<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>日本のセキュリティチーム (Japan Security Team) : WSUS</title><link>http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx</link><description>Tags: WSUS</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>2009年12月09日のセキュリティ情報 (月例)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/12/09/3299240.aspx</link><pubDate>Tue, 08 Dec 2009 20:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3299240</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3299240.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3299240</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計6件 (緊急 3件, 重要 3件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 1 件更新、セキュリティアドバイザリを　2件新規公開、１件を更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;&amp;nbsp;(2009/12/09　午後公開予定)では、適用優先順情報や一覧性の高い回避策等の情報を提供を開始しています。&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-069.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-069.mspx"&gt;MS09-069 (LSASS):&lt;/A&gt;&lt;BR&gt;特別な細工がされたISAKMPを、受信することで、サービス拒否状態になる可能性があります。 しかしながら、悪用には、事前に認証される必要があるため、悪用可能な人間は制限されます。また、悪用した場合は、その悪用者が特定可能となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-070.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-070.mspx"&gt;MS09-070 (ADFS):&lt;/A&gt;&lt;BR&gt;Active Directory フェデレーション サービス(ADFS)が、特別に細工されたHTTPリクエストの受信することで、リモートでコードが実行される可能性、または、キャッシュされた特定の情報を再利用される事による、なりすましの可能性があります。なりすましは、ブラウザのキャッシュ情報が入手できることが前提ですので、ユーザーアカウントを共有しているような環境や不特定多数が利用している環境以外では悪用は困難です。また、コード実行については、事前に認証される必要があるため、悪用可能な人間は制限されます。また、悪用した場合は、その悪用者が特定可能となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-071.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-071.mspx"&gt;MS09-071 (IAS):&lt;/A&gt;&lt;BR&gt;特別な細工がされたPEAPを受信することで、リモートでコードが実行される可能性があります。また、特別な細工がされてMS-CHAP2を受信することで、特権の昇格が発生する可能性があります。コード実行に関しては、理論的に可能ですが、多くの場合サービス拒否になる場合が多い思われます。なお、クライアントOSでは、使用形態やコードパスの関係で、緊急度を１段低く評価しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-072.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-072.mspx"&gt;MS09-072 (Internet Explorer):&lt;/A&gt;&lt;BR&gt;特別な細工のWebサイトを参照することで、コードが実行される可能性があります。セキュリティアドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx"&gt;977981&lt;/A&gt;でお知らせしていた脆弱性に対処しています。このブログを公開した時点では、悪用は確認されていませんが、早期の適用をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-073.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-073.mspx"&gt;MS09-073 (Wardpad):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWord 97形式のファイルを参照することで、コードが実行される可能性があります。悪用の可能性指標は、「&lt;A href="http://technet.microsoft.com/ja-jp/security/cc998259.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/cc998259.aspx"&gt;2 - 不安定な悪用コードの可能性&lt;/A&gt;」です。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-074.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-074.mspx"&gt;MS09-074 (Project):&lt;/A&gt;&lt;BR&gt;特別な細工のされたProjectファイルを参照することで、コードが実行される可能性があります。悪用の可能性指標は、「&lt;A href="http://technet.microsoft.com/ja-jp/security/cc998259.aspx" mce_href="http://technet.microsoft.com/ja-jp/security/cc998259.aspx"&gt;2 - 不安定な悪用コードの可能性&lt;/A&gt;」です。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-037.mspx"&gt;MS08-037 (DNS):&lt;/A&gt;&lt;BR&gt;Windows 2000上のDNSクライアント用の更新プログラムを再提供しました。Windows 2000環境では、再度適用する必要があります。 Windows 2000以外の環境には、影響はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/954157.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/954157.mspx"&gt;セキュリティ アドバイザリ 954157&lt;/A&gt;:Indeo コーデックのセキュリティ強化機能&lt;BR&gt;Indeo コーデックに関して、多層防御の機能を追加する更新プログラムの提供をお知らせしています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/974926.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/974926.mspx"&gt;セキュリティ アドバイザリ 974926&lt;/A&gt;: 統合 Windows 認証の、資格情報の中継攻撃 &lt;BR&gt;「セキュリティアドバイザリ 973811: 認証に対する保護の強化」に対応し、統合 Windows 認証をより安全にするための更新プログラムの提供をお知らせしています。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ アドバイザリ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx"&gt;セキュリティ アドバイザリ 977981&lt;/A&gt;: Internet Explorer の脆弱性により、リモートでコードが実行される&lt;BR&gt;MS09-072で、お知らせしていた脆弱性に対処しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx"&gt;セキュリティ アドバイザリ 973811&lt;/A&gt;: 認証に対する保護の強化&lt;BR&gt;Windows HTTP Services、HTTP プロトコル スタック、インターネット インフォメーション サービス (IIS) の３種のコンポーネントに関する情報を追加しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3299240" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年12月9日のセキュリティリリース予定 (定例) </title><link>http://blogs.technet.com/jpsecurity/archive/2009/12/04/3298290.aspx</link><pubDate>Fri, 04 Dec 2009 00:54:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3298290</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3298290.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3298290</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;12月9日に予定している定例のセキュリティリリースについてのお知らせです。定例のリリースとしては、2009年最後のリリースとなります。&lt;BR&gt;公開を予定しているセキュリティ情報は、6件 (緊急 3件, 重要 3件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;BR&gt;Bulletin 3のInternet Explorerの更新プログラムでは、&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/977981.mspx"&gt;セキュリティ アドバイザリ977981&lt;/A&gt;でお知らせした件も対策する予定でいます。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;BR&gt;Internet Explorer&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 6&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;BR&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3298290" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年11月11日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/11/3292933.aspx</link><pubDate>Tue, 10 Nov 2009 21:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292933</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3292933.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3292933</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計6件 (緊急 3件, 重要 3件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報を先月より提供を開始しています。&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-nov.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-063.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-063.mspx"&gt;MS09-063 (WebServices on Device):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを、Web Services&amp;nbsp;on Devices API (WSDAPI)で処理することで、コードが実行される可能性があります。 Web Services on Device (WSD) は、ネットワーク接続のデバイスの情報取得を有効にするための仕組みです。実際には、コード実行に至らずサービス拒否となるケースが主となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-064.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-064.mspx"&gt;MS09-064 (License Logging):&lt;/A&gt;&lt;BR&gt;Windows 2000 Server で、特別な細工がされたRPCデータを受け取ることで、コードが実行される可能性があります。&lt;STRIKE&gt;実際には、コード実行に至らずサービス拒否となるケースが主となります。&lt;/STRIKE&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-065.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-065.mspx"&gt;MS09-065 (Kernel mode driver):&lt;/A&gt;&lt;BR&gt;特別な細工がされたEOTが使用された場合に、コードが実行される可能性があります。また、特別な細工をされたアプリケーションをローカルで実行した場合に特権の昇格が発生する可能性があります。&lt;BR&gt;EOTは、Emmbeded OpenTypeは、Webで使用するためのフォントのため、不正な細工がされたWebサイトを参照することで、影響を受ける可能性がありますが、このシナリオは、Windows XP, Windows Server 2003以前のOSに限定されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-066.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-066.mspx"&gt;MS09-066 (AD):&lt;/A&gt;&lt;BR&gt;特別な細工がされた、LDAP/LDAPS通信をActive Direcory (AD), ADMS, AD LDSで受信した場合に、サービス拒否が発生する可能性があります&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-067.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-067.mspx"&gt;MS09-067 (Excel):&lt;/A&gt;&lt;BR&gt;特別な細工のされたExcelファイルを参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-068.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-068.mspx"&gt;MS09-068 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWordファイルを参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-045.mspx"&gt;MS09-045 (JScript):&lt;/A&gt;&lt;BR&gt;Windows 2000上のJScript 5.7用の更新プログラムを追加しました。Windows 2000ですでにMS09-051の更新プログラムを適用できていた環境では、新しい更新プログラムを再度適用する必要はありません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;Windows 2000上のオーディオ圧縮マネージャー用更新プログラムに関する検出ロジックを更新しています。検出ロジックのみの修正ですので、更新プログラムの再適用は必要ありません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;(訂正)&lt;BR&gt;2009/11/11 17:30 MS09-064のサービス拒否に関する記述は、MS09-063に関してとなりますので、訂正しました。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292933" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年11月11日のセキュリティリリース予定 (定例) </title><link>http://blogs.technet.com/jpsecurity/archive/2009/11/06/3291853.aspx</link><pubDate>Fri, 06 Nov 2009 00:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3291853</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3291853.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3291853</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P&gt;11月11日に予定している定例のセキュリティリリースについてのお知らせです。&lt;BR&gt;公開を予定しているセキュリティ情報は、6件 (緊急 3件, 重要 3件)となります。 また、毎月リリースと同日に公開している Webcastの&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;も、当日に公開予定です。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-dec.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD&gt;
&lt;P class=lastInCell&gt;Bulletin 6&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;再起動の可能性あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD&gt;
&lt;P&gt;Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3291853" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年10月14日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/10/14/3286633.aspx</link><pubDate>Tue, 13 Oct 2009 21:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286633</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3286633.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3286633</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計13件 (緊急 8件, 重要 5件)を公開しました。&lt;BR&gt;合わせて、セキュリティ情報を 2 件, セキュリティ アドバイザリを 2　件更新しています。&lt;BR&gt;また、&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx" mce_href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;ワンポイント セキュリティ&lt;/A&gt;では、IT管理者向けに今月より新たに適用優先順情報や一覧性の高い回避策等の情報の提供を開始します。(本日午後に公開予定)&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-oct.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-050.mspx"&gt;MS09-050 (SMBv2):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975497でお伝えしていた件に対処しました。&lt;BR&gt;特別な細工がされたSMBv2パケットを受信することで、コードが実行される、またはサービス拒否状態となる可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-051.mspx"&gt;MS09-051 (Media Runtime):&lt;/A&gt;&lt;BR&gt;特別な細工がされたストリーミングまたは音声データを再生することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-052.mspx"&gt;MS09-052 (Media Player):&lt;/A&gt;&lt;BR&gt;特別な細工がされたデータを開くことで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-053.mspx"&gt;MS09-053 (FTP Service):&lt;/A&gt;&lt;BR&gt;セキュリティ アドバイザリ 975191でお伝えしていた件に対処しました。&lt;BR&gt;特定の細工を伴って、リストコマンド等を実行することで、サービス拒否または、コードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-054.mspx"&gt;MS09-054 (IE):&lt;/A&gt;&lt;BR&gt;特別な細工のされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-055.mspx"&gt;MS09-055 (Kill Bit):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるいくつかのActiveXコンポーネントを、Kill Bit処理することで、Internet Explorerから呼び出せないようにしています。&lt;BR&gt;攻撃の手法としては、MS09-035でお伝えしている通り、特別な細工のされたWebサイト等を参照することで、結果的にコードが実行される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-056.mspx"&gt;MS09-056 (CryptoAPI):&lt;/A&gt;&lt;BR&gt;特別な細工のされた不正な証明書が信頼できる証明書であると判断され、結果として、なりすましが行われる可能性があります。&lt;BR&gt;実際の例としては、この脆弱性を悪用して生成された不正な証明書をもつWebサイトに接続した場合に、正常な証明書が使われたサイトである判断する場合があります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-057.mspx"&gt;MS09-057 (Index Service):&lt;/A&gt;&lt;BR&gt;Index Serviceを不正なデータと共に呼び出すことで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性を、Webサイト等に埋め込むような攻撃が想定されますが、既定の状態ではIndex Serviceは動作していません。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-058.mspx"&gt;MS09-058 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工がされたアプリケーケーションの実行または、存在により、サービス拒否または、特権の昇格が発生する可能性があります。&lt;BR&gt;この脆弱性は、特別な細工がされたアプリケーションの実行または、フィルダに特別な細工がされたアプリケーションが存在し、そのフォルダが一覧された場合にも悪用される可能性があります。フォルダは、ローカルおよびリモートの共有フォルダの双方に可能性がありますが、リモートのフォルダの場合はサービス拒否が発生します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-059.mspx"&gt;MS09-059 (LSASS):&lt;/A&gt;&lt;BR&gt;NTLMの認証プロセスの中で、特別な細工がされたパケットを送受信することで、サービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-060.mspx"&gt;MS09-060 (Office):&lt;/A&gt;&lt;BR&gt;MS09-035 (ATL)の影響を受けるOffice製品に含まれるActiveXの対処を行っています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-061.mspx"&gt;MS09-061 (.NET CLR):&lt;/A&gt;&lt;BR&gt;.NET Frameworkを使用するアプリケーションが実行・解析されるいくつかのシナリオで、コードが実行される可能性があります。&lt;BR&gt;通常の利用者によっては、ローカルで実行する.NET Frameworkベースの特別な細工のされたアプリケーションの実行または、不正な細工のされたXBAP (XAML Browser Application)を含むWebサイトを参照することで影響を受けます。&lt;BR&gt;Webホスティング等、Webサイトを運営している場合で、.NET Frameworkベースのアプリケーションのアップロードを許可している場合、不正な細工のされたアプリケーションがアップロードされ、サーバーサイドで悪用される可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-062.mspx"&gt;MS09-062 (GDI+):&lt;/A&gt;&lt;BR&gt;不正な細工がされた画像データ、画像ファイルを読み込むことで、コードが実行される可能性があります。&lt;BR&gt;GDI+または、GDI+由来のコードを含むアプリケーションおよび、OSのGDI+モジュール毎に更新プログラムがあります。企業等で、System Center等の自動化された管理ソリューションを用いていない場合は、配信漏れに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS08-069.mspx"&gt;MS08-069 (XML):&lt;/A&gt;&lt;BR&gt;Windows 7等の新しいプラットフォームに、XMLコンポーネントをインストールした場合にもMicrosoft Update等で検出が行われるように検出ルールを改定しました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/MS09-024.mspx"&gt;MS09-024 (Works):&lt;/A&gt;&lt;BR&gt;Works9のクロアチア語、チェコ語、エストニア語等のいくつかの言語に新たに対応しました。日本語版、英語版に関する変更はありません。&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286633" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年9月9日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/09/09/3279906.aspx</link><pubDate>Wed, 09 Sep 2009 00:06:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3279906</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3279906.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3279906</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計5件 (緊急&amp;nbsp;5件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 1 件更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-sep.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045 (JScript)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたJScriptコードを含むWebサイトにアクセスすることで、コードが実行される可能性があります。&lt;BR&gt;また、インストールしているInternet Explorerのバージョンによって、JScriptのバージョンが違います。Microsoft Update、WSUSやSystem Center等の更新プログラム配布ソリューションを利用している場合は、この辺が自動判別されるのですが、手動で配信する場合は、適用する更新プログラムに注意が必要です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-046.mspx"&gt;MS09-046 (DHTML):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;今回対策した脆弱性は、MS09-037(ATL)との関連性はなく別のものとなります。関連の有無に関わらず、早期の更新プログラムの適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-047.mspx"&gt;MS09-047 (Windows Media Format):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定のメディアファイルを参照することで、コードが実行される可能性があります。&lt;BR&gt;出所の不確かなメディアファイルの利用や、Web等でのストリーミングの利用により攻撃を受ける可能性がありますので、早期の更新プログラムの適用をお勧めします。&lt;BR&gt;また、CVE-2009-2499は、日本から報告されたものになります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-048.mspx"&gt;MS09-048 (TCP):&lt;/A&gt;&lt;BR&gt;特別な細工がされた特定の通信を受信することで、コードの実行または、サービス拒否となる可能性があります。&lt;BR&gt;認証された通信ではなく、匿名の通信で攻撃が行える可能性があるため、早期の対応を強くお勧めします。なお、現時点でコードが実行される可能性ある脆弱性については、詳細は公開されておらず、多くの場合コードの実行に至らず、サービス拒否となる可能性が高いと分析しています。&lt;BR&gt;また、Windows 2000については、サービス拒否の脆弱性のみが存在しますが、セキュリティ更新プログラムを提供しておりません。 この脆弱性に対処するためには、Windows 2000のTCPスタックやOSの深部のアーキテクチャをかなりの広範囲に渡って変更する必要があり、互換性の維持に重大な問題が発生する可能性が高く、脆弱性への対応は困難であると判断しています。 なお、Windows 2000が影響を受ける２つ脆弱性について、脆弱性悪用可能性指標は、3 (機能する見込みのない悪用コード) となっています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-049.mspx"&gt;MS09-049 (Winreless LAN):&lt;/A&gt;&lt;BR&gt;特別な細工がされた無線フレームを受信することで、コードが実行否される可能性があります。&lt;BR&gt;無線LANの受信可能範囲にあるコンピュータが影響を受ける可能性があります。早期の対応を強くお勧めします。なお、脆弱性については、詳細は公開されていません。また、こちらもTCPの脆弱性同様に安定した攻撃は艱難である可能性が高いと思われます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (ATL):&lt;/A&gt;&lt;BR&gt;Windows Media Center等で利用している HtmlInput Object ActiveXコントロールに関する更新プログラムを新たに公開しました。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279906" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年8月12日のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/08/12/3272524.aspx</link><pubDate>Wed, 12 Aug 2009 00:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3272524</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3272524.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3272524</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;事前通知でお伝えした通り、セキュリティ情報 計9件 (緊急&amp;nbsp;5件,&amp;nbsp;重要 4件)を公開しました。&lt;BR&gt;また、セキュリティ情報を 2 件更新し、セキュリティ アドバイザリを1件新規に公開し、セキュリティ情報の更新や公開に伴って 2 件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 &lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-036.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-036.mspx"&gt;MS09-036 (ASP.NET)&lt;/A&gt;:&lt;BR&gt;特別な細工がされたHTTPリクエスト群を受信することで、応答不能になる可能性があります。&lt;BR&gt;この脆弱性が非常に限定された範囲で悪用された事を確認しており、ASP.NETを使用しているお客様は、サービスの安定提供の為にも早期の適用をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-037.mspx"&gt;MS09-037 (Windows ATL):&lt;/A&gt;&lt;BR&gt;先日公開した&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (ATL)&lt;/A&gt;に関連して、Windowsのコンポーネントで影響を受けるものを対策しています。&lt;BR&gt;コンポーネントにより若干の違いはありますが、各コンポーネントが特別な細工共に呼び出すWebサイトを訪れることでコードの実行等につながる可能性があります。&lt;BR&gt;Internet Explorer経由の攻撃は、&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034 (IE)&lt;/A&gt;のセキュリティ更新プログラムに追加された新しい多層防御機能で防ぐ事ができますが、脆弱性自体を排除するという意味で、本更新プログラムの適用を強く推奨します。&lt;BR&gt;更新プログラムの適用に際しては、Windowsバージョンに対して一つの更新プログラムではなく、コンポーネント毎に更新プログラムを分けていますので、MS09-037および、上記の&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-aug.mspx"&gt;8月分をまとめたサイト&lt;/A&gt;を参照の上で適用してください。Microsoft Update や &lt;A href="http://technet.microsoft.com/ja-jp/wsus/default.aspx" mce_href="http://technet.microsoft.com/ja-jp/wsus/default.aspx"&gt;WSUS&lt;/A&gt;, &lt;A href="http://www.microsoft.com/japan/systemcenter/configmgr/evaluation/default.mspx#no3" mce_href="http://www.microsoft.com/japan/systemcenter/configmgr/evaluation/default.mspx#no3"&gt;System Cetner&lt;/A&gt; で更新プログラムを適用・管理している場合は、自動的に選択されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-038.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-038.mspx"&gt;MS09-038 (Windows Media):&lt;/A&gt;&lt;BR&gt;特別な細工がされたAVIファイルが処理された場合に、コードが実行される可能性があります。&lt;BR&gt;本脆弱性は、Windows Media Player (WMP)ではなく、AVIファイルを処理するコンポーネントによるものですのでWMPに依存しません。 AVIファイルが何坂の形で処理される事が攻撃のシナリオとなりますので、Web等を参照することで攻撃を受ける可能性も考えられます。 この種の攻撃手法は最近増加傾向にあり、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-039.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-039.mspx"&gt;MS09-039 (WINS):&lt;/A&gt;&lt;BR&gt;特別な細工がされたパケットをWINSサーバーが受信した場合に、コードが実行される可能性があります。&lt;BR&gt;この脆弱性は、WINS サーバーに対するものであり、WINSクライアントやName Resolverは影響を受けません。更新プログラムの適用を強く推奨します。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-040.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-040.mspx"&gt;MS09-040 (MSMQ):&lt;/A&gt;&lt;BR&gt;特別な細工がされたIOCTLリクエストをMSMQで送信する場合に、高い権限を取得される可能性があります。&lt;BR&gt;この脆弱性は、リモートから悪用する事はできませんが、ローカルでSYSTEM権限を取得することができる可能性があります。MSMQがインストールされ、動作しているシステム環境で、特にユーザー間で共有利用している様な環境では更新プログラムの適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-041.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-041.mspx"&gt;MS09-041 (Workstation):&lt;/A&gt;&lt;BR&gt;特別な細工がされたRPCメッセージを受信することで、コードが実行される可能性があります。&lt;BR&gt;悪用には、認証が必要となるためインターネット経由での悪用は困難になると予測できますが、一般的なイントラネット環境では悪用可能な環境であると考えられますので、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-042.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-042.mspx"&gt;MS09-042 (Telnet):&lt;/A&gt;&lt;BR&gt;攻撃者が用意した特別な細工がされたTelnetサーバーに、影響を受けるバージョンのTelnetクライアントで接続することで、コードが実行される可能性があります。&lt;BR&gt;Telnetクライアントを使用しなければ影響を受けることはないのですが、将来的に他の攻撃手法と複合的、telnetクライアントを強制的に呼び出されるようなシナリオで、外部からの攻撃が可能となりますので、更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-043.mspx"&gt;MS09-043 (OWC):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照することで、コードが実行される可能性があります。&lt;BR&gt;この脆弱性の悪用は、&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973472.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973472.mspx"&gt;セキュリティ アドバイザリ&amp;nbsp;973472&lt;/A&gt; でお知らせしていたもので、悪用が確認されている事もあり、早期の更新プログラムの適用を強く推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-044.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-044.mspx"&gt;MS09-044 (RDP):&lt;/A&gt;&lt;BR&gt;特別な細工がされたWebサイト等を参照すること、または特別な細工がされたRDPサーバーに接続させられた場合に、コードが実行される可能性があります。&lt;BR&gt;更新プログラムの適用を強く推奨しますが、RDPには幾つかのバージョンがあり、適用に際してその点は注意する必要があります。MS09-037のところにも書きましたが、更新プログラムの管理ソリューションを使用している場合は、自動的に適切な更新が選択されます。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;&lt;A href="http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx" mce_href="http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx"&gt;以前にお伝えした&lt;/A&gt;印刷スプーラーが異常終了する件に対処した新しい更新プログラムの提供を開始した事をお伝えするために更新しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (ATL):&lt;/A&gt;&lt;BR&gt;スマートデバイス向けのライブラリの更新プログラムの提供を開始した事をお伝えするために更新しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973811.mspx"&gt;セキュリティ アドバイザリ (973811): 認証に対する保護の強化&lt;/A&gt;&lt;BR&gt;このアドバイザリは、脆弱性に関してお知らせするものではなく、新しいセキュリティ機能を追加するための更新プログラムの提供を開始した事をお伝えするものです。&lt;BR&gt;認証時に、資格情報を転送する事も出来るわけですが、信頼できないサーバーシステムが中間に存在する場合、転送により問題が起こる事もあり得ます。そのため、認証の転送に関しての安全性を確保しやすくするための追加機能を提供する事にしました。この機能は、クライアント、およびサーバーアプリケーションの双方において新機能を明示的に使用する事が必要であり、既存のシステムには影響をあたえません（逆に、効果もありません）。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3272524" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>MS09-029のスプーラーの件と MS09-034 &amp; MS09-035の更新</title><link>http://blogs.technet.com/jpsecurity/archive/2009/08/05/3270722.aspx</link><pubDate>Wed, 05 Aug 2009 06:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3270722</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3270722.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3270722</wfw:commentRss><description>&lt;P&gt;小野寺です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;先日、定例外でリリースしたMS09-034とMS09-035、それとMS09-029を更新しました。また、MS09-035について幾つかコメントももらっているのでその辺も含めて少し書いておこうと思います。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-034:&lt;BR&gt;&lt;/STRONG&gt;韓国語版のInternet Explorer 6 Service Pack 1 (Windows 2000用) で、印刷に関する問題が発見されたため、セキュリティ更新プログラムを再リリースしました。&lt;BR&gt;この現象および、再リリースは、韓国語版に対してのみのものですので、日本語版や英語版を使っていお客様には影響はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-035:&lt;BR&gt;&lt;/STRONG&gt;製品バージョン毎に幾つかのセキュリティ更新プログラムを提供していますが、その中に、再頒布可能パッケージ用のセキュリティ更新プログラム(KB973544, KB973551, KB973552)があります。 また、Microsoft Updateでは、これらの再頒布可能パッケージ用のサブセット版として、ATLに関する脆弱性に対応する、「ATL に関するセキュリティ更新プログラム (KB973923, KB973924)」を配信しています。&lt;BR&gt;このどちらを適用しても、脆弱性に対処できるのですが、Microsoft Update側では、、「ATL に関するセキュリティ更新プログラム」が、適用されているかどうかを検出して、配信の有無を判断していました。結果、「再頒布可能パッケージ用のセキュリティ更新プログラム」を適用している場合に、MBSAで、更新が適用されていないと判断されたり、Microsoft Updateで、再度、「ATL に関するセキュリティ更新プログラム 」が配信される事がありました。今回のMicrosoft Update側の検出ロジックを修正しその問題に対処しています。&lt;BR&gt;配信しているパッケージ自体に変更はありませんので、すでに更新を適用している場合は、特に対応の必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;MS09-029:&lt;BR&gt;&lt;/STRONG&gt;すでに、ご存知の方もいると思いますが、Windows 2000, XP または Windows Server 2003 のセキュリティ更新プログラムを適用することで、印刷スプーラーが異常終了する事例の報告を受けています。MS09-029に既知の問題が発見された事をお知らせするために、セキュリティ情報を更新しています。 印刷スプーラーの件については、対応の準備が整い次第、&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/notify.mspx"&gt;プロダクト セキュリティ警告サービス等&lt;/A&gt;を通じてお知らせする予定です。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3270722" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年7月29日のセキュリティ情報  (定例外)</title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/29/3268885.aspx</link><pubDate>Wed, 29 Jul 2009 03:22:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268885</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3268885.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3268885</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月24日に事前通知でお伝えした通り、定例外で、セキュリティ情報 計2件 (緊急&amp;nbsp;1件,&amp;nbsp;警告 1件)を公開しました。&lt;BR&gt;また、今回の２つのセキュリティ情報について説明するセキュリティ アドバイザリも1件合わせて公開しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 7月の月例リリース分と今回分をまとめて一つにしています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-034.mspx"&gt;MS09-034 (Internet Explorer)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたWebサイトやメール上のコンテンツを参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;今回対応した3つの脆弱性は、どれも悪用・公開はこのBlogを書いている時点では確認されていません。 そのため、これら３つの脆弱性が、定例外のリリースの理由ではありません。 とはいえ、深刻度が緊急の脆弱性ですから、早急な適用をお勧めします。&lt;BR&gt;今回定例外のリリースを、行ったのはこの更新プログラムに、将来的な安全性をより高めるために、新しい多層防御機能を追加している事に関連しています。 詳しくはもう一つのセキュリティ情報MS09-035とセットで説明する必要があるため、後述します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-035.mspx"&gt;MS09-035 (Visual Studio/ATL):&lt;/A&gt;&lt;BR&gt;脆弱なATL (Active Template Library)を使って開発されたActiveXコントロールを通じて、ActiveXコントロール関連の本来のセキュリティ機能が迂回される可能性があります。結果として、コードの実行等につながる可能性があります。&lt;BR&gt;さて、ATL等を使った事がある方は、お気づきかもしれませんが、この脆弱性は、Visual Studioが攻撃の対象となるわけではありません。 Visual Studioに付属するATLを使用して、開発されたActiveXコントロールなどのコンポーネントやコントロールが影響を受けます。 その際の現実的な攻撃経路 (Attacking vectorといいます)として、特別な細工が施されたWebサイトから、影響を受けるActiveXコントロールが呼び出される場合です。 この辺の関連は、MS09-034とセットで必要があるため、後述します。&lt;BR&gt;MS09-035は、今後、脆弱性の影響を受けないコントロールやコンポーネントを開発できるように、ATLを更新してATL内の脆弱性に対処しています。そのため、影響を受ける可能性のあるコンポーネント開発者は、MS09-035の更新プログラム適用後に、該当コンポーネントを、リビルドする必要があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/973882.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/973882.mspx"&gt;セキュリティ アドバイザリ (973882): Microsoft ATL (Active Template Library) の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;MS09-034 および MS09-035に関連します。 マイクロソフトの開発環境である Visual Studioには、ATL (Active Template Library)と呼ばれるC++のクラスライブラリが付属しています。このATLのコードが原因となって、このライブラリを基に開発されたコンポーネントが脆弱な状態になる場合があります。&lt;BR&gt;このATL自体の脆弱性に対処したのが、MS09-035です。主に開発者向けの更新プログラムです。 開発者の方はMS09-035を適用したのちに、コンポーネントをリビルドすることで、この脆弱性を開発したコンポーネントから排除することができます。 この脆弱性の影響を受けるかを開発者が判断する方法は、MSDNサイト (&lt;A href="http://msdn.microsoft.com/ja-jp/ee309358.aspx" mce_href="http://msdn.microsoft.com/ja-jp/ee309358.aspx"&gt;http://msdn.microsoft.com/ja-jp/ee309358.aspx&lt;/A&gt;) をご覧ください。&lt;/P&gt;
&lt;P mce_keep="true"&gt;この脆弱性は、脆弱なATLによって開発されたコントロールやコンポーネントでも発生し、攻撃の経路としては、Webを参照することによる影響を受けるActiveXを悪用した攻撃が考えられます。MS09-034は、ATLに関するもの以外のInternet Explorerの脆弱性に対処していますが、それと同時に、このATL脆弱性の影響を受けるActiveXがInternet Explorerを通じて悪用される事を防ぐための多層防御機能を新たに追加しています。&lt;BR&gt;この多層防御機能は、ActiveXの動作を監視し、今回の脆弱性が悪用される事を阻止します。 そのため、多くのユーザーは、Internet Explorerのセキュリティ更新プログラム MS09-034 を適用する事で、ATLの脆弱性がWeb参照時に悪用される事を防ぐ事ができます。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268885" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_8B957A76D730ED30BB30B930_/default.aspx">開発プロセス</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/ATL/default.aspx">ATL</category></item><item><title>2009年7月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/07/15/3263864.aspx</link><pubDate>Tue, 14 Jul 2009 18:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263864</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3263864.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3263864</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;6 件 (緊急&amp;nbsp;3件, 重要 3件)となります。&lt;BR&gt;合わせて、セキュリティ アドバイザリを&amp;nbsp;2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A title=http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028 (DirectX)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたQuickTimeファイルを開くか、Webやメール上のコンテンツが再生・配信された等に場合にリモートでコードが実行される可能性があります。&lt;BR&gt;対応した３つの脆弱性の中の一つは、セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;971778&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;Windows Vista以降で使われているDirectX 10以降のバージョンは、影響を受けませんが、Windows XP, Windows 2000用のDirect X9以下のバージョンが影響を受けます。Windows 2000での展開は特に複数のバージョンが組織内で混在している可能性があるため、配布するパッケージに注意が必要かもしれません。WSUS等の配布ソリューションを使っている場合はバージョンに合わせて自動選択されるため気にする必要はありません。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-029.mspx"&gt;MS09-029 (EOT):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたEmbedded Open Type (埋め込みフォント)を持つファイルやWebサイトを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-030.mspx"&gt;MS09-030 (Publisher):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたPublisherファイルを開くことで、リモートでコードが実行される場合があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-031.mspx"&gt;MS09-031 (ISA):&lt;BR&gt;&lt;/A&gt;特別な細工が施された通信リクエストを処理する際に、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032 (Killbit - Video):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたMicrosoft ActiveXが埋め込まれたWebサイト等を参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;セキュリティ アドバイザリ &lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" target=_blank mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;972890&lt;/A&gt;&amp;nbsp;でお伝えしていた件になります。すでに悪用も確認されているため、速やかに更新プログラムを適用する事を推奨しています。&lt;BR&gt;セキュリティ更新プログラムに関してですが、影響を受けないWindows 2000, Windows Vista, Windows Server 2008にも更新プログラムを配信します。 これは、将来的にVista等に何らかの理由でActiveXコントロールがインストールされ、この脆弱性が悪用される事を事前に阻止するための予防措置となります。 また、今回は、マイクロソフト製品について新たに対応しているため、セキュリティアドバイザリではなく、セキュリティ情報として公開しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-033.mspx"&gt;MS09-033 (Virtual PC/Server):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを、ゲストOS上で実行することで特権の昇格が発生する可能性があります。&lt;BR&gt;特権の昇格はあくまでも、ゲストOS内でのみ発生し、そのゲストOS(仮想化環境)をホストしている側に影響はおよびません。 また、別の仮想化技術であるHyper-V(Windows Server 2008)は影響を受けません。&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971778.mspx"&gt;セキュリティ アドバイザリ (971778): Microsoft DirectShow の脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-028.mspx"&gt;MS09-028&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/972890.mspx"&gt;セキュリティ アドバイザリ (972890): Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-032.mspx"&gt;MS09-032&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Win32/Fakespypr に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>2009年6月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/06/09/3252452.aspx</link><pubDate>Tue, 09 Jun 2009 15:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252452</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3252452.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3252452</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;10 件 (緊急&amp;nbsp;6件, 重要 3件, 警告 1件)となります。&lt;BR&gt;また、合わせて、MS09-017の更新、セキュリティ アドバイザリを&amp;nbsp;2件公開し、2件を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (新規):&lt;BR&gt;&lt;/STRONG&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-018 (Active Directory)&lt;/A&gt;:&lt;BR&gt;特別な細工が施されたLDAP (LDAPS) リクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000 Server のActive Directory (AD) のみで、Windows Server 2003 などの他のOSでは、攻撃が成功しても、サービス拒否状態となり深刻度も、重要と評価しています。どちらにしても、ADが侵害、または停止するのは好ましくありませんの早々の適用を推奨します。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-019.mspx"&gt;MS09-019 (Internet Explorer):&lt;/A&gt;&lt;BR&gt;幾つかの脆弱性に対処していますが、多くの場合、不正な細工が行われたWebサイトを参照する事で、リモートでコードが実行されます。&lt;BR&gt;公開した時点で、悪用は確認されていませんが、最近の被害事例を考えると実際に悪用がなされる前に適用しておきたい更新プログラムです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020 (IIS):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたWebDAVリクエストの受信、または処理中に特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-021.mspx"&gt;MS09-021 (Excel):&lt;BR&gt;&lt;/A&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;Office 2000 (Excel 2000) の深刻度のみ緊急と評価しています。 Office XP以降のバージョンでは、実際にコードが実行可能である確立がOffice 2000よりも下がる事が社内の検証で分かっています。 しかし、ドキュメントファイルを使った攻撃は依然として多い状況ですので、適用はするべきです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-022.mspx"&gt;MS09-022 (Spooler):&lt;/A&gt;&lt;BR&gt;特別な細工が施された印刷スプーラーに対するリクエストの受信、または処理中にリモートでコードが実行される可能性があります。&lt;BR&gt;リモートでコードが実行される可能性があるのは、Windows 2000のみとなっており、他のOS環境では、特権の昇格または、情報漏えいの可能性のみとなります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-023.mspx"&gt;MS09-023 (Windows Search):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたファイルが、Windows Searchで検索結果として表示される場合に、情報漏えいの可能性があります。&lt;BR&gt;今回影響を受ける環境では、Windows Searchは、既定ではインストールされておらず、任意にインストールしている必要があります。尚、Windows XPの検索機能とは別のものです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-024.mspx"&gt;MS09-024 (Worksコンバーター):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWorksファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-025.mspx"&gt;MS09-025 (Kernel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたプログラムを実行する事で、特権の昇格が発生する可能性があります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-026.mspx"&gt;MS09-026 (RPC):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたRPCメッセージが処理される事で、特権の昇格が発生する可能性があります。&lt;BR&gt;脆弱性の詳細が公開されていますので、早々に更新を適用する事をお勧めしますが、実際に悪用できる状況がある程度限定できるため、適用時期を十分に検討する事ができる場合もあります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-027.mspx"&gt;MS09-027 (Word):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたWordファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;MS09-021 同様に、Office 2000のみ、深刻度を緊急と評価しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ情報 (更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-018.mspx"&gt;MS09-017 (PowerPoint)&lt;/A&gt;:&lt;BR&gt;MS09-017の初回公開時点で、提供していなかった Mac 用 PowerPoint等の更新プログラムの提供開始しました。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(新規):&lt;BR&gt;&lt;/STRONG&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971888.mspx"&gt;セキュリティ アドバイザリ (971888): DNS デボルブ用の更新プログラム&lt;/A&gt; &lt;BR&gt;DNSで名前解決を行う際に、デボルブと呼ばれるドメイン サフィックスを遡る様に再起検索する仕組みがあります。この遡る階層レベルを制限できる機能を新たに追加するための更新プログラムの提供をお知らせするものです。 この更新プログラムにより、名前解決の挙動が変更となる環境があり、適用する前にアドバイザリおよびサポート技術情報を熟読する事をお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969898.mspx"&gt;セキュリティ アドバイザリ (969898): ActiveX の Kill Bit 更新プログラムのロールアップ&lt;/A&gt;&lt;BR&gt;Internet Explorerで、望まれないActive Xが実行されないように制限するためのKillbitを追加するための更新プログラムの提供をお知らせするものです。Microsoft製品の脆弱性に新たに対応するものではなく、3rd partyソフトウェアの脆弱性にのみ新たに対処しているため、通常の更新プログラムとして提供しています。&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;セキュリティ アドバイザリ&amp;nbsp;(更新):&lt;/STRONG&gt;&amp;nbsp;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/045713.mspx"&gt;セキュリティ アドバイザリ (945713): Web プロキシ自動発見 (WPAD) の脆弱性により情報漏えいが起こる&lt;/A&gt;&lt;BR&gt;WPADを検索する際に、デボルブにより組織外のWPADを検索してしまう可能性があった件について、アドバイザリ 971888の公開に合わせて対処方法等を更新しています。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/971492.mspx"&gt;セキュリティ アドバイザリ (971492): インターネット インフォメーション サービスの脆弱性により、特権が昇格される&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-020.mspx"&gt;MS09-020&lt;/A&gt; で脆弱性に対処したため、更新しています。&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、InternetAntivirus に対応しています。 どちらも、最近特に増加を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;余談：&lt;BR&gt;数か月前の事ですが、Genoとその系列のマルウェア(JSRedir-R, JS/Gamburl)が騒がれていますが、ぜひ、この機会にWindows等のMicrosoft製品だけではなく、他社のアプリケーション等についても更新プログラムが適用されているかを意識してみてください。 丁度、Adobe社も本日新しいセキュリティ パッチを提供開始しているようですので、関係のある方はMicrosoft Updateのついでに適用しておく事をお勧めします。&lt;/P&gt;
&lt;P mce_keep="true"&gt;また、国内で Geno等を拡散しているWebサイトが少なからずあるようです。 今一度、自身のWebサイトのコンテンツをチェックしてみては？ ただし、チェックするときは、ディスク上のデータだけではなく、ブラウザに表示させた状態(と同じデータ)のソースを検査する必要があります。乱暴な方法ですが、身の覚えのない unescape, base64, eval 等の単語が見つかった場合は、しっかりと見てみた方がよいでしょう。 難読化されている場合もあるので、これで確実に発見されるわけではありませんが、このような方法と、コンテンツに対するマルウェア検査の実施をお勧めしたいところです。&lt;/P&gt;
&lt;P mce_keep="true"&gt;ここ最近、このようなパスワードを盗む Password Steraler が増加を続けているため、まずは&lt;A href="http://www.microsoft.com/japan/protect/contents.mspx" mce_href="http://www.microsoft.com/japan/protect/contents.mspx"&gt;基本の対策&lt;/A&gt;をしっかりと実施してほしいですね。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252452" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Bot/default.aspx">Bot</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SQL+Injection/default.aspx">SQL Injection</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_1C69FB67_/default.aspx">検査</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_555C8B95_/default.aspx">展開</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Fake/default.aspx">Fake</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_7D50A630A430EB30B930FE5B567BBD30D530C830_/default.aspx">偽ウイルス対策ソフト</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Vista+Antivirus/default.aspx">Vista Antivirus</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WebCast/default.aspx">WebCast</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Podcast/default.aspx">Podcast</category></item><item><title>2009年5月のセキュリティ情報</title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/13/3239934.aspx</link><pubDate>Tue, 12 May 2009 22:11:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3239934</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3239934.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3239934</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年5月のセキュリティ情報は、事前通知からの変更はなく予定通り、計&amp;nbsp;1 件 (緊急&amp;nbsp;1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを&amp;nbsp;1 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx"&gt;&lt;FONT color=#176db5&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;&lt;FONT color=#176db5&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-017.mspx"&gt;&lt;FONT color=#176db5&gt;MS09-017 (PowerPoint):&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;特別な細工が施されたPowerPointファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/969136.mspx"&gt;&lt;FONT color=#176db5&gt;セキュリティ アドバイザリ (969136)&lt;/FONT&gt;&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;&lt;FONT color=#176db5&gt;&lt;STRONG&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;今月は、Winwebsec と &lt;SPAN lang=EN-AU style="FONT-SIZE: 9pt; FONT-FAMILY: メイリオ; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-AU; mso-fareast-language: JA; mso-bidi-language: AR-SA"&gt;&lt;STRIKE&gt;FakePowav&lt;/STRIKE&gt; &lt;/SPAN&gt;に対応しています。 どちらも、最近特に俗化を続ける、詐欺的ウイルス対策ソフトウェアの一種となります。&lt;/P&gt;
&lt;P mce_keep="true"&gt;(2009/05/15: MSRTで対応したマルウェアを訂正しました)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3239934" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年5月のセキュリティリリース予定 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/05/08/3237281.aspx</link><pubDate>Fri, 08 May 2009 02:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3237281</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3237281.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3237281</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;BR&gt;今月は、計1件 (緊急1 件) の公開を予定しています。&lt;BR&gt;リリース日は、週明け水曜日 (5/13) となります。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-may.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE class="" border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD class="" width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD class="" width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD class="" width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD class="" width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;PowerPoint&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;再起動が必要な場合あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3237281" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SMS/default.aspx">SMS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item><item><title>2009年4月のセキュリティ情報 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/15/3226487.aspx</link><pubDate>Wed, 15 Apr 2009 00:15:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3226487</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3226487.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3226487</wfw:commentRss><description>&lt;P&gt;小野寺です&lt;/P&gt;
&lt;P&gt;2009年4月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 8 件 (緊急 5 件、重要 2 件, 警告 1 件)となります。&lt;BR&gt;また、合わせて、セキュリティ アドバイザリを 4 件更新しています。&lt;/P&gt;
&lt;P&gt;セキュリティ情報 (新規):&lt;BR&gt;概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと、このBlogでの公開を予定しています。&lt;BR&gt;&lt;A href="http://technet.microsoft.com/ja-jp/dd251169.aspx"&gt;http://technet.microsoft.com/ja-jp/dd251169.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-009.mspx"&gt;MS09-009 (Excel):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたExcelファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/968272.mspx"&gt;セキュリティ アドバイザリ (968272)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-010.mspx"&gt;MS09-010 (Wordpad):&lt;/A&gt;&lt;BR&gt;特別な細工が施されたいくつかの文書形式のファイルを開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/960906.mspx"&gt;セキュリティ アドバイザリ (960906)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。いわゆる標的型攻撃ではありますが、悪用も確認されておりますので、速やかに適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-011.mspx"&gt;MS09-011 (DirectShow):&lt;/A&gt;&lt;BR&gt;特別な細工が施された MJPEG(MPEGではなく)形式の動画を開くことで、リモートでコードが実行される可能性があります。&lt;BR&gt;現時点で、脆弱性の詳細、悪用コードは公開されておらず、悪用コードも不安定なものになりやすいと予測しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-012.mspx"&gt;MS09-012 (MSDTC):&lt;/A&gt;&lt;BR&gt;WindowsのコンポーネントであるMSDTC, WMI, RPCSS, ThreadPoolに対して特別な処理要求を行うことで、特権の昇格が発生する可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/951306.mspx"&gt;セキュリティ アドバイザリ (951306)&lt;/A&gt; で、お知らせしていた脆弱性に対応したものとなります。この脆弱性を悪用するには、攻撃対象のコンピューター上で、任意のプログラムを実行できる必要があり、通常であれば、システムへのログオン権限が必要です。Webサーバー等の場合は、一般に脆弱性のWebアプリケーションが動作しているなどの理由で、攻撃者が自由にサーバーにファイルをアップロードでき、アップロードしたファイルを任意に実行できるような場合もこの脆弱性が悪用可能です。悪用も確認されておりますので、適用することをお勧めします。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-013.mspx"&gt;MS09-013 (WinHTTP):&lt;/A&gt;&lt;BR&gt;WinHTTP使用して、悪意のあるHTTPサーバーと通信する場合に、リモートでコードが実行される可能性および、なりすましが可能となる可能性があります。&lt;BR&gt;今回対応している３つの脆弱性のうち、CVE-2009-0550は、WinHTTP以外にWinINetと呼ばれるInternet Explorerの一部にも同じ脆弱性があるため、MS09-014(IE)で対応しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-014.mspx"&gt;MS09-014 (IE):&lt;/A&gt;&lt;BR&gt;基本的に、Webサイトを参照することで、リモートでコードが実行される可能性があります。&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; で、お知らせしていた脆弱性関連した対応もCVE-2008-2540として行っています。この対応については、現状では実質的な攻撃経路がなく、多層防御の一環で将来を見越して動作を変更していますが、今までと動作使用を変更することになるため、特定のレジストリキーを設定することで初めて有効となります。詳しくは、セキュリティ情報に記載しています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-015.mspx"&gt;MS09-015 (SearchPath):&lt;/A&gt;&lt;BR&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx" mce_href="http://www.microsoft.com/japan/technet/security/advisory/953818.mspx"&gt;セキュリティ アドバイザリ (953818)&lt;/A&gt; でお知らせしていたApple 製 Safariの脆弱なバージョンを利用している場合に、リモートでコードが実行される可能性があります。&lt;BR&gt;脆弱なバージョンのSafariと同様の動作をするアプリケーションがあり、特別な細工を施したデータとプログラムを特定のフォルダに置くことで、攻撃が可能性となります。多層防御の一環として、SetSearchPathMode というAPIを追加して、今後アプリケーションを開発するにあたり、意図しないファイル探査を抑制できるようにしています。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-016.mspx"&gt;MS09-016 (ISA):&lt;/A&gt;&lt;BR&gt;Webプロキシの機能部分が、不正なパケットを受信することでサービス拒否が発生する可能性があります。&lt;/P&gt;
&lt;P&gt;&lt;A class="" href="http://www.microsoft.com/japan/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/japan/security/malwareremove/default.mspx"&gt;悪意のあるソフトウェアの削除ツール (MSRT):&lt;BR&gt;&lt;/A&gt;今月は、Waledac に対応しています。&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3226487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Targeted+Attack/default.aspx">Targeted Attack</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SIR/default.aspx">SIR</category></item><item><title>2009年4月のセキュリティリリース予定 </title><link>http://blogs.technet.com/jpsecurity/archive/2009/04/10/3224812.aspx</link><pubDate>Fri, 10 Apr 2009 05:10:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224812</guid><dc:creator>JSECTEAM</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/jpsecurity/comments/3224812.aspx</comments><wfw:commentRss>http://blogs.technet.com/jpsecurity/commentrss.aspx?PostID=3224812</wfw:commentRss><description>&lt;P&gt;小野寺です。 &lt;BR&gt;今月は、計8件 (緊急5 件, 重要&amp;nbsp;2 件, 警告 1 件) の公開を予定しています。&lt;BR&gt;リリース日は、週明け水曜日 (4/15)&amp;nbsp;となります。&lt;/P&gt;
&lt;P&gt;公開予定の詳細は、以下の事前通知のサイトをご覧ください。&lt;BR&gt;&lt;FONT color=#176db5&gt;&lt;A class="" href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms09-apr.mspx&lt;/A&gt;&lt;/FONT&gt;&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;
&lt;TABLE class="" border=1&gt;
&lt;THEAD&gt;
&lt;TR vAlign=top&gt;
&lt;TD class="" width="20%"&gt;セキュリティ情報 識別名&lt;/TD&gt;
&lt;TD class="" width="34%"&gt;最大深刻度および脆弱性の影響&lt;/TD&gt;
&lt;TD class="" width="22%"&gt;再起動に関する情報&lt;/TD&gt;
&lt;TD class="" width="29%"&gt;影響を受けるソフトウェア&lt;/TD&gt;&lt;/TR&gt;&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR class=record vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 1&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows,&lt;BR&gt;Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 2&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 3&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;再起動が必要な場合あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Internet Explorer&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows,&lt;BR&gt;Internet Explorer&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Excel&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;緊急&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;再起動が必要な場合あり&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Office&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 4&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;リモートでコードが実行される&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;ISA&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx" mce_href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;重要&lt;/A&gt;&lt;BR&gt;サービス拒否&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Forefront Edge Security&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR vAlign=top&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows 5&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/rating.mspx"&gt;警告&lt;/A&gt;&lt;BR&gt;特権の昇格&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;要再起動&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P class=lastInCell&gt;Microsoft Windows&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224812" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_BB30AD30E530EA30C630A330C5603158_/default.aspx">セキュリティ情報</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/_0681315F2760_/default.aspx">脆弱性</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/MBSA/default.aspx">MBSA</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SCCM/default.aspx">SCCM</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/SMS/default.aspx">SMS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/WSUS/default.aspx">WSUS</category><category domain="http://blogs.technet.com/jpsecurity/archive/tags/Windows+Update/default.aspx">Windows Update</category></item></channel></rss>