Microsoft

2011年1月12日 (水)

マイクロソフト2011年1月のセキュリティ情報(定例)公開

本日2011年1月12日(日本時間)にマイクロソフトは2011年1月定例のセキュリティ情報を公開しました。事前予告どおり計2件(緊急1件、重要1件)となっています。速やかに対応しましょう。
なお、前月定例更新以降、セキュリティアドバイザリ2件も公開されていますのであわせて確認しておきましょう。

当方が2011年1月12日の午前3~6時台に行ったMicrosoft Updateでは(回線は光:Bフレッツベーシック)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約5分間、再起動有:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY25 →所要時間約5分間、再起動有り:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003+Offfice 2007互換パック)

いずれも、昨日2011年1月11日時点で、Microsoft Updateにてその時点までの適用すべきアップデートをすべて適用済みであることを確認済みの環境です。

-----------
◆2011年1月のセキュリティ情報
公開日: 2011年1月12日 | 最終更新日: 2011年1月12日

http://www.microsoft.com/japan/technet/security/bulletin/ms11-jan.mspx

◆MMS11-001 : Windows の重要な更新→重要
Windows Backup Manager の脆弱性により、リモートでコードが実行される (2478935)

影響を受けるソフトウェア:Windows Vista
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/MS11-001e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS11-001.mspx

◆MS11-002 : Windows の重要な更新→緊急
Microsoft Data Access Components の脆弱性により、リモートでコードが実行される (2451910)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/MS11-002e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS11-002.mspx

------
(セキュリティアドバイザリ)

マイクロソフト セキュリティ アドバイザリ (2488013)
Internet Explorer の脆弱性により、リモートでコードが実行される

公開日: 2010年12月24日 | 最終更新日: 2011年1月12日
http://www.microsoft.com/japan/technet/security/advisory/2488013.mspx

マイクロソフト セキュリティ アドバイザリ (2490606)
Graphics Rendering Engine の脆弱性により、リモートでコードが実行される

公開日: 2011年1月5日 | 最終更新日: 2011年1月6日
http://www.microsoft.com/japan/technet/security/advisory/2490606.mspx

以上

2010年12月15日 (水)

マイクロソフト2010年12月のセキュリティ情報(定例)公開

本日2010年12月15日(日本時間)にマイクロソフトは2010年12月定例のセキュリティ情報を公開しました。事前予告どおり計17件(緊急2件、重要14件、警告1件)となっています。速やかに対応しましょう。

当方が2010年12月15日の午前3~6時台に行ったMicrosoft Updateでは(回線は光:Bフレッツベーシック)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約8分間、再起動無:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY25 →所要時間約10分間、再起動有り:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003+Offfice 2007互換パック)

■(3) NEC MATE PC-MY25 →所要時間約9分間、再起動無し:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows 7 Pro 32bit、InternerExplorer 8、Office 2010)

いずれも、昨日2010年12月14日時点で、Microsoft Updateにてその時点までの適用すべきアップデートをすべて適用済みであることを確認済みの環境です。

-----------
◆2010 年 12 月のセキュリティ情報
公開日: 2010年12月15日 | 最終更新日: 2010年12月15日

http://www.microsoft.com/japan/technet/security/bulletin/ms10-dec.mspx

◆MS10-090 : Internet Explorer の重要な更新→緊急
Internet Explorer 用の累積的なセキュリティ更新プログラム (2416400)

影響を受けるソフトウェア:Microsoft Internet Explorer 6、Microsoft Internet Explorer 7、Microsoft Internet Explorer 8
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/MS10-090e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-090.mspx

◆MS10-091 : Windows の重要な更新→緊急
OpenType フォント (OTF) ドライバーの脆弱性により、リモートでコードが実行される (2296199)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-091e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-091.mspx

◆MS10-092 : Windows の重要な更新→重要
タスク スケジューラの脆弱性により、特権が昇格される (2305420)

影響を受けるソフトウェア:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-092e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-092.mspx

◆MS10-093 : Windows の重要な更新→重要
Windows ムービー メーカーの脆弱性により、リモートでコードが実行される (2424434)

影響を受けるソフトウェア:Windows Vista、ムービー メーカー 2.6
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-093e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-093.mspx

◆MS10-094 : Windows Media エンコーダーの重要な更新→重要
Windows Media エンコーダーの脆弱性により、リモートでコードが実行される (2447961)

影響を受けるソフトウェア:Windows Media エンコーダー 9
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-094e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-094.mspx

◆MS10-095 : Windows の重要な更新→重要
Microsoft Windows の脆弱性により、リモートでコードが実行される (2385678)

影響を受けるソフトウェア:Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-095e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-095.mspx

◆MS10-096 : Windows の重要な更新→重要
Windows アドレス帳の脆弱性により、リモートでコードが実行される (2423089)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows Server 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-096e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-096.mspx

◆MS10-097 : Windows の重要な更新→重要
インターネット接続のサインアップ ウィザードの安全でないライブラリのロードにより、リモートでコードが実行される (2443105)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-097e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-097.mspx

◆MS10-098 : Windows の重要な更新
Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2436673)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-098e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-098.mspx

◆MS10-099 : Windows の重要な更新→重要
ルーティングとリモート アクセスの脆弱性により、特権が昇格される (2440591)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-099e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-099.mspx

◆MS10-100 : Windows の重要な更新→重要
承認 ユーザー インターフェイスの脆弱性により、特権が昇格される (2442962)

影響を受けるソフトウェア:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-100e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-100.mspx

◆MS10-101 : Windows の重要な更新
Windows Netlogon サービスの脆弱性により、サービス拒否が起こる (2207559)

影響を受けるソフトウェア:Windows Server 2003、Windows Server 2008、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-101e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-101.mspx

◆MS10-102 : Windows の重要な更新→重要
Hyper-V の脆弱性により、サービス拒否が起こる (2345316)

影響を受けるソフトウェア:Windows Server 2008、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-102e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-102.mspx

◆MS10-103 : Publisher の重要な更新→重要
Microsoft Publisher の脆弱性により、リモートでコードが実行される (2292970)

影響を受けるソフトウェア:Microsoft Publisher 2002、Microsoft Publisher 2003、Microsoft Publisher 2007、Microsoft Publisher 2010
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-103e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-103.mspx

◆MS10-104 : SharePoint の重要な更新→重要
Microsoft SharePoint の脆弱性により、リモートでコードが実行される (2455005)

影響を受けるソフトウェア:Microsoft Office SharePoint Server 2007
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-104e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-104.mspx

◆MS10-105 : Office の重要な更新→重要
Microsoft Office グラフィック フィルターの脆弱性により、リモートでコードが実行される (968095)

影響を受けるソフトウェア:Microsoft Office XP、Microsoft Office 2003、Microsoft Office 2007、Microsoft Office 2010、Microsoft Office Converter Pack、Microsoft Works 9
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-105e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-105.mspx

◆MS10-106 : Exchange の重要な更新→警告
Microsoft Exchange Server の脆弱性により、サービス拒否が起こる (2407132)

影響を受けるソフトウェア:Microsoft Exchange Server 2007
【絵で見るセキュリティ情報】*2010/12/15 07:00時点ここでは「重要」と記載されている。http://www.microsoft.com/japan/security/bulletins/ms10-106e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-106.mspx


以上

2010年11月10日 (水)

マイクロソフト2010年11月のセキュリティ情報(定例)公開

本日2010年11月10日(日本時間)にマイクロソフトは2010年11月定例のセキュリティ情報を公開しました。事前予告どおり計3件(緊急1件、重要2件)となっています。速やかに対応しましょう。

なお、2010年11月4日に公開された「セキュリティ アドバイザリ (2458511) Internet Explorer の脆弱性により、リモートでコードが実行される」もあわせて確認することをお勧めします。

当方が2010年11月10日の午前3~6時台に行ったMicrosoft Updateでは(回線はADSL)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約4分間、再起動無:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY23 →所要時間約5分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo 3.00Hz換装、4GB、HDD500GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(3) NEC MATE PC-MY25 →所要時間約8分間、再起動有り:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003)

■(4) NEC MATE PC-MY25 →所要時間約9分間、再起動無し:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows 7 Pro 32bit、InternerExplorer 8、Office 2010)

いずれも、昨日2010年11月9日時点で、Microsoft Updateにてその時点までの適用すべきアップデートをすべて適用済みであることを確認済みの環境です。

-----------
◆2010 年 11 月のセキュリティ情報
公開日: 2010年11月10日 | 最終更新日: 2010年11月10日

http://www.microsoft.com/japan/technet/security/bulletin/ms10-nov.mspx

◆MS10-087 : Office の重要な更新→緊急
Microsoft Office の脆弱性により、リモートでコードが実行される (2423930)

影響を受けるソフトウェア:Microsoft Office XP、Microsoft Office 2003、Microsoft Office 2007、Microsoft Office 2010、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Microsoft Office for Mac 2011、Open XML File Format Converter for Mac
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-087e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-087.mspx

◆MS10-088 : PowerPoint の重要な更新→重要
Microsoft Office PowerPoint の脆弱性により、リモートでコードが実行される (2293386)

影響を受けるソフトウェア:Microsoft PowerPoint 2002、Microsoft PowerPoint 2003、Microsoft Office 2004 for Mac、Microsoft PowerPoint Viewer
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-088e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-088.mspx

◆MS10-089 : Forefront Unified Access Gateway (UAG) の重要な更新→重要
Forefront Unified Access Gateway (UAG) の脆弱性により、特権が昇格される (2316074)

影響を受けるソフトウェア:Forefront Unified Access Gateway 2010
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-089e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-089.mspx

----------
★公開日2010年11月4日

◆セキュリティ アドバイザリ (2458511)
Internet Explorer の脆弱性により、リモートでコードが実行される

http://www.microsoft.com/japan/technet/security/advisory/2458511.mspx

以上

2010年10月13日 (水)

マイクロソフト2010年10月のセキュリティ情報(定例)公開

本日2010年10月13日(日本時間)にマイクロソフトは2010年10月定例のセキュリティ情報を公開しました。事前予告どおり計16件(緊急4件、重要10件、警告2件)となっています。速やかに対応しましょう。また、去る9月29日に公開された(Windows/Microsoft Updateでは10月1日から)定例外の1件(重要1件)についても未対応の場合にはあわせて対応しましょう。

当方が2010年10月13日の午前2~4時台に行ったMicrosoft Updateでは(回線はBフレッツベーシック)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約10分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY25 →所要時間約13分間、再起動有り:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003)

■(3) NEC MATE PC-MY25 →所要時間約15分間、再起動有り:現時点特に問題見受けられず
(Celeron 2.5Hz、2GB、HDD160GB(7200 rpm)、Windows 7 Pro 32bit、InternerExplorer 8、Office 2010)

いずれも、昨日2010年10月12日時点で、Microsoft Updateにてその時点までの適用すべきアップデート(臨時公開のMS10-70も含めて)をすべて適用済みであることを確認済みの環境です。

-----------
◆2010 年 10 月のセキュリティ情報
公開日: 2010年10月13日 | 最終更新日: 2010年10月13日

http://www.microsoft.com/japan/technet/security/bulletin/ms10-sep.mspx

◆MS10-071 : Internet Explorer の重要な更新→緊急
Internet Explorer 用の累積的なセキュリティ更新プログラム (2360131)

影響を受けるソフトウェア:Microsoft Internet Explorer 6、Microsoft Internet Explorer 7、Microsoft Internet Explorer 8
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-071e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-071.mspx

◆MS10-072 : SharePoint の重要な更新→重要
SafeHTML の脆弱性により、情報漏えいが起こる (2412048)

影響を受けるソフトウェア:Windows SharePoint Services 3.0、SharePoint Foundation 2010、Office SharePoint Server 2007、Groove Server 2010、Office Web Apps
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-072e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-072.mspx

◆MS10-073 : Windows の重要な更新→重要
Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (981957)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-073e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-073.mspx

◆MS10-074 : Windows の重要な更新→警告
Microsoft Foundation Classes の脆弱性により、リモートでコードが実行される (2387149)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-074e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-074.mspx

◆MS10-075 : Windows Media Player の重要な更新→緊急
Windows Media Player ネットワーク共有サービスの脆弱性により、リモートでコードが実行される (2281679)

影響を受けるソフトウェア:Windows Vista、Windows 7
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-075e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-075.mspx

◆MS10-076 : Windows の重要な更新→緊急
Embedded OpenType フォント エンジンの脆弱性により、リモートでコードが実行される (982132)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-076e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-076.mspx

◆MS10-077 : Windows の重要な更新→緊急
.NET Framework の脆弱性により、リモートでコードが実行される (2160841)

影響を受けるソフトウェア:Windows XP (64 ビット版のみ対象)、Windows Server 2003、Windows Vista (64 ビット版のみ対象)、Windows Server 2008、Windows 7 (64 ビット版のみ対象)、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-077e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-077.mspx

◆MS10-078 : Windows の重要な更新→重要
OpenType フォント (OTF) 形式ドライバーの脆弱性により、特権が昇格される (2279986)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-078e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-078.mspx

◆MS10-079 : Word の重要な更新→重要
Microsoft Word の脆弱性により、リモートでコードが実行 (2293194)

影響を受けるソフトウェア:Microsoft Word 2002、Microsoft Word 2003、Microsoft Word 2007、Microsoft Word 2010、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック、Microsoft Word Viewer、Microsoft Office Web Apps
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-079e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-079.mspx

◆MS10-080 : Excel の重要な更新→重要
Microsoft Excel の脆弱性により、リモートでコードが実行される (2293211)

影響を受けるソフトウェア:Microsoft Excel 2002、Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、Microsoft Excel Viewer、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-080e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-080.mspx

◆MS10-081 : Windows の重要な更新→重要
Windows コモン コントロール ライブラリの脆弱性により、リモートでコードが実行される (2296011)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Microsoft Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-081e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-081.mspx

◆MS10-082 : Windows Media Player の重要な更新→重要
Windows Media Player の脆弱性により、リモートでコードが実行される (2378111)

影響を受けるソフトウェア:Windows Media Player 9、Windows Media Player 10、Windows Media Player 11、Windows Media Player 12
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-082e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-082.mspx

◆MS10-083 : Windows の重要な更新→重要
Windows シェルおよびワードパッドの COM の検証の脆弱性により、リモートでコードが実行される (2405882)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-083e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-083.mspx

◆MS10-084 : Windows の重要な更新→重要
Windows ローカル プロシージャー コールの脆弱性により、特権が昇格される (2360937)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-084e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-084.mspx

◆MS10-085 : Windows の重要な更新→重要
SChannel の脆弱性により、サービス拒否が起こる (2207566)

影響を受けるソフトウェア:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-085e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-085.mspx

◆MS10-086 : Windows の重要な更新→警告
Windows 共有クラスター ディスクの脆弱性により、改ざんが起こる (2294255)

影響を受けるソフトウェア:Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-086e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-086.mspx

----------
★公開日2010年9月29日

◆MS10-070 : Windows の重要な更新→重要
ASP.NET の脆弱性により、情報漏えいが起こる (2418042)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-070e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-070.mspx

以上

2010年9月29日 (水)

マイクロソフト定例外のセキュリティ情報を公開(MS10-070:ASP.NETの脆弱性)

本日2010年9月29日(日本時間)にマイクロソフトは定例外のセキュリティ情報1件(重要1件)を公開しました。現時点では、ダウンロードセンターからのみの提供で、Windows Update/Microsoft Update による提供は準備が整い次第とされています。

今回定例外で公開された MS10-070 のセキュリティ更新プログラムは2010年9月18日付のセキュリティアドバイザリ(2416728)でアナウンスされた ASP.NET の脆弱性に対応するものです。ASP.NET がインストールされたWebサーバーに対する不正なリクエスト送信、Webサイトが返したエラーコードを検証により、十分な情報を入手した場合、暗号化データを読み取る、または改ざんする可能性があることを回避したとしています。

マイクロソフトは影響を受けるすべての環境に対して MS10-070 のセキュリティ更新プログラムを早期することを推奨しています。なお、ASP.NETによる Web サーバーを構築していない場合の適用には悩むところですが、コンポーネントレベルでの影響を受けることも想定されますので、Windows Update/Microsoft Update による提供が開始されるのを目処に対処することが望ましいと考えます。

★追記2010/10/01 14:00
Windows Update/Microsoft Update からの提供も開始されましした。また、ASP.NETによる Web サーバーを構築していない場合の適用等について、セキュリティチームのブログ記事「MS10-070 定例外のセキュリティ情報 FAQ」にて解説が公開されました。他にも2問の解説がありますので、確認をお勧めします。

【引用】---------------------------------
Q. MS10-070 のセキュリティ情報には、「主に ASP.NET がインストールされた Web サーバーがこの脆弱性の影響を受ける」とあります。私は、Web サーバーを構成していませんが、影響を受けますか?
A. ASP.NET を有効にしたWebサーバーを構成していない場合、この脆弱性の影響を直接受けることはありません。しかし、Webサーバーを構成していない場合でも、MS10-070 の影響を受けるソフトウェアに記載の製品をお使いのお客様は影響を受けるコンポーネントを含むため、今後Webサーバーを構成する可能性や新たな攻撃手法が確認される可能性を考慮して、MS10-070 のセキュリティ更新プログラムの自動更新が開始され次第、該当のセキュリティ更新プログラムが提供されます。
-----------------------------------------

-----------

◆MS10-070 : Windows の重要な更新
ASP.NET の脆弱性により、情報漏えいが起こる (2418042)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/MS10-070e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/ms10-070.mspx

◆マイクロソフト セキュリティ アドバイザリ (2416728)
ASP.NET の脆弱性により、情報漏えいが起こる

http://www.microsoft.com/japan/technet/security/advisory/2416728.mspx

以上

2010年9月15日 (水)

マイクロソフト2010年9月のセキュリティ情報(定例)公開

本日2010年9月15日(日本時間)にマイクロソフト2010年9月定例のセキュリティ情報が公開されました。事前予告どおり計9件(緊急4件、重要5件)となっています。速やかに対応しましょう。
また、Outlook Web Access (OWA)に関するセキュリティアドバイザリ(2401593)(影響を受けるソフトウェアはMicrosoft Exchange Server)が新規公開されていますので、利用されている方は、内容を確認しておきましょう。

当方が2010年9月15日の午前5時台に行ったMicrosoft Updateでは(回線はADSL)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約5分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY23 →所要時間約8分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo 3.00Hz換装、4GB、HDD500GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(3) NEC MATE PC-MY24 →所要時間約10分間、再起動無し:現時点特に問題見受けられず
(Celeron 2.4Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2007)

いずれも、昨日2010年9月14日時点で、Microsoft Updateにてその時点までの適用すべきアップデートをすべて適用済みであることを確認済みの環境です。

-----------
◆2010 年 9 月のセキュリティ情報
公開日: 2010年9月15日 | 最終更新日: 2010年9月15日

http://www.microsoft.com/japan/technet/security/bulletin/MS10-sep.mspx

◆MS10-061 : Windows の重要な更新→緊急
印刷スプーラー サービスの脆弱性により、リモートでコードが実行される (2347290)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-061e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-061.mspx

◆MS10-062 : Windows の重要な更新→緊急
MPEG-4 コーデックの脆弱性により、リモートでコードが実行される (975558)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008
*Windows Server 2003 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems は影響を受けません。
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-062e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-062.mspx

◆MS10-063 : Windows の重要な更新→緊急
Unicode スクリプト プロセッサの脆弱性により、リモートでコードが実行される (2320113)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Microsoft Office XP、Microsoft Office 2003、Microsoft Office 2007
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-063e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-063.mspx

◆MS10-064 : Outlook の重要な更新→緊急
Microsoft Outlook の脆弱性により、リモートでコードが実行される (2315011)

影響を受けるソフトウェア:Microsoft Outlook 2002、Microsoft Outlook 2003、Microsoft Outlook 2007
*この問題の影響を受けるのは、オンライン モードで Exchange サーバーに接続している構成のみです。
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-064e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-064.mspx

◆MS10-065 : Internet Information Services の重要な更新→重要
Microsoft インターネット インフォメーション サービス (IIS) の脆弱性により、リモートでコードが実行される (2267960)

影響を受けるソフトウェア:Internet Information Services 5.1、Internet Information Services 6.0、Internet Information Services 7.0、Internet Information Services 7.5
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-065e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-065.mspx

◆MS10-066 : Windows の重要な更新→重要
リモート プロシージャー コールの脆弱性により、リモートでコードが実行される (982802)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-066e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-066.mspx

◆MS10-067 : Windows の重要な更新→重要
ワードパッドのテキスト コンバーターの脆弱性により、リモートでコードが実行される (2259922)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-067e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-067.mspx

◆MS10-068 : Windows の重要な更新→重要
Local Security Authority Subsystem Service (LSASS) の脆弱性により、特権が昇格される (983539)

影響を受けるソフトウェア:Windows XP (#1)、Windows Server 2003、Windows Vista (#2)、Windows Server 2008、Windows 7、Windows Server 2008 R2 (#2)
(#1) サポートされている Windows XP に Active Directory Application Mode (ADAM) が導入されている場合のみ影響を受けます。ADAM は、柔軟に使用でき、かつ企業インフラのコストの増大を抑えるディレクトリ サービスのテクノロジであり、主に企業システムや開発環境で利用されています。なお、ADAM は既定ではインストールされていません。
(#2) 適用されているサービス パックや使用しているバージョンによっては、影響を受けません
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-068e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-068.mspx

◆MS10-069 : Windows の重要な更新→重要
Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2121546)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-069e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-069.mspx

----------
◆マイクロソフト セキュリティ アドバイザリ (2401593)
Outlook Web Access の脆弱性により、特権が昇格される

影響を受けるソフトウェア:Microsoft Exchange Server 2003 Service Pack 2、Microsoft Exchange Server 2007 Service Pack 1、Microsoft Exchange Server 2007 Service Pack 2
http://www.microsoft.com/japan/technet/security/advisory/2401593.mspx

以上

2010年9月10日 (金)

マイクロソフト2010年9月定例のセキュリティ更新は9件

マイクロソフトは本日2010年9月10日付けで、2010年9月15日に公開予定の定例セキュリティ情報を予告しました。
今回は合計9件で、深刻度では「緊急」が4件「重要」が5件となっています。

◆マイクロソフト セキュリティ情報の事前通知 - 2010年9月
公開日: 2010年9月10日 | 最終更新日: 2010年9月10日
http://www.microsoft.com/japan/technet/security/bulletin/ms10-sep.mspx

以上

2010年9月 7日 (火)

パソコンメーカーによる Windows XP Professional へのダウングレードインストールサービスが終了

パソコン各メーカーが提供してきた Windows XP Professional へのダウングレードインストールサービスの終了が迫っています。このサービスは、特に企業向けへの出荷を中心に、使用しているソフトウエアまたは周辺機器等の関係で、Windows 7 に移行できないユーザーのために、Windows 7 Professionalが持つダウングレード権により、Windows XP Professionalを出荷時にインストールするものです。

各社の直販サイトを見ると、たとえばNECでは「注文受付終了日時:2010年9月24日(金)15時」、EPSONでは「2010年10月22日当社出荷分までで終了」との案内が、またLENOVOも注文画面にて「9月15日をもちまして、Windows XP Professional初期導入PCの販売を終了します」との表示を行っています。(*それぞれ支払い条件や台数によって期限がそれ以前となっているケースがあるので注意)。他社においても同様の動きと思われます。

もちろん、各パソコンメーカーによる Windows XP Professional へのダウングレードインストールサービスが終了した後も、Windows 7 Professional 等が持つダウングレード権を使って、自前で Windows XP Professional へのダウングレードを行うことは可能ですが、Windows XP Professional の正規メディア入手、インストール作業、ドライバ等の入手等、かなりの手間がかかることになります。

Windows XP Professional がインストールされたパソコンが必要な場合は、早急にメーカーに確認の上、調達されることをお勧めします。


【関連リンク】

◆NEC特選街(企業・SOHO向け)NEC得選街でのWindows XP ProfessionalインストールのビジネスPC注文受付終了予定日のお知らせ
http://club.express.nec.co.jp/Store/pc/xp/final.html

◆NEC Direct:Windows XP インストールモデル ご注文受付終了に関するお知らせ
http://www.necdirect.jp/soho/sp/

◆Epson Direct SHOP:Windows XP Professional ダウングレードサービス(プレインストールでの出荷)当社最終出荷のご案内
http://shop.epson.jp/html/begin.do?fn=XP_DOWN

◆マイクロソフト:Windows 7 のダウングレード権 (旧バージョンソフトウェアの使用) について
http://www.microsoft.com/japan/windows/windows-7/downgrade/default.mspx

以上

2010年8月11日 (水)

脆弱性修正の Adobe Flash Player 10.1.82.76 と Adobe AIR 2.0.3 が公開

 米アドビシステムズは米国時間2010年8月10日付けで、Adobe Flash Player 10.1.53.64以前とAdobe AIR 2.0.2.12610以前の脆弱性を修正した更新最新バージョンを公開しました。

 更新バージョンは Adobe Flash Player 10.1.82.76とAdobe AIR 2.0.3で、悪意のあるファイル、悪意のあるWebページアクセス等による任意コードの実行、クリックジャッキング攻撃等への対策がとられています。同社では、脆弱性のある旧バージョンのユーザーに対してアップデートを推奨しています。

 なお、米国時間で来週8月16日からの週には、Adobe Acrobat/Adobe Readerの脆弱性対応の更新バージョンが提供される予定となっています。
※2010/08/18 09:00追記:米国時間8月19日となった旨が公表されました。→http://blog.hideharus.com/pcnet/2010/08/adobe-readeracr.html

【関連リンク】

◆Adobe - Security Bulletins: APSB10-16 Security update available for Adobe Flash Player
(Release date: August 10, 2010)
http://www.adobe.com/support/security/bulletins/apsb10-16.html

◆Adobe Flash Playerのインストール
※最新バージョン10.1.82.76のダウンロード
http://get.adobe.com/jp/flashplayer/

◆Flash Player 9 for Older Operating Systems
※10.1.82.76に更新できないユーザー向けのFlash Player 9.0.280の提供
http://kb2.adobe.com/cps/406/kb406791.html

◆Adobe - Security Bulletins: APSB10-17 - Security Advisory for Adobe Reader and Acrobat
※Adobe Acrobat/Adobe Readerの脆弱性対応の更新バージョンを米国時間2010年8月16日からの週に提供する予定の予告
http://www.adobe.com/support/security/bulletins/apsb10-17.html

以上

マイクロソフト2010年8月のセキュリティ情報(定例)公開

本日2010年8月11日(日本時間)にマイクロソフト2010年8月定例のセキュリティ情報が公開されました。事前予告どおり計14件(緊急8件、重要6件)となっています。速やかに対応しましょう。また、セキュリティアドバイザリ(2264072)が新規公開されていますので、内容を確認しておきましょう。

なお、既に対応済と思いますが、今回の定例公開に先立ち、8月3日付けで臨時公開1件(緊急)がされています。

当方が2010年8月11日の午前2時30分~4時台に行ったMicrosoft Updateでは(回線はADSL)以下の通りとなっています。

■(1) ThinkPad X200s 7465-CTO→所要時間約7分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo L9400、4GB、SSD INTEL 160GB、Windows 7 Enterprize 32bit、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(2) NEC MATE PC-MY23 →所要時間約12分間、再起動有り:現時点特に問題見受けられず
(Core2 Duo 3.00Hz換装、4GB、HDD500GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2003 Pro+Offfice 2007互換パック)

■(3) NEC MATE PC-MY24 →所要時間約15分間、再起動無し:現時点特に問題見受けられず
(Celeron 2.4Hz、2GB、HDD160GB(7200 rpm)、Windows XP Pro SP3、InternerExplorer 8、Office 2007)

いずれも、昨日2010年8月9日時点で、Microsoft Updateにてその時点までの適用すべきアップデートをすべて適用済みであることを確認済み(8月3日公開のMS-046も適用済)の環境です。

-----------
◆2010年8月のセキュリティ情報
公開日: 2010年8月3日 | 最終更新日: 2010年8月11日
http://www.microsoft.com/japan/technet/security/bulletin/ms10-aug.mspx

◆MS10-047 : Windows の重要な更新→重要
Windows カーネルの脆弱性により、特権が昇格される (981852)

影響を受けるソフトウェア:Windows XP、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-047e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-047.mspx

◆MS10-048 : Windows の重要な更新→重要
Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2160329)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-048e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-048.mspx

◆MS10-049 : Windows の重要な更新→緊急
SChannel の脆弱性により、リモートでコードが実行される (980436)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-049e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-049.mspx

◆MS10-050 : Windows の重要な更新→重要
ムービー メーカーの脆弱性により、リモートでコードが実行される (981997)

影響を受けるソフトウェア:Windows XP-ムービー メーカー 2.1、Windows Vista-ムービー メーカー 6.0、ムービー メーカー 2.6
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-050e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-050.mspx

◆MS10-051 : Windows の重要な更新→重要
Microsoft XML コア サービスの脆弱性により、リモートでコードが実行される (2079403)

影響を受けるソフトウェア:Windows XP、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-051e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-051.mspx

◆MS10-052 : Windows の重要な更新→緊急
Microsoft MPEG Layer-3 コーデックの脆弱性により、リモートでコードが実行される (2115168)

影響を受けるソフトウェア:Windows XP、Windows Server 2003
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-052e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-052.mspx

◆MS10-053 : Internet Explorer の重要な更新→緊急
Internet Explorer 用の累積的なセキュリティ更新プログラム (2183461)

影響を受けるソフトウェア:Microsoft Internet Explorer 6、Microsoft Internet Explorer 7、Microsoft Internet Explorer 8
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-053e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-053.mspx

◆MS10-054 : Windows の重要な更新→緊急
SMB サーバーの脆弱性により、リモートでコードが実行される (982214)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-054e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-054.mspx

◆MS10-055 : Windows の重要な更新→緊急
Cinepak Codec の脆弱性により、リモートでコードが実行される (982665)

影響を受けるソフトウェア:Windows XP、Windows Vista、Windows 7
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-055e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-055.mspx

◆MS10-056 : Word の重要な更新→緊急
Microsoft Office Word の脆弱性により、リモートでコードが実行される (2269638)

影響を受けるソフトウェア:Microsoft Word 2002、Microsoft Word 2003、Microsoft Word 2007、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、Microsoft Office Word Viewer、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック、Microsoft Works 9
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-056e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-056.mspx

◆MS10-057 : Excel の重要な更新
Microsoft Office Excel の脆弱性により、リモートでコードが実行される (2269707)

影響を受けるソフトウェア:Microsoft Excel 2002、Microsoft Excel 2003、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-057e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-057.mspx

◆MS10-058 : Windows の重要な更新→重要
TCP/IP の脆弱性により、特権が昇格される (978886)

影響を受けるソフトウェア:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-058e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-058.mspx

◆MS10-059 : Windows の重要な更新→重要
サービスのトレース機能の脆弱性により、特権の昇格が起こる (982799)

影響を受けるソフトウェア:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-059e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-059.mspx

◆MS10-060 : Windows の重要な更新→緊急
Microsoft .NET 共通言語ランタイム および Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2265906)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Microsoft Silverlight 2、 Microsoft Silverlight 3
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-060e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-060.mspx

◆セキュリティアドバイザり(2264072)
Windows サービスの分離バイパスの使用により、特権が昇格される

http://www.microsoft.com/japan/technet/security/advisory/2264072.mspx

※2010年8月3日臨時公開分
◆MS10-046 : Windows の重要な更新→緊急
Windows シェルの脆弱性により、リモートでコードが実行される (2286198)

影響を受けるソフトウェア:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2
【絵で見るセキュリティ情報】
http://www.microsoft.com/japan/security/bulletins/ms10-046e.mspx
【セキュリティ情報】
http://www.microsoft.com/japan/technet/security/bulletin/MS10-046.mspx

以上

より以前の記事一覧

2012年4月
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30