本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。 Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。
Kaspersky ID:
KLA10601
検出日:
11/11/2014
更新日:
07/05/2018

説明

Microsoft製品には複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用して、セキュリティ制限をバイパスしたり、サービス拒否の特権を引き起こしたり、任意のコードを実行したり、機密情報を取得する可能性があります。

以下は、脆弱性の完全なリストです

  1. 不適切な入力検証は、特別に設計された入力を介してローカルで利用することができます。
  2. 不正なスレッド処理は、未知のベクトルを介して局所的に利用することができます。
  3. 2D図面の不適切な取り扱いは、特別に設計されたファイルを使用してリモートから利用することができます。
  4. 不適切なJPEGファイルの解析は、特別に設計されたファイルやメモリの操作を介してリモートから行うことができます。
  5. 未知の脆弱性は、特別に設計されたWebコンテンツを介してリモートから悪用される可能性があります。
  6. 未知の脆弱性は、IPv6に関連するベクトルを介してリモートから悪用される可能性があります。
  7. メモリ内の不適切な取り扱いオブジェクトは、未知のベクトルを介して遠隔で利用することができます。
  8. 不適切なファイルの関連付け処理は、Windowsシェルに関連するベクトルを介してリモートから利用することができます。
  9. 不適切なユーザー状態の検証は、SAMRに関連するベクトルを介してリモートから利用できます。
  10. 不適切なiSCSIパケットの処理は、未知のベクトルを介してリモートから利用することができます。
  11. 未知の脆弱性は、RDP、オンスクリーンキーボード、DirectShow、Internet Explorer、日本語およびタスクスケジューラ向けのMicrosoft IMEに関連するベクトルを介してリモートから悪用される可能性があります。
  12. 不適切な.batまたは.cmdファイルの処理は、DLLのハイジャックによってローカルで悪用される可能性があります。
  13. 不適切なパスワード処理は、共有アクセスを介してリモートから利用できます。
  14. 不適切なTCP実装は、特別に設計されたTCPヘッダーを介してリモートから利用できます。
  15. Use-After-Freeは、特別に設計されたOfficeドキュメントを使用してリモートから利用できます。
  16. 不適切なフォントファイルの制限は、特別に設計されたファイルを介してローカルで利用することができます。
  17. 不適切な署名検証は、Kerberos KDCに関連するベクトルを介してリモートから利用できます。
  18. メモリリークは、特別に設計されたクライアント経由でリモートから悪用される可能性があります。
  19. ダブルフリーの脆弱性は、特別に設計されたアプリケーションを介してローカルで悪用される可能性があります。
  20. 未知の脆弱性は、特別に設計されたアプリケーションによって悪用される可能性があります。
  21. 不適切なアドレス検証は、特別に設計されたIOCTL呼び出しを介してローカルで利用することができます。
  22. 不適切なXML処理は、特別に設計されたXMLコンテンツを介してリモートから利用できます。
  23. 不適切なパーミッションの検証は、Microsoftのオーディオコンポーネントに関連するベクトルを介してリモートから利用することができます。
  24. 不適切な処理失敗のログイン試行は、RDPに関連するベクトルを介して悪用される可能性があります。
  25. 不適切なメモリ割り当ては、特別に設計されたUSBデバイスを介してリモートから利用できます。
  26. 未知の脆弱性は、特別に設計されたOLEオブジェクトを介してリモートから悪用される可能性があります。
  27. 不適切なパケット処理は、セキュアチャネルに関連するベクトルを介してリモートから利用することができます。
  28. 未知の脆弱性は、特別に設計されたジャーナルを介してリモートから悪用される可能性があります。

オリジナルアドバイザリー

CVEリスト

KBリスト

も参照してください

お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com

この脆弱性についての記述に不正確な点がありますか? お知らせください!
新しいカスペルスキー
あなたのデジタルライフを守る
も参照してください
Kaspersky IT Security Calculator
も参照してください
Confirm changes?
Your message has been sent successfully.