マイクロソフト セキュリティ情報 2011 年 10 月のセキュリティ情報
************************************************************
マイクロソフト セキュリティ情報 2011 年 10 月のセキュリティ情報
公開日: 2011 年 10 月 12 日
************************************************************
2011 年 10 月公開のセキュリティ情報についてお知らせします。
----------------------------------------
緊急 2 件 / 重要 6 件
----------------------------------------
============================================================
深刻度別のセキュリティ情報
============================================================
「2011 年 10 月公開のセキュリティ情報」の全情報は、以下をご覧ください。
http://click.email.microsoftemail.com/?qs=322e757a049b5206f4de752b843ce0848879f7cdb3486cd216a62ac6bdc2c185b47d966e56a21b23
------------------------------------------------------------
■ 緊急
------------------------------------------------------------
MS11-078 .NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2604930)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 3:
- Microsoft .NET Framework 1.0 Service Pack 3
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows XP Professional x64 Edition Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Server 2003 Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Server 2003 x64 Edition Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Server 2003 with SP2 for Itanium-based Systems:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Vista Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Vista x64 Edition Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows Server 2008 for 32-bit Systems Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
(Windows Server 2008 Server Core インストールは影響を受けません)
- Microsoft .NET Framework 2.0 Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けません)
- Microsoft .NET Framework 4.0
(Windows Server 2008 Server Core インストールは影響を受けません)
- Windows Server 2008 for x64-based Systems Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
(Windows Server 2008 Server Core インストールは影響を受けません)
- Microsoft .NET Framework 2.0 Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けません)
- Microsoft .NET Framework 4.0
(Windows Server 2008 Server Core インストールは影響を受けません)
- Windows Server 2008 for Itanium-based Systems
Service Pack 2:
- Microsoft .NET Framework 1.1 Service Pack 1
- Microsoft .NET Framework 2.0 Service Pack 2
- Microsoft .NET Framework 4.0
- Windows 7 for 32-bit Systems のみ:
- Microsoft .NET Framework 3.5.1
- Windows 7 for 32-bit Systems Service Pack 1 のみ:
- Microsoft .NET Framework 3.5.1
- Windows 7 for 32-bit Systems および
Windows 7 for 32-bit Systems Service Pack 1:
- Microsoft .NET Framework 4.0
- Windows 7 for x64-based Systems のみ:
- Microsoft .NET Framework 3.5.1
- Windows 7 for x64-based Systems Service Pack 1 のみ:
- Microsoft .NET Framework 3.5.1
- Windows 7 for x64-based Systems および
Windows 7 for x64-based Systems Service Pack 1
- Microsoft .NET Framework 4.0
- Windows Server 2008 R2 for x64-based Systems のみ:
- Microsoft .NET Framework 3.5.1
(Windows Server 2008 R2 Server Core インストールは影響を受けます)
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
のみ:
- Microsoft .NET Framework 3.5.1
(Windows Server 2008 R2 Server Core インストールは影響を受けます)
- Windows Server 2008 R2 for x64-based Systems および
Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Microsoft .NET Framework 4.0
(Windows Server 2008 R2 Server Core インストールは影響を受けます)
- Windows Server 2008 R2 for Itanium-based Systems のみ:
- Microsoft .NET Framework 3.5.1
- Windows Server 2008 R2 for Itanium-based Systems
Service Pack 1 のみ:
- Microsoft .NET Framework 3.5.1
- Windows Server 2008 R2 for Itanium-based Systems および
Windows Server 2008 R2 for Itanium-based Systems
Service Pack 1:
- Microsoft .NET Framework 4.0
- Mac にインストールされている Microsoft Silverlight 4
- すべてのサポートされているリリースの Microsoft Windows クライアントにインストールされている Microsoft Silverlight 4
- すべてのサポートされているリリースの Microsoft Windows サーバーにインストールされている Microsoft Silverlight 4
(Windows Server 2008 Server Core インストールは影響を受けません)
(Windows Server 2008 R2 Server Core インストールは影響を受けません)
- 脆弱性の影響: リモートでコードが実行される
MS11-081 Internet Explorer 用の累積的なセキュリティ更新プログラム (2586448)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 3:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Windows XP Professional x64 Edition Service Pack 2:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Windows Server 2003 Service Pack 2:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Windows Server 2003 x64 Edition Service Pack 2:
- Internet Explorer 6
- Internet Explorer 7
- Internet Explorer 8
- Windows Server 2003 with SP2 for Itanium-based Systems:
- Internet Explorer 6
- Internet Explorer 7
- Windows Vista Service Pack 2:
- Internet Explorer 7
- Internet Explorer 8
- Internet Explorer 9
- Windows Vista x64 Edition Service Pack 2:
- Internet Explorer 7
- Internet Explorer 8
- Internet Explorer 9
- Windows Server 2008 for 32-bit Systems Service Pack 2:
- Internet Explorer 7
(Windows Server 2008 Server Core インストールは影響を受けません)
- Internet Explorer 8
(Windows Server 2008 Server Core インストールは影響を受けません)
- Internet Explorer 9
(Windows Server 2008 Server Core インストールは影響を受けません)
- Windows Server 2008 for x64-based Systems Service Pack 2:
- Internet Explorer 7
(Windows Server 2008 Server Core インストールは影響を受けません)
- Internet Explorer 8
(Windows Server 2008 Server Core インストールは影響を受けません)
- Internet Explorer 9
(Windows Server 2008 Server Core インストールは影響を受けません)
- Windows Server 2008 for Itanium-based Systems Service Pack 2:
- Internet Explorer 7
- Windows 7 for 32-bit Systems および
Windows 7 for 32-bit Systems Service Pack 1:
- Internet Explorer 8
- Internet Explorer 9
- Windows 7 for x64-based Systems および
Windows 7 for x64-based Systems Service Pack 1:
- Internet Explorer 8
- Internet Explorer 9
- Windows Server 2008 R2 for x64-based Systems および
Windows Server 2008 R2 for x64-based Systems Service Pack 1:
- Internet Explorer 8
(Windows Server 2008 R2 Server Core インストールは影響を受けません)
- Internet Explorer 9
(Windows Server 2008 R2 Server Core インストールは影響を受けません)
- Windows Server 2008 R2 for Itanium-based Systems および
Windows Server 2008 R2 for Itanium-based Systems
Service Pack 1:
- Internet Explorer 8
- 脆弱性の影響: リモートでコードが実行される
------------------------------------------------------------
■ 重要
------------------------------------------------------------
MS11-075 Microsoft Active Accessibility の脆弱性により、リモートでコードが実行される
- 影響を受けるソフトウェア:
- Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista Service Pack 2
- Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けます)
- Windows Server 2008 for x64-based Systems Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けます)
- Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems および
Windows 7 for 32-bit Systems Service Pack 1
- Windows 7 for x64-based Systems および
Windows 7 for x64-based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems および
Windows Server 2008 R2 for x64-based Systems Service Pack 1
(Windows Server 2008 R2 Server Core インストールは影響を受けます)
- Windows Server 2008 R2 for Itanium-based Systems および
Windows Server 2008 R2 for Itanium-based Systems
Service Pack 1
- 脆弱性の影響: リモートでコードが実行される
MS11-076 Windows Media Center の脆弱性により、リモートでコードが実行される (2604926)
- 影響を受けるソフトウェア:
- Windows Vista Service Pack 2
- Windows Vista x64 Edition Service Pack 2
- Windows 7 for 32-bit Systems および
Windows 7 for 32-bit Systems Service Pack 1
- Windows 7 for x64-based Systems および
Windows 7 for x64-based Systems Service Pack 1
- Windows Media Center TV Pack for Windows Vista
(32-bit エディション)
- Windows Media Center TV Pack for Windows Vista
(64-bit エディション)
- 脆弱性の影響: リモートでコードが実行される
MS11-077 Windows カーネルモード ドライバーの脆弱性により、リモートでコードが実行される (2567053)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista Service Pack 2
- Windows Vista x64 Edition Service Pack 2
- Windows Server 2008 for 32-bit Systems Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けます)
- Windows Server 2008 for x64-based Systems Service Pack 2
(Windows Server 2008 Server Core インストールは影響を受けます)
- Windows Server 2008 for Itanium-based Systems Service Pack 2
- Windows 7 for 32-bit Systems および
Windows 7 for 32-bit Systems Service Pack 1
- Windows 7 for x64-based Systems および
Windows 7 for x64-based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems および
Windows Server 2008 R2 for x64-based Systems Service Pack 1
(Windows Server 2008 R2 Server Core インストールは影響を受けます)
- Windows Server 2008 R2 for Itanium-based Systems および
Windows Server 2008 R2 for Itanium-based Systems
Service Pack 1
- 脆弱性の影響: リモートでコードが実行される
MS11-079 Microsoft Forefront Unified Access Gateway の脆弱性により、リモートでコードが実行される (2544641)
- 影響を受けるソフトウェア:
- Microsoft Forefront Unified Access Gateway 2010
(セキュリティ更新プログラムは、Microsoft ダウンロード センターからのみダウンロードできます)
- Microsoft Forefront Unified Access Gateway 2010 Update 1
(セキュリティ更新プログラムは、Microsoft ダウンロード センターからのみダウンロードできます)
- Microsoft Forefront Unified Access Gateway 2010 Update 2
(セキュリティ更新プログラムは、Microsoft ダウンロード センターからのみダウンロードできます)
- Microsoft Forefront Unified Access Gateway 2010
Service Pack 1
(セキュリティ更新プログラムは、Microsoft ダウンロード センターからのみダウンロードできます)
- 脆弱性の影響: リモートでコードが実行される
MS11-080 Ancillary Function ドライバーの脆弱性により、特権が昇格される (2592799)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 3
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP2 for Itanium-based Systems
- 脆弱性の影響: 特権の昇格
MS11-082 Host Integration Server の脆弱性により、サービス拒否が起こる (2607670)
- 影響を受けるソフトウェア:
- Microsoft Host Integration Server 2004 Service Pack 1
- Microsoft Host Integration Server 2006 Service Pack 1
- Microsoft Host Integration Server 2009
- Microsoft Host Integration Server 2010
- 脆弱性の影響: サービス拒否
============================================================
Webcast 情報
============================================================
- 最新のセキュリティ情報の概要を動画と音声でご紹介する
「今月のマイクロソフト ワンポイント セキュリティ情報」
公開予定日時: 2011 年 10 月 12 日 の午後 (日本時間)
http://click.email.microsoftemail.com/?qs=322e757a049b5206139b2ef09d8ebbe8a3303ac9c48f2fbeb729e0a57e6fc10d81af8955906fd7cb
- Microsoft Security Bulletin Summaries and Webcasts (英語)
公開予定日時: 2011 年 10 月 12 日午前 11:00 (太平洋標準時)
http://click.email.microsoftemail.com/?qs=322e757a049b52065b5542df991d44f9eaa5e0feb86bfc1d8138f23784fe9abf5c826b6d31a9cc34
============================================================
関連情報
============================================================
マイクロソフトの最新セキュリティ情報をブログや Twitter でも随時お知らせしています。
-マイクロソフト セキュリティ チームのブログ
http://click.email.microsoftemail.com/?qs=322e757a049b5206e7409416d3c75b02329ca29698406e4e83d5ce5e8c8acb72dc8d6e6b9f3f0611
-マイクロソフト セキュリティチームの Twitter 公式アカウント
http://click.email.microsoftemail.com/?qs=322e757a049b520686915166c2de318db536e436d2acecd527e95d02a1cb46de20025122ec101c89
月例のセキュリティ更新プログラムの適用時期を検討する材料として、
同日に公開するセキュリティ以外の優先度の高い更新プログラムの情報をお知らせします。
------------------------------------------------------------
■ Microsoft Windows 悪意のあるソフトウェアの削除ツール
------------------------------------------------------------
マイクロソフトは Windows Update、Microsoft Update、Windows Server Update
Services およびダウンロード センターでMicrosoft Windows 悪意のあるソフトウェアの
削除ツールの更新バージョンを公開しました。
------------------------------------------------------------
■ MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム
------------------------------------------------------------
Windows Update および Microsoft update のセキュリティ以外のリリースの詳細は、
次をご覧ください。
Microsoft Knowledge Base Article 894199 (英語情報):
http://click.email.microsoftemail.com/?qs=322e757a049b520601990204e11be0fc303f3f843613cd401fc17bf0a1edbd872ca64da7334da3e5
New, Revised, and Released Updates for Microsoft Products Other Than
Microsoft Windows. (英語情報):
http://click.email.microsoftemail.com/?qs=322e757a049b52062c6fbe9a022667faf39d3da54be38068e9c6d0e8fa3fc0f196b2250fada883e6
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、Windows Update、
および Windows Server Update Services でのセキュリティ以外の優先度の高い
更新プログラムにのみ関連することに注意してください。そのほかの日に公開される
セキュリティ以外の更新プログラムに関する情報は提供しません。
------------------------------------------------------------
■ Microsoft Active Protections Program (MAPP)
------------------------------------------------------------
お客様のセキュリティ保護をより向上させるために、マイクロソフトは、
月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ
ソフトウェア プロバイダーに提供しています。
セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、
ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの
侵入防止システムを介して、お客様に最新の保護環境を提供します。
この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、次の
Microsoft Active Protections Program (MAPP) パートナーに記載されている
各社のWeb サイトをご覧ください。
http://click.email.microsoftemail.com/?qs=322e757a049b5206e895383b3542ac1713eeb769283b72a652f6770d6596a3bfbbd97753ba033a7a
-------------------------------------------------------------
■ セキュリティ情報リリース スケジュール
-------------------------------------------------------------
毎月公開するセキュリティ情報のリリース予定日とセキュリティ情報の事前通知
公開予定日をお知らせしています。
更新プログラムの評価、テストおよび適用の計画にご利用ください。
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a43792cb96fa7d0808eb512cf8e9a7fca3a33bb1080575cedd05bea6ea80f26f67
-------------------------------------------------------------
■ マイクロソフト セキュリティ ニュースレター
-------------------------------------------------------------
当月に配信したセキュリティ情報、セキュリティ アドバイザリの一覧や、
実践に役立つセキュリティのガイド、コラム、イベント情報を毎月第 4 水曜日に配信。
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a4d4d831530649ce22e6876a6e9c0bdc2a00012009bea93a02732187d8fa63634e
============================================================
<?早く、分かりやすく、簡単に? ニュースレター情報が入手できるポータルサイト>
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a4014b1dc82ecc896cf6772e0edc4c724d7a3ff817d1f99c630bab943194a276a5
<ニュースレター購読の変更・停止のお手続き>
● マイクロソフト サブスクリプションセンター にてご設定いただけます。
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a4289d0cd57cb0b518de7221d30fd93bc981177cad8e94494c77e20601fe27c71b
<個人情報の取り扱いについて>
● マイクロソフトの個人情報取り扱いについて、マイクロソフト プライバシー サイト
にてご確認いただけます。
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a4601250c7ee9d7868073e8f64ae48122243f15e57730bae1e9a94ed1f9cf18449
● 個人情報お問い合わせ窓口
[Web フォーム]
マイクロソフトにおける個人情報の取り扱いに関するお問い合わせの際は、
ニュースレター件名、受信日時およびニュースレターを受信した電子メールアドレスを
ご記入の上、Webフォームよりお問い合わせください。
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a449b5e0152c83507cb8a3b4ebac57ac37a6be54002997828a1562b921b0b7735f
[お電話の場合]
電話 : 0120-02-5473
受付時間 : 9:30?12:00 13:00?19:00 (土日祝日 弊社指定休業日を除く)
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報
http://click.email.microsoftemail.com/?qs=aac77ad7c6d298a4c155f7956e84d81311a692934ac235559ebdf17f4d3724638e194dfe5ca6b25a
(c) 2011 Microsoft Corporation. All rights reserved





