2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト) | ScanNetSecurity
2024.04.27(土)

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト)

日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。

脆弱性と脅威 セキュリティホール・脆弱性
日本マイクロソフト株式会社は2月20日、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates(2月12日公開)」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。ブログでは、セキュリティ情報ごとに「最も起こりうる攻撃方法」「セキュリティ情報最大深刻度」「最大悪用可能性指標」「公開 30 日以内の影響」「プラットフォーム緩和策、および特記事項」を表にまとめている。

これによると、30日以内に悪用コードが作成される可能性のあるセキュリティ情報として、「MS13-010」「MS13-009」「MS13-020」「MS13-011」「MS13-017」「MS13-013」を挙げている。一方で「MS13-012」「MS13-016」「MS13-019」は悪用コードを作成することが困難としている。同社ではこの情報を、ユーザの環境に最適な更新プログラムの適用優先順位の決定が行えるよう活用して欲しいとしている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×