16-063
Internet Explorer 用の累積的なセキュリティ更新プログラム (3163649)
https://technet.microsoft.com/library/security/MS16-063

MS16-068
Microsoft Edge 用の累積的なセキュリティ更新プログラム (3163656)
https://technet.microsoft.com/library/security/MS16-068

MS16-069
JScript および VBScript 用の累積的なセキュリティ更新プログラム (3163640)
https://technet.microsoft.com/library/security/MS16-069

MS16-070
Microsoft Office 用のセキュリティ更新プログラム (3163610)
https://technet.microsoft.com/library/security/MS16-070

MS16-071
Microsoft Windows DNS Server のセキュリティ更新プログラム (3164065)
https://technet.microsoft.com/library/security/MS16-071

** 更新: 2016年06月20日追記 ****************
MS16-083
Adobe Flash Player のセキュリティ更新プログラム (3167685)
https://technet.microsoft.com/library/security/MS16-083
**************************************************

セキュリティ更新プログラムの早期の適用をご検討ください。


II. 対策

Microsoft Update、もしくは Windows Update などを用いて、セキュリティ更新プログラムを早急に適用してください。

Microsoft Update
http://www.update.microsoft.com/

Windows Update
http://windowsupdate.microsoft.com/


III. 参考情報

マイクロソフト社
2016 年 6 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-jun

マイクロソフト社
2016 年 6 月のセキュリティ情報 (月例) MS16-063, MS16-068 - MS16-082
https://blogs.technet.microsoft.com/jpsecurity/2016/06/15/201606-security-bulletin/

** 更新: 2016年06月20日追記 ****************
  JPCERT/CC
Adobe Flash Player の脆弱性 (APSB16-18) に関する注意喚起
https://www.jpcert.or.jp/at/2016/at160026.html

一般社団法人日本ネットワークインフォメーションセンター (JPNIC)
Windows DNS Server の脆弱性(CVE-2016-3227)
https://blog.nic.ad.jp/blog/windows-dns-server-vuln-cve-2016-3227/

株式会社日本レジストリサービス (JPRS)
(緊急)Microsoft Windows DNSの脆弱性(リモートでのコード実行)について
(CVE-2016-3227)
https://jprs.jp/tech/security/2016-06-17-msdns-vuln-remotecodeexec.html
**************************************************

今回の件につきまして当方まで提供いただける情報がございましたら、ご連絡ください。

________
改訂履歴
2016-06-15 初版
2016-06-20 「I. 概要」および「III. 参考情報」の修正

==============================
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL: info@jpcert.or.jp
TEL:03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/
Topへ
最新情報(RSSメーリングリストTwitter