JPCERT/CCからの「Adobe Flash Player の脆弱性 (APSB16-32) に関する注意喚起」をお知らせします。
JPCERT/CC
2016-09-14
2016年 9月 Microsoft セキュリティ情報 (緊急 7件含) に関する注意喚起
https://www.jpcert.or.jp/at/2016/at160035.html
I.概要
マイクロソフト社から 2016年10月のセキュリティ情報が公開されました。
本情報には、深刻度が「緊急」のセキュリティ更新プログラムが 5件含まれています。脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行される恐れがあります。
脆弱性の詳細は、以下の URL を参照してください。
https://technet.microsoft.com/ja-jp/library/security/ms16-Oct
Internet Explorer 用の累積的なセキュリティ更新プログラム (3192887)
https://technet.microsoft.com/library/security/MS16-118
Microsoft Edge 用の累積的なセキュリティ更新プログラム (3192890)
https://technet.microsoft.com/library/security/MS16-119
Microsoft Graphics コンポーネント用のセキュリティ更新プログラム (3192884)
https://technet.microsoft.com/library/security/MS16-120
Microsoft ビデオ コントロール用のセキュリティ更新プログラム (3195360)
https://technet.microsoft.com/library/security/MS16-122
Adobe Flash Player 用のセキュリティ更新プログラム (3194343)
https://technet.microsoft.com/library/security/MS16-127
なお、マイクロソフト社によれば、MS16-118 (緊急)、MS16-119 (緊急)、 MS16-120 (緊急)、MS16-121 (重要)、MS16-126 (警告) の適用により修正される脆弱性の悪用を確認しているとのことです。
本変更は、今月の更新プログラムから適用され、以下の 3つの配信パッケージが用意されるとのことです。
その月のすべての新規のセキュリティ修正プログラムをまとめた更新プログラムです。セキュリティ更新プログラムの分類で、毎月第 2 火曜日 (米国時間) に公開され、Windows Server Update Services (WSUS)、および Windows Update カタログ *1 に対してのみ配信されます。
1) および前月までのすべての月例のロールアップに含まれる修正をまとめた更新プログラムです。セキュリティ更新プログラムの分類で、毎月第 2 火曜日 (米国時間) に公開され、Windows Update、WSUS、および Windows Update カタログに配信されます。
2) および 翌月の月例のロールアップに含まれている新規の非セキュリティ修正プログラムのプレビューです。更新プログラムの分類でオプションの更新プログラムとして、毎月第 3 火曜日 (米国時間) に公開され、Windows Update、WSUS、および Windows Update カタログに配信されます。
https://blogs.technet.microsoft.com/jpsecurity/2016/10/11/more-on-windows-7-and-windows-8-1-servicing-changes/
2016 年 10 月からのロールアップ リリースに伴う WSUS 運用の注意点
https://blogs.technet.microsoft.com/jpwsus/2016/10/10/wsus_rollup_start/
II. 対策
更新プログラムを早急に適用してください。
http://www.update.microsoft.com/
Windows Update
http://windowsupdate.microsoft.com/
Microsoft Update Catalog
http://catalog.update.microsoft.com/
III. 参考情報
2016 年 10 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-Oct
2016 年 10 月のセキュリティ情報 (月例) MS16-118 – MS16-127
https://blogs.technet.microsoft.com/jpsecurity/2016/10/12/201610-security-bulletin/
Windows Update カタログからドライバーや修正プログラムを含む更新プログラムをダウンロードする方法
https://support.microsoft.com/ja-jp/kb/323166
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL:03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/