本サービスには一部、Googleの支援により翻訳されたコンテンツが含まれます。Googleは、明示または黙示を問わず、市場性、特定目的への適合性、ならびに非侵害の黙示的保証を含む、翻訳の精度、信頼性、正確性に関連するあらゆる点において保証しません。

Kaspersky Labの本Webサイトは、便宜上、Google Translateを搭載した翻訳ソフトウェアを利用して翻訳されています。正確な翻訳となるよう合理的な努力を払ってはおりますが、自動翻訳の正確性は完全ではなく、翻訳者(人間)による翻訳に代わるものとして意図されているものでもありません。翻訳はKaspersky Labの本Webサイトをご利用の皆様の利便性を図るためのものであり、「翻訳結果をそのまま」ご提供するものです。英語からその他言語への翻訳における精度、信頼性、正確性に関しては、明示または黙示を問わず、いかなる保証もなされません。翻訳ソフトウェアのため、コンテンツの一部(画像、動画、フラッシュ等)は正しく翻訳されない場合があります。

KLA10601
マイクロソフト製品の複数の脆弱性
更新日: 07/05/2018
検出日
?
11/11/2014
危険度
?
緊急
説明

Microsoft製品には複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用して、セキュリティ制限をバイパスしたり、サービス拒否の特権を引き起こしたり、任意のコードを実行したり、機密情報を取得する可能性があります。

以下は、脆弱性の完全なリストです

  1. 不適切な入力検証は、特別に設計された入力を介してローカルで利用することができます。
  2. 不正なスレッド処理は、未知のベクトルを介して局所的に利用することができます。
  3. 2D図面の不適切な取り扱いは、特別に設計されたファイルを使用してリモートから利用することができます。
  4. 不適切なJPEGファイルの解析は、特別に設計されたファイルやメモリの操作を介してリモートから行うことができます。
  5. 未知の脆弱性は、特別に設計されたWebコンテンツを介してリモートから悪用される可能性があります。
  6. 未知の脆弱性は、IPv6に関連するベクトルを介してリモートから悪用される可能性があります。
  7. メモリ内の不適切な取り扱いオブジェクトは、未知のベクトルを介して遠隔で利用することができます。
  8. 不適切なファイルの関連付け処理は、Windowsシェルに関連するベクトルを介してリモートから利用することができます。
  9. 不適切なユーザー状態の検証は、SAMRに関連するベクトルを介してリモートから利用できます。
  10. 不適切なiSCSIパケットの処理は、未知のベクトルを介してリモートから利用することができます。
  11. 未知の脆弱性は、RDP、オンスクリーンキーボード、DirectShow、Internet Explorer、日本語およびタスクスケジューラ向けのMicrosoft IMEに関連するベクトルを介してリモートから悪用される可能性があります。
  12. 不適切な.batまたは.cmdファイルの処理は、DLLのハイジャックによってローカルで悪用される可能性があります。
  13. 不適切なパスワード処理は、共有アクセスを介してリモートから利用できます。
  14. 不適切なTCP実装は、特別に設計されたTCPヘッダーを介してリモートから利用できます。
  15. Use-After-Freeは、特別に設計されたOfficeドキュメントを使用してリモートから利用できます。
  16. 不適切なフォントファイルの制限は、特別に設計されたファイルを介してローカルで利用することができます。
  17. 不適切な署名検証は、Kerberos KDCに関連するベクトルを介してリモートから利用できます。
  18. メモリリークは、特別に設計されたクライアント経由でリモートから悪用される可能性があります。
  19. ダブルフリーの脆弱性は、特別に設計されたアプリケーションを介してローカルで悪用される可能性があります。
  20. 未知の脆弱性は、特別に設計されたアプリケーションによって悪用される可能性があります。
  21. 不適切なアドレス検証は、特別に設計されたIOCTL呼び出しを介してローカルで利用することができます。
  22. 不適切なXML処理は、特別に設計されたXMLコンテンツを介してリモートから利用できます。
  23. 不適切なパーミッションの検証は、Microsoftのオーディオコンポーネントに関連するベクトルを介してリモートから利用することができます。
  24. 不適切な処理失敗のログイン試行は、RDPに関連するベクトルを介して悪用される可能性があります。
  25. 不適切なメモリ割り当ては、特別に設計されたUSBデバイスを介してリモートから利用できます。
  26. 未知の脆弱性は、特別に設計されたOLEオブジェクトを介してリモートから悪用される可能性があります。
  27. 不適切なパケット処理は、セキュアチャネルに関連するベクトルを介してリモートから利用することができます。
  28. 未知の脆弱性は、特別に設計されたジャーナルを介してリモートから悪用される可能性があります。
影響を受ける製品

Windows XP Service Pack 3
Windows XP Professional x64 Service Pack 3
Windows Server 2003 x86、x64、Itaniumサービスパック2
Windows Vista x86、x64 Service Pack 2
Windows Server 2008 x86、x64、Itaniumサービスパック2
Windows 7 x86、x64 Service Pack 1
Windows Server 2008 R2 x64、Itaniumサービスパック1
Windows 8 x86、x64
Windows 8.1 x86、x64
Windows Server 2012
Windows Server 2012 R2
Windows RT
Windows RT 8.1

解決法

Windows UpdateにリストされているKBセクションから必要な更新プログラムをインストールします(Windows Updateは通常、コントロールパネルからアクセスできます)

オリジナル勧告

MS14-002
MS14-003
MS14-005
MS14-006
MS14-007
MS14-013
MS14-015
MS14-016
MS14-019
MS14-025
MS14-027
MS14-028
MS14-030
MS14-031
MS14-033
MS14-038
MS14-039
MS14-040
MS14-041
MS14-043
MS14-045
MS14-047
MS14-049
MS14-054
MS14-058
MS14-060
MS14-062
MS14-063
MS14-064
MS14-066
MS14-067
MS14-068
MS14-070
MS14-071
MS14-074
MS14-078
MS14-079
MS14-085

影響
?
ACE 
[?]

OSI 
[?]

SB 
[?]

PE 
[?]

DoS 
[?]
関連製品
Windows RT
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Server 2012
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows 8
Microsoft Windows 7
CVE-IDS
?

CVE-2014-4114
CVE-2014-4148
CVE-2014-0256
CVE-2014-0254
CVE-2014-0255
CVE-2014-0317
CVE-2014-0316
CVE-2014-0315
CVE-2014-6317
CVE-2014-4064
CVE-2014-4118
CVE-2014-0318
CVE-2014-4060
CVE-2014-1824
CVE-2014-6318
CVE-2014-1814
CVE-2014-1812
CVE-2014-1811
CVE-2014-2780
CVE-2014-2781
CVE-2014-1819
CVE-2014-6355
CVE-2014-6332
CVE-2014-6352
CVE-2014-0323
CVE-2014-0300
CVE-2014-0301
CVE-2014-4971
CVE-2014-0263
CVE-2014-0262
CVE-2014-4113
CVE-2014-4115
CVE-2014-0266
CVE-2014-4076
CVE-2014-4077
CVE-2014-4074
CVE-2014-1807
CVE-2013-5065
CVE-2014-6321
CVE-2014-6322
CVE-2014-6324
CVE-2014-1767
CVE-2014-0296
CVE-2014-6532
CVE-2014-1816

Microsoftの公式アドバイザリ
MS14-002
MS14-003
MS14-005
MS14-006
MS14-007
MS14-013
MS14-015
MS14-016
MS14-019
MS14-025
MS14-027
MS14-028
MS14-030
MS14-031
MS14-033
MS14-038
MS14-039
MS14-040
MS14-041
MS14-043
MS14-045
MS14-047
MS14-049
MS14-054
MS14-058
MS14-060
MS14-062
MS14-063
MS14-064
MS14-066
MS14-067
MS14-068
MS14-070
MS14-071
MS14-074
MS14-078
MS14-079
MS14-085
KBリスト

2922229
2973201
2975689
2957189
3013126
2969259
2929961
3010788
2984615
2914368
3003743
2957482
3002885
2904659
2961858
3005607
2962490
2592687
2966034
2993958
2988948
2961072
2926765
2973932
2962123
2998579
2989935
2973906
2961899
2933826
2962478
2975685
2975684
2916036
2975681
2978742
2933528
2934418
2993254
2978668
2974286
2966631
2928120
2991963
2992611
3000869
3011443
2923392
2962488
2918614
2962485
2889913
2912390
2962486
2930275
2919355
2965788
2972280
2962073
2971850
2992719
2993651
3000061
2913602
2966061
2976897
2973408
3006226
3011780
2939576


オリジナルへのリンク