セキュリティ情報
マイクロソフト セキュリティ情報 2007 年 11 月
********************************************************************
2007 年 11 月のセキュリティ情報
公開日: 2007 年 11 月 14 日
********************************************************************
このセキュリティ情報の概要は
2007 年 11 月公開のセキュリティ情報についてです。
「2007 年 11 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=7743885
2007 年 11 月のセキュリティ情報の公開により、2007 年 11 月 9 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=7743886
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=7743887
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、2007 年 11 月 14 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=7743888 (英語)
日本語版の Webcast 情報は 2007 年 11 月 14 日 の午後 (日本時間) に配信いたします。
詳細は、「今月のワンポイントセキュリティ情報」をご覧ください。
http://go.microsoft.com/?linkid=7743889
11 月より音声版のダウンロードがご利用可能になります。
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-061 Windows URI 処理の脆弱性により、リモートでコードが実行される (943460)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition:
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- 脆弱性の影響: リモートでコードが実行される
重要 - セキュリティ情報
============================
MS07-062 DNS の脆弱性により、なりすましが行われる (941672)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Server Service Pack 4
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- 影響: なりすまし
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
MU、WU、および WSUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 3 件公開しました。
* マイクロソフトは Windows Update (WU) で、Windows 用のセキュリティ以外の
優先度の高い更新プログラムを 0 件公開しました。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、および Windows Server Update Services でのセキュリティ以外の
優先度の高い更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=7743890
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=7743891
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=7743892
http://go.microsoft.com/?linkid=7743893
更新履歴
========
2007/11/14 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=7743894
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7743879
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7743880
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7743881
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7743882 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7743883 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7743884
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト セキュリティ情報 MS06-067 更新
********************************************************************
マイクロソフト セキュリティ情報 MS06-067 更新
公開日: 2007 年 10 月 25 日
********************************************************************
概要
=======
以下のセキュリティ情報を更新しました。
詳細は各セキュリティ情報をご覧ください。
* MS06-067 - 緊急
セキュリティ情報:
=====================
* MS06-067 - 緊急
- http://go.microsoft.com/?linkid=7629535
- 更新内容: このセキュリティ情報を更新し、Windows Server 2003 および
Windows Server 2003 Service Pack 1 用の Internet Explorer 6、
および Windows XP Service Pack 2 用の Internet Explorer 6 について、
このセキュリティ情報が MS06-065 を置き換えることを追加しました。
この変更はこのセキュリティ情報の記載のみであり、
セキュリティ更新プログラム自体は影響を受けません。
サポート技術情報 922760:
MS06-067: Internet Explorer 用の累積的なセキュリティ更新プログラム
http://go.microsoft.com/?linkid=7629536
- 公開日: 2006 年 11 月 15 日
- 最終更新日: 2007 年 10 月 25 日
- 最大深刻度 : 緊急
********************************************************************
サポート
=======
・ テクニカル サポートならびに利用可能なサポート オプションに関する詳細
はマイクロソフト サポート オンラインをご覧ください。
http://go.microsoft.com/?linkid=7629537
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポートまで
ご連絡ください。マイクロソフト プロダクト サポートへの連絡方法はこちらを
ご覧ください。
http://go.microsoft.com/?linkid=7629538
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7629529
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7629530
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7629531
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7629532 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7629533 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7629534
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト セキュリティ情報 2007 年 10 月
********************************************************************
2007 年 10 月のセキュリティ情報
公開日: 2007 年 10 月 10 日
********************************************************************
このセキュリティ情報の概要は
2007 年 10 月公開のセキュリティ情報についてです。
「2007 年 10 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=7541031
2007 年 10 月のセキュリティ情報の公開により、2007 年 10 月 5 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=7541032
2007 年 10 月 5 日 に事前通知として、7 件のセキュリティ情報を
公開予定である事をお伝えしましたが、6 件に変更いたしました。
変更内容は、以下の通りです。
- Windows に影響のある 「セキュリティ情報 5」 を公開することを取り止めました。
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=7541033
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、2007 年 10 月 10 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=7541034 (英語)
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-055 - Kodak Image Viewer の脆弱性により、リモートでコードが実行される (923810)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- 脆弱性の影響: リモートでコードが実行される
MS07-056 - Outlook Express および Windows Mail 用のセキュリティ更新プログラム (941202)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-057 - Internet Explorer 用の累積的なセキュリティ更新プログラム (939653)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-060 - Microsoft Word の脆弱性により、リモートでコードが実行される (942695)
- 影響を受けるソフトウェア:
- Microsoft Word 2000 Service Pack 3
- Microsoft Word 2002 Service Pack 3
- Microsoft Office 2004 for Mac
- 脆弱性の影響: リモートでコードが実行される
重要 - セキュリティ情報
============================
MS07-058 - RPC の脆弱性により、サービス拒否が起こる (933729)
- 影響を受けるソフトウェア:
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: サービス拒否
MS07-059 - Windows SharePoint Services 3.0 および Office SharePoint Server 2007
の脆弱性により、SharePoint サイトで特権の昇格が起こる (942017)
- 影響を受けるソフトウェア:
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Microsoft Office SharePoint Server 2007
- Microsoft Office SharePoint Server 2007 x64 Edition
- 脆弱性の影響: 特権の昇格
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
MU、WU、および WSUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 3 件公開しました。
* マイクロソフトは Windows Update (WU) で、Windows 用のセキュリティ以外の
優先度の高い更新プログラムを 1 件公開しました。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、および Windows Server Update Services でのセキュリティ以外の
優先度の高い更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=7541035
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=7541036
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=7541037
http://go.microsoft.com/?linkid=7541038
更新履歴
========
2007/10/10 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=7541039
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7541025
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7541026
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7541027
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7541028 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7541029 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7541030
c 2007 Micros
マイクロソフト セキュリティ情報 MS07-042 更新
********************************************************************
マイクロソフト セキュリティ情報 MS07-042 更新
公開日: 2007 年 9 月 28 日
********************************************************************
概要
=======
以下のセキュリティ情報を更新しました。
詳細は各セキュリティ情報をご覧ください。
* MS07-042 緊急
セキュリティ情報:
=====================
* MS07-042 - 緊急
- http://go.microsoft.com/?linkid=7474187
- 更新内容: このセキュリティ情報ページを更新し、Word、Excel
および PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能
パックと Microsoft Expression Web を影響を受けるソフトウェアに追加
しました。また、Windows Vista 上に Microsoft XML コア サービス 4.0
をインストールするアプリケーションに信頼性に関する問題が存在する
可能性があることをお客様にお知らせしました。この問題は、サポート技術
情報 941833 に記載されているダウンロード先で提供される更新プログラム
を適用することにより解決できます。
サポート技術情報 941833:
An update is available that improves the compatibility and the
reliability of Microsoft XML Core Services 4.0 Service Pack 2 on a
Windows Vista-based computer
http://go.microsoft.com/?linkid=7474188
(英語情報。日本語情報は現在準備中です。)
- 公開日: 2007 年 8 月 15 日
- 最終更新日: 2007 年 9 月 28 日
- 最大深刻度 : 緊急
********************************************************************
サポート
=======
・ テクニカル サポートならびに利用可能なサポート オプションに関する詳細
はマイクロソフト サポート オンラインをご覧ください。
http://go.microsoft.com/?linkid=7474189
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポートまで
ご連絡ください。マイクロソフト プロダクト サポートへの連絡方法はこちらを
ご覧ください。
http://go.microsoft.com/?linkid=7474190
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7474181
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7474182
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7474183
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7474184 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7474185 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7474186
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト セキュリティ情報 2007 年 9 月
********************************************************************
2007 年 9 月のセキュリティ情報
公開日: 2007 年 9 月 12 日
********************************************************************
このセキュリティ情報の概要は
2007 年 9 月公開のセキュリティ情報についてです。
「2007 年 9 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=7374712
2007 年 9 月のセキュリティ情報の公開により、2007 年 9 月 7 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=7374713
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=7374714
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、2007 年 9 月 12 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=7374715 (英語)
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-051 - Microsoft エージェントの脆弱性により、
リモートでコードが実行される (938827)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- 脆弱性の影響: リモートでコードが実行される
重要 - セキュリティ情報
============================
MS07-052 - Crystal Reports for Visual Studio の脆弱性により、
リモートでコードが実行される (941522)
- 影響を受けるソフトウェア:
- Visual Studio .NET 2002 Service Pack 1 (KB937057)
- Visual Studio .NET 2003 (KB937058)
- Visual Studio .NET 2003 Service Pack 1 (KB937059)
- Visual Studio 2005 (KB937060)
- Visual Studio 2005 Service Pack 1 (KB937061)
- 脆弱性の影響: リモートでコードが実行される
MS07-053 - Windows Services for UNIX の脆弱性により、
特権の昇格が起こる (939778)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4 上の Windows Services for UNIX 3.0
- Windows 2000 Service Pack 4 上の Windows Services for UNIX 3.5
- Windows XP Service Pack 2 上の Windows Services for UNIX 3.0
- Windows XP Service Pack 2 上の Windows Services for UNIX 3.5
- Windows Server 2003 Service Pack 1 および Windows Server 2003 Service Pack 2 上の
Windows Services for UNIX 3.0
- Windows Server 2003 Service Pack 1 および Windows Server 2003 Service Pack 2 上の
Windows Services for UNIX 3.5
- Windows Server 2003 Service Pack 1 および Windows Server 2003 Service Pack 2 上の
UNIX ベース アプリケーション用サブシステム
- Windows Server 2003 x64 Edition および Windows Server 2003 x64 Edition Service Pack 2 上の
UNIX ベース アプリケーション用サブシステム
- Windows Vista 上の UNIX ベース アプリケーション用サブシステム
- Windows Vista x64 Edition 上の UNIX ベース アプリケーション用サブシステム
- 脆弱性の影響: 特権の昇格
MS07-054 - MSN Messenger および Windows Live Messenger の脆弱性により、
リモートでコードが実行される (942099)
- 影響を受けるソフトウェア:
- MSN Messenger 6.2
- MSN Messenger 7.0
- MSN Messenger 7.5
- Windows Live Messenger 8.0
- 脆弱性の影響: リモートでコードが実行される
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
MU、WU、および WSUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 0 件公開しました。
* マイクロソフトは Windows Update (WU) で、Windows 用のセキュリティ以外の
優先度の高い更新プログラムを 0 件公開しました。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、および Windows Server Update Services でのセキュリティ以外の
優先度の高い更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=7374716
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=7374717
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=7374718
http://go.microsoft.com/?linkid=7374719
更新履歴
========
2007/09/12 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=7374720
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7374706
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7374707
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7374708
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7374709 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7374710 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7374711
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト セキュリティ情報 MS07-044/MS07-045/MS07-046/MS07-047 更新
********************************************************************
マイクロソフト セキュリティ情報 MS07-044/MS07-045/MS07-046/MS07-047 更新
公開日: 2007 年 8 月 30 日
********************************************************************
概要
=======
以下のセキュリティ情報を更新しました。
詳細は各セキュリティ情報をご覧ください。
* MS07-044 緊急
* MS07-045 緊急
* MS07-046 緊急
* MS07-047 重要
セキュリティ情報:
=====================
* MS07-044 - 緊急
- http://go.microsoft.com/?linkid=7315802
- 更新内容: このセキュリティ情報ページを更新し、
「影響を受けるソフトウェア」の表の「アプリケーション」の欄を明確にするために変更しました。
- 公開日: 2007 年 8 月 15 日
- 最終更新日: 2007 年 8 月 30 日
- 最大深刻度 : 緊急
* MS07-045 - 緊急
- http://go.microsoft.com/?linkid=7315803
- 更新内容: このセキュリティ情報を更新し、
機能が変更され、クッキーの制限が 20 から 50 に増加したことを追加しました。
- 公開日: 2007 年 8 月 15 日
- 最終更新日: 2007 年 8 月 30 日
- 最大深刻度 : 緊急
* MS07-046 - 緊急
- http://go.microsoft.com/?linkid=7315804
- 更新内容: このセキュリティ情報ページを更新し、
この脆弱性の回避策の詳細情報を追加しました。
- 公開日: 2007 年 8 月 15 日
- 最終更新日: 2007 年 8 月 30 日
- 最大深刻度 : 緊急
* MS07-047 - 重要
- http://go.microsoft.com/?linkid=7315805
- 更新内容: このセキュリティ情報を更新し、サポートされているエディションの
Windows XP Service Pack 2 および x64 Edition 上にインストール
されている Windows Media Player 9、および Windows Media
Player 11 の「レジストリキーの確認」を修正しました。
- 公開日: 2007 年 8 月 15 日
- 最終更新日: 2007 年 8 月 30 日
- 最大深刻度 : 重要
********************************************************************
サポート
=======
・ テクニカル サポートならびに利用可能なサポート オプションに関する詳細
はマイクロソフト サポート オンラインをご覧ください。
http://go.microsoft.com/?linkid=7315806
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポートまで
ご連絡ください。マイクロソフト プロダクト サポートへの連絡方法はこちらを
ご覧ください。
http://go.microsoft.com/?linkid=7315807
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7315796
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7315797
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7315798
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7315799 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7315800 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7315801
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト 2007年 8 月のセキュリティ情報
********************************************************************
2007 年 8 月のセキュリティ情報
公開日: 2007 年 8 月 15 日
********************************************************************
このセキュリティ情報の概要は
2007 年 8 月公開のセキュリティ情報についてです。
「2007 年 8 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=7243847
2007 年 8 月のセキュリティ情報の公開により、2007 年 8 月 10 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=7243848
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=7243849
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、2007 年 8 月 15 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=7243850 (英語)
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-042 - XML コア サービスの脆弱性により、
リモートでコードが実行される (936227)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4 上の Microsoft XML コア サービス 3.0
- Windows XP Service Pack 2 上の Microsoft XML コア サービス 3.0
- Windows XP Professional x64 Edition および
Windows XP Professional x64 Edition Service Pack 2 上の
Microsoft XML コア サービス 3.0
- Windows Server 2003 Service Pack 1 および
Windows Server 2003 Service Pack 2 上の Microsoft XML コア サービス 3.0
- Windows Server 2003 x64 Edition および
Windows Server 2003 x64 Edition Service Pack 2 上の
Microsoft XML コア サービス 3.0
- Windows Server 2003 with SP1 for Itanium-based Systems および
Windows Server 2003 with SP2 for Itanium-based Systems 上の
Microsoft XML コア サービス 3.0
- Windows Vista 上の Microsoft XML コア サービス 3.0
- Windows Vista x64 Edition 上の Microsoft XML コア サービス 3.0
- Windows 2000 Service Pack 4 上にインストールされた
Microsoft XML コア サービス 4.0
- Windows XP Service Pack 2 上の Microsoft XML コア サービス 4.0
- Windows XP Professional x64 Edition および
Windows XP Professional x64 Edition Service Pack 2 上にインストールされた
Microsoft XML コア サービス 4.0
- Windows Server 2003 Service Pack 1 および
Windows Server 2003 Service Pack 2 上にインストールされた
Microsoft XML コア サービス 4.0
- Windows Server 2003 x64 Edition および
Windows Server 2003 x64 Edition Service Pack 2 上にインストールされた
Microsoft XML コア サービス 4.0
- Windows Server 2003 with SP1 for Itanium-based Systems および
Windows Server 2003 with SP2 for Itanium-based Systems 上に
インストールされた Microsoft XML コア サービス 4.0
- Windows Vista 上にインストールされた Microsoft XML コア サービス 4.0
- Windows Vista x64 Edition 上にインストールされた
Microsoft XML コア サービス 4.0
- Windows 2000 Service Pack 4 上にインストールされた
Microsoft XML コア サービス 6.0
- Windows XP Service Pack 2 上にインストールされた
Microsoft XML コア サービス 6.0
- Windows XP Professional x64 Edition および
Windows XP Professional x64 Edition Service Pack 2 上にインストールされた
Microsoft XML コア サービス 6.0
- Windows Server 2003 Service Pack 1 および
Windows Server 2003 Service Pack 2 上にインストールされた
Microsoft XML コア サービス 6.0
- Windows Server 2003 x64 Edition および
Windows Server 2003 x64 Edition Service Pack 2 上にインストールされた
Microsoft XML コア サービス 6.0
- Windows Server 2003 with SP1 for Itanium-based Systems および
Windows Server 2003 with SP2 for Itanium-based Systems 上に
インストールされた Microsoft XML コア サービス 6.0
- Windows Vista 上の Microsoft XML コア サービス 6.0
- Windows Vista x64 Edition 上の Microsoft XML コア サービス
- Microsoft Office 2003 Service Pack 2 に含まれる
Microsoft XML コア
サービス 5.0
- 2007 Office System に含まれる Microsoft XML コア サービス 5.0
- Microsoft Office Groove Server 2007 に含まれる
Microsoft XML コア サービス 5.0
- Microsoft Office SharePoint Server に含まれる
Microsoft XML コア
サービス 5.0
- 脆弱性の影響: リモートでコードが実行される
MS07-043 - OLE オートメーションの脆弱性により、
リモートでコードが実行される (921503)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Microsoft Office 2004 for Mac
- Microsoft Visual Basic 6.0 Service Pack 6
- 脆弱性の影響: リモートでコードが実行される
MS07-044 - Microsoft Excel の脆弱性により、
リモートでコードが実行される (940965)
- 影響を受けるソフトウェア:
- Microsoft Office 2000 Service Pack 3
- Microsoft Office XP Service Pack 3
- Microsoft Office 2003 Service Pack 2
- Microsoft Excel Viewer 2003
- Microsoft Office 2004 for Mac
- 脆弱性の影響: リモートでコードが実行される
MS07-045 - Internet Explorer 用の累積的なセキュリティ更新プログラム (937143)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-046 - GDI の脆弱性により、リモートでコードが実行される (938829)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows Server 2003 Service Pack 1
- Windows Server 2003 x64 Edition
- Windows Server 2003 with SP1 for Itanium-based Systems
- 脆弱性の影響: リモートでコードが実行される
MS07-050 - Vector Markup Language の脆弱性により、
リモートでコードが実行される (938127)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
重要 - セキュリティ情報
============================
MS07-047 - Windows Media Player の脆弱性により、
リモートでコードが実行される (936782)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4 上の Windows Media Player 7.1
- Windows 2000 Service Pack 4 上にインストールされた
Windows Media Player 9
- Windows XP Service Pack 2 上の Windows Media Player 9
- Windows XP Service Pack 2 上にインストールされた
Windows Media Player 10
- Windows XP Professional x64 Edition および
Windows XP Professional x64 Edition Service Pack 2 上の
Windows Media Player 10
- Windows Server 2003 Service Pack 1 および
Windows Server 2003 Service Pack 2 上の Windows Media Player 10
- Windows Server 2003 x64 Edition および
Windows Server 2003 x64 Edition Service Pack 2 上の
Windows Media Player 10
- Windows XP Service Pack 2 上にインストールされた Windows Media Player 11
- Windows XP Professional X64 Edition および
Windows XP Professional X64 Edition Service Pack 2 上の
Windows Media Player 11
- Windows Vista の Windows Media Player 11
- Windows Vista x64 Edition の Windows Media Player 11
- 脆弱性の影響: リモートでコードが実行される
MS07-048 - Windows ガジェットの脆弱性により、
リモートでコードが実行される (938123)
- 影響を受けるソフトウェア:
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-049 - Virtual PC および Virtual Server の脆弱性により、
特権の昇格が起こる (937986)
- 影響を受けるソフトウェア:
- Microsoft Virtual PC 2004
- Microsoft Virtual PC 2004 Service Pack 1
- Microsoft Virtual Server 2005 Standard Edition
- Microsoft Virtual Server 2005 Enterprise Edition
- Microsoft Virtual Server 2005 R2 Standard Edition
- Microsoft Virtual Server 2005 R2 Enterprise Edition
- Microsoft Virtual PC for Mac Version 6.1
- Microsoft Virtual PC for Mac Version 7
- 脆弱性の影響: 特権の昇格
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
MU、WU、および WSUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 4 件公開しました。
* マイクロソフトは Windows Update (WU) で、Windows 用のセキュリティ以外の
優先度の高い更新プログラムを 2 件公開しました。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、および Windows Server Update Services でのセキュリティ以外の
優先度の高い更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=7243851
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=7243852
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=7243853
http://go.microsoft.com/?linkid=7243854
更新履歴
========
2007/08/15 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=7243855
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7243841
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7243842
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7243843
******************************************************
----------------購読の変更および個人情報のお問い合わせについて----------------
ニュースレターの購読停止または購読開始につきましては、マイクロソフト サブスクリプション センター http://go.microsoft.com/?linkid=7243844 で設定いただけます。
サブスクリプションセンターおよびご登録の個人情報に関する各種お問い合わせは、専用窓口にて承っております。
マイクロソフト 個人情報お問い合わせ窓口
[お電話の場合]
東京 (03) 4332-5355
9:30-12:00, 13:00-19:00(土日祝日、弊社指定休業日を除く)
*お問い合わせの内容によっては、弊社より折り返しにてご連絡させて頂く場合があります。
[メールの場合]
mailto:JPrivacy@microsoft.com
なお、お客様の個人情報の取り扱いの詳細につきましては、こちら http://go.microsoft.com/?linkid=7243845 でご覧いただけます。
このニュースレターはマイクロソフト社より発行されています。
ニュースレターに関する法律情報:http://go.microsoft.com/?linkid=7243846
c 2007 Microsoft Corporation. All rights reserved.
マイクロソフト セキュリティ情報 MS07-040 更新
********************************************************************
マイクロソフト セキュリティ情報 MS07-040 更新
公開日: 2007 年 7 月 27 日
********************************************************************
概要
=======
以下のセキュリティ情報を更新しました。
詳細は各セキュリティ情報をご覧ください。
* MS07-040 - 緊急
セキュリティ情報:
=====================
* MS07-040 - 緊急
- http://go.microsoft.com/?linkid=7178183
- 更新内容: このセキュリティ情報ページを更新し、.NET Framework 用の
更新プログラムは累積的なものであり、セキュリティ以外の更新プログラム
も含まれる場合があることを説明しました。 また、この更新プログラムは
.NET Framework 1.0 Service Pack 3 および
.NET Framework 1.1 Service Pack 1 に適用するものであることを
説明しました。
- 公開日: 2007 年 7 月 11 日
- 最終更新日: 2007 年 7 月 27 日
- 最大深刻度 : 緊急
********************************************************************
サポート
=======
・ テクニカル サポートならびに利用可能なサポート オプションに関する詳細
はマイクロソフト サポート オンラインをご覧ください。
http://go.microsoft.com/?linkid=7178184
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポートまで
ご連絡ください。マイクロソフト プロダクト サポートへの連絡方法はこちらを
ご覧ください。
http://go.microsoft.com/?linkid=7178185
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7178177
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7178178
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7178179
******************************************************
マイクロソフト セキュリティ情報 2007 年 7 月
********************************************************************
2007 年 7 月のセキュリティ情報
公開日: 2007 年 7 月 11 日
********************************************************************
このセキュリティ情報の概要は
2007 年 7 月公開のセキュリティ情報についてです。
「2007 年 7 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=7098752
2007 年 7 月のセキュリティ情報の公開により、2007 年 7 月 6 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=7098753
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=7098754
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、次週 2007 年 7 月 11 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=7098755 (英語)
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-036 - Microsoft Excel の脆弱性により、リモートでコードが実行される (936542)
- 影響を受けるソフトウェア:
- Microsoft Excel 2000 Service Pack 3
- Microsoft Excel 2002 Service Pack 3
- Microsoft Excel 2003 Service Pack 2
- Microsoft Excel Viewer 2003
- Microsoft Office Excel 2007
- Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック
- 脆弱性の影響: リモートでコードが実行される
MS07-039 - Windows Active Directory の脆弱性により、
リモートでコードが実行される (926122)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows Server 2003 x64 Edition Service Pack 2
- Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
- Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
- 脆弱性の影響: リモートでコードが実行される
MS07-040 - .NET Framework の脆弱性により、リモートでコードが実行される (931212)
- 影響を受けるソフトウェア:
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows Server 2003 x64 Edition Service Pack 2
- Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
- Microsoft Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Vista
- Windows Vista x64 Edition
- 影響を受けるコンポーネント:
- Microsoft .NET Framework 1.0
- Microsoft .NET Framework 1.1
- Microsoft .NET Framework 2.0
- 脆弱性の影響: リモートでコードが実行される
重要 - マイクロソフト セキュリティ情報
============================
MS07-037 - Microsoft Office Publisher 2007 の脆弱性により、
リモートでコードが実行される (936548)
- 影響を受けるソフトウェア:
- Microsoft Office Publisher 2007
- 脆弱性の影響: リモートでコードが実行される
MS07-041 - Microsoft インターネット インフォメーション サービスの脆弱性により、
リモートでコードが実行される (939373)
- 影響を受けるソフトウェア:
- Windows XP Professional Service Pack 2
- 影響を受けるコンポーネント:
- Microsoft Internet Information Services (IIS) 5.1
- 脆弱性の影響: リモートでコードが実行される
警告 - マイクロソフト セキュリティ情報
===========================
MS07-038 - Windows Vista ファイアウォールの脆弱性により、
情報漏えいが起こる (935807)
- 影響を受けるソフトウェア:
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: 情報の漏えい
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
このツールは Software Update Services (SUS) により配布されないことに
注意してください。
MU、WU、WSUS および SUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 4 件公開しました。
* マイクロソフトは Windows Update (WU)、および Software Update Services
(SUS) で、Windows 用のセキュリティ以外の優先度の高い更新プログラムを
1 件公開しました。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、Windows Server Update Services および
Software Update Services でのセキュリティ以外の優先度の高い
更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=7098756
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=7098757
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=7098758
http://go.microsoft.com/?linkid=7098759
更新履歴
========
2007/07/11 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=7098760
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=7098746
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=7098747
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=7098748
******************************************************
マイクロソフト セキュリティ情報 2007 年 6 月
********************************************************************
2007 年 6 月のセキュリティ情報
公開日: 2007 年 6 月 13 日
********************************************************************
このセキュリティ情報の概要は
2007 年 6 月公開のセキュリティ情報についてです。
「2007 年 6 月公開のセキュリティ情報」の全情報は、
以下をご覧ください。
http://go.microsoft.com/?linkid=6950572
2007 年 6 月のセキュリティ情報の公開により、2007 年 6 月 8 日に公開した
事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細に
ついては、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。
http://go.microsoft.com/?linkid=6950573
マイクロソフト セキュリティ情報の公開についての自動の電子メールによる
通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内で
お申し込みください (無料)。
http://go.microsoft.com/?linkid=6950574
マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決
するため、次週 2007 年 6 月 13 日午前 11:00 (太平洋標準時刻、米国および
カナダ) に Webcast を行う予定です。詳細は、
Microsoft Security Bulletin Summaries and Webcasts をご覧ください。
http://go.microsoft.com/?linkid=6950575 (英語)
また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリース
と同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、
月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も
提供します。「関連情報」の欄をご覧ください。
セキュリティ情報
====================
今月のセキュリティ情報を深刻度別に下記に示します。
緊急 - セキュリティ情報
===========================
MS07-031 - Microsoft Windows Schannel のセキュリティ パッケージの脆弱性
により、リモートでコードが実行される (935840)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- 脆弱性の影響: リモートでコードが実行される
MS07-033 - Internet Explorer 用の
累積的なセキュリティ更新プログラム (933566)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-034 - Outlook Express および Windows メール用の
累積的なセキュリティ更新プログラム (929123)
- 影響を受けるソフトウェア:
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: リモートでコードが実行される
MS07-035 - Win32 API の脆弱性により、コードが実行される (935839)
- 影響を受けるソフトウェア:
- Microsoft Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows XP Professional x64 Edition
- Windows XP Professional x64 Edition Service Pack 2
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 with SP1 for Itanium-based Systems
- Windows Server 2003 with SP2 for Itanium-based Systems
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- 脆弱性の影響: リモートでコードが実行される
重要 - マイクロソフト セキュリティ情報
============================
MS07-030 - Microsoft Visio の脆弱性により、
リモートでコードが実行される (927051)
- 影響を受けるソフトウェア:
- Microsoft Visio 2002 Service Pack 2
- Microsoft Visio 2003 Service Pack 2
- 脆弱性の影響: リモートでコードが実行される
警告 - マイクロソフト セキュリティ情報
===========================
MS07-032 - Windows Vista の脆弱性により、情報漏えいが起こる (931213)
- 影響を受けるソフトウェア:
- Windows Vista
- Windows Vista x64 Edition
- 脆弱性の影響: 情報の漏えい
関連情報
=================
Microsoft Windows 悪意のあるソフトウェアの削除ツール:
==================================================
マイクロソフトは Windows Update、Microsoft Update、
Windows Server Update Services およびダウンロード センターで
Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを
公開しました。
このツールは Software Update Services (SUS) により配布されないことに
注意してください。
MU、WU、WSUS および SUS でのセキュリティ以外の
優先度の高い更新プログラム:
今月:
* マイクロソフトは Microsoft Update (MU) および
Windows Server Update Services (WSUS) により、セキュリティ以外の
優先度の高い更新プログラムを 7 件公開しました。
* マイクロソフトは Windows Update (WU)、および Software Update Services
(SUS) で、Windows 用のセキュリティ以外の優先度の高い更新プログラムは
公開していません。
この情報はセキュリティ情報と同日に公開予定の Microsoft Update、
Windows Update、Windows Server Update Services および
Software Update Services でのセキュリティ以外の優先度の高い
更新プログラムにのみ関連することに注意してください。そのほかの日に
公開されるセキュリティ以外の更新プログラムに関する情報は提供しません。
サポート
=======
・ セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、
ご不明な点などありましたら、マイクロソフト セキュリティ情報センター
までご連絡ください。
http://go.microsoft.com/?linkid=6950576
・ その他、製品に関するご質問は、マイクロソフト プロダクト サポート
までご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の
不具合が原因である場合、無償またはインシデントの未消費にてサポートを
ご提供いたします。
http://go.microsoft.com/?linkid=6950577
・ 製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル
Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト
サポート ライフサイクル Web サイトの 製品を探すからご確認ください。
http://go.microsoft.com/?linkid=6950578
http://go.microsoft.com/?linkid=6950579
更新履歴
========
2007/06/13 : このセキュリティ情報ページを公開しました。
「セキュリティ情報リリース スケジュール」のページから、セキュリティ情報
のリリース スケジュールをご確認いただけます。
http://go.microsoft.com/?linkid=6950580
ニュース レターの受信方法について:
皆様のセキュリティの強化を手助けするために、マイクロソフトはすべての
マイクロソフトのセキュリティ ニュースレターに、インターネット標準である
Secure Multipurpose Internet Mail Extensions (S/MIME) による
デジタル署名を今後取り入れる予定です。
S/MIME を利用することで、その電子メール メッセージがマイクロソフトから
送信されたものであり、改ざんされたり偽装されたものではないことが
保証されます。
しかし、多くの Web ベースの電子メール プログラムおよびほかの電子メール
プログラムは S/MIME のデジタル署名をサポートしていません。詳細については、
デジタル署名を使用してマイクロソフト セキュリティ ニュースレターの
セキュリティを強化するをご覧ください。
http://go.microsoft.com/?linkid=6950566
******************************************************
あなたの PC を守るための情報 (Protect your PC):
http://go.microsoft.com/?linkid=6950567
マイクロソフト セキュリティ ニュースレター:
実践に役立つセキュリティの文書、コラム、イベント情報を
毎月第 4 水曜日に配信。
http://go.microsoft.com/?linkid=6950568
******************************************************




