Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > マイクロソフト セキュリティ情報 MS11-100

マイクロソフト セキュリティ情報 MS11-100 - 緊急

.NET Framework の脆弱性により、特権が昇格される (2638420)

公開日: | 最終更新日:

バージョン: 1.3

概説

概要

このセキュリティ更新プログラムは、Microsoft .NET Framework における、1 件の公式に公開された脆弱性と、3 件の非公式に報告された脆弱性を解決します。これらの脆弱性で最も深刻なのは、非認証の攻撃者が特別に細工された Web の要求を標的のサイトに送った場合に特権の昇格が許可されるということにあります。この脆弱性の悪用に成功した攻撃者は、任意のコマンドの実行を含む、ASP.NET サイトに実際に存在するアカウントを使用したあらゆるアクションを行うことができます。この脆弱性を悪用するためには、攻撃者は実際に存在するユーザー名で、ASP.NET サイトに登録できるようになる必要があります。

このセキュリティ更新プログラムは、すべてのサポートされたエディションの Microsoft Windows 上の、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5 Service Pack 1、Microsoft .NET Framework 3.5.1、および Microsoft .NET Framework 4 で「緊急」に格付けされています。詳細情報については、このセクションの「影響を受けるソフトウェアおよび影響を受けないソフトウェア」のサブセクションを参照してください。

このセキュリティ更新プログラムは、.NET Framework が特別に細工された要求をハンドルする方法と、ASP.NET Framework がユーザーを認証し、キャッシュされたコンテンツをハンドルする方法を変更することで脆弱性を修正します。これらの脆弱性の詳細については、次の「脆弱性の情報」のセクションの特定の脆弱性に関するサブセクション「よく寄せられる質問 (FAQ)」を参照してください。

このセキュリティ更新プログラムは、マイクロソフト セキュリティ アドバイザリ 2659883 で最初に説明した脆弱性も解決します。

推奨する対応策: 自動更新を有効にしている大多数のお客様には、このセキュリティ更新プログラムが自動的にダウンロードおよびインストールされるため、特別な措置を講じる必要はありません。自動更新を有効にしていない場合、この更新プログラムを手動で確認し、インストールする必要があります。自動更新の具体的な構成オプションの詳細については、サポート技術情報 294871 を参照してください。

このセキュリティ更新プログラムを手動でインストールしたい管理者およびエンタープライズ インストール、またはエンド ユーザーについて、マイクロソフトは更新プログラム管理ソフトウェアを使用する、または Microsoft Update サービスで更新プログラムを確認して、この累積的な更新プログラムの適用を考慮されることを推奨します。

このセキュリティ情報の後半の「検出および展開ツールとガイダンス」を参照してください。

既知の問題 マイクロソフト サポート技術情報 2638420 で、このセキュリティ更新プログラムをインストールする際に起こる可能性のある既知の問題に関して説明しています。また、これらの問題に対する推奨される解決策についても説明しています。

影響を受けるソフトウェアおよび影響を受けないソフトウェア

ここに記載されているソフトウェアをテストし、影響を受けるバージョンまたはエディションを確認しました。その他のバージョンまたはエディションはサポート ライフサイクルが終了したか、または影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するには、マイクロソフト サポート ライフサイクルの Web サイトを参照してください。

影響を受けるソフトウェア

オペレーティング システムコンポーネント最も深刻な脆弱性の影響総合的な深刻度この更新プログラムにより置き換えられるセキュリティ情報
Windows XP
Windows XP Service Pack 3Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656352)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2418241 およびセキュリティ アドバイザリ 973811 の KB982167 は、KB2656352 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656352)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2418241 およびセキュリティ アドバイザリ 973811 の KB982167 は、KB2656352 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2003
Windows Server 2003 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656358)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656352)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS10-070 の KB2416451 は、KB2656358 に置き換えられる。

MS10-070 のKB2418241 およびセキュリティ アドバイザリ 973811 の KB982167 は、KB2656352 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656352)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2418241 およびセキュリティ アドバイザリ 973811 の KB982167 は、KB2656352 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2003 with SP2 for Itanium-based SystemsMicrosoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656352)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2418241 およびセキュリティ アドバイザリ 973811 の KB982167 は、KB2656352 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Vista
Windows Vista Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656362)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2416470 およびセキュリティ アドバイザリ 973811 の KB982533 は、KB2656362 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656362)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2416470 およびセキュリティ アドバイザリ 973811 の KB982533 は、KB2656362 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008
Windows Server 2008 for 32-bit Systems Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1**
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2**
(KB2656362)

Microsoft .NET Framework 3.5 Service Pack 1**
(KB2657424)

Microsoft .NET Framework 4**[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2416470 およびセキュリティ アドバイザリ 973811 の KB982533 は、KB2656362 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 for x64-based Systems Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1**
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2**
(KB2656362)

Microsoft .NET Framework 3.5 Service Pack 1**
(KB2657424)

Microsoft .NET Framework 4**[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2416470 およびセキュリティ アドバイザリ 973811 の KB982533 は、KB2656362 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 for Itanium-based Systems Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2656353)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2656362)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2657424)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS11-078 の KB2572067 は、KB2656353 に置き換えられる。

MS10-070 のKB2416470 およびセキュリティ アドバイザリ 973811 の KB982533 は、KB2656362 に置き換えられる。

MS10-070 の KB2416473 は、KB2657424 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows 7
Windows 7 for 32-bit SystemsMicrosoft .NET Framework 3.5.1
(KB2656355)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS10-070 の KB2416471 は、KB2656355 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows 7 for 32-bit Systems Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656356)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急KB2656356 に置き換えられるセキュリティ情報はありません。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows 7 for x64-based SystemsMicrosoft .NET Framework 3.5.1
(KB2656355)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS10-070 の KB2416471 は、KB2656355 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows 7 for x64-based Systems Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656356)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急KB2656356 に置き換えられるセキュリティ情報はありません。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 R2
Windows Server 2008 R2 for x64-based SystemsMicrosoft .NET Framework 3.5.1*
(KB2656355)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS10-070 の KB2416471 は、KB2656355 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 R2 for x64-based Systems Service Pack 1Microsoft .NET Framework 3.5.1*
(KB2656356)

Microsoft .NET Framework 4*[1]
(KB2656351)
特権の昇格緊急KB2656356 に置き換えられるセキュリティ情報はありません。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 R2 for Itanium-based SystemsMicrosoft .NET Framework 3.5.1
(KB2656355)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急MS10-070 の KB2416471 は、KB2656355 に置き換えられる。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。
Windows Server 2008 R2 for Itanium-based Systems Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656356)

Microsoft .NET Framework 4[1]
(KB2656351)
特権の昇格緊急KB2656356 に置き換えられるセキュリティ情報はありません。

MS10-070 の KB2416472 は、KB2656351 に置き換えられる。

*Server Core インストールは影響を受けます。サポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 では、Server Core インストール オプションを使用してインストールされているかどうかに関わらず、この更新プログラムの深刻度は同じです。このインストール オプションの詳細については、TechNet の記事 Server Core および Windows Server 2008 R2 の Server Core を参照してください。Windows Server 2008 および Windows Server 2008 R2 の特定のエディションでは、Server Core インストール オプションが使用できないことに注意してください。詳細については、Server Core インストール オプションの比較を参照してください。

**Server Core インストールは影響を受けません。サポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 では、Server Core インストール オプションを使用してインストールされている場合、この更新プログラムにより解決される脆弱性の影響を受けません。このインストール オプションの詳細については、TechNet の記事 Server Core および Windows Server 2008 R2 の Server Core を参照してください。Windows Server 2008 および Windows Server 2008 R2 の特定のエディションでは、Server Core インストール オプションが使用できないことに注意してください。詳細については、Server Core インストール オプションの比較を参照してください。

[1].NET Framework 4 および .NET Framework 4 Client Profile が影響を受けます。.NET Framework version 4 の再配布可能パッケージは、次の 2 種類のプロファイルで利用可能です:.NET Framework 4 および .NET Framework 4 Client Profile。.NET Framework 4 Client Profile は、.NET Framework 4 のサブセットです。この更新プログラムで解決されている脆弱性は .NET Framework 4 および .NET Framework 4 Client Profile の両方に影響を与えます。詳細については、MSDN の「.NET Framework のインストール」を参照してください。

このセキュリティ更新プログラムに関するよく寄せられる質問 (FAQ)

脆弱性の情報

深刻度および脆弱性識別番号

ハッシュテーブルの衝突がサービス拒否を引き起こす可能性のある脆弱性 - CVE-2011-3414

.NET フォームの認証の安全ではないリダイレクトの脆弱性 - CVE-2011-3415

ASP.Net フォームの認証バイパスの脆弱性 - CVE-2011-3416

ASP.Net フォームの認証のチケットをキャッシュする脆弱性 - CVE-2011-3417

更新プログラムに関する情報

検出および展開ツールとガイダンス

セキュリティ更新プログラムの展開

関連情報

謝辞

この問題を連絡し、顧客の保護に協力してくださった下記の方に対し、マイクロソフトは深い謝意を表します。

  • 「.NET フォームの認証の安全ではないリダイレクトの脆弱性」(CVE-2011-3415) を報告してくださった Seeker の Irene Abezgauz 氏
  • 「ASP.Net フォームの認証バイパスの脆弱性」(CVE-2011-3416) を報告してくださった SEC Consult の Kestutis Gudinavicius 氏
  • 「ASP.Net フォームの認証のチケットをキャッシュする脆弱性」(CVE-2011-3417) を報告してくださった LBi の Oliver Dewdney 氏

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。このような保護環境を提供するセキュリティ ソフトウェア ベンダーの情報については、Microsoft Active Protections Program (MAPP) パートナーに記載されている各社の Web サイトを参照してください。

サポート

  • セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などがありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償でサポートをご提供いたします。利用可能なサポート オプションの詳細については、マイクロソフト サポート オンラインを参照してください。
  • その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。マイクロソフト プロダクト サポートへの連絡方法については、こちらを参照してください。

免責

この文書に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴

  • V1.0 (2011/12/30):このセキュリティ情報ページを公開しました。
  • V1.1 (2011/12/31):このセキュリティ情報ページを更新し、このセキュリティ更新プログラムに含まれている機能に対するセキュリティ関連の変更についての項目を「このセキュリティ更新プログラムに関するよく寄せられる質問」に追加し、また CVE-2011-3414 に関する「問題を緩和する要素」を追加しました。
  • V1.2 (2012/01/19):このセキュリティ情報ページを更新し、「このセキュリティ更新プログラムに関するよく寄せられる質問」に Windows Developer Preview 上の Microsoft .NET Framework 3.5 および Windows Developer Preview 上の Microsoft .NET Framework 4.5 用のセキュリティ更新プログラムが Microsoft Update および Windows Update でご利用いただけることをお知らせする項目を追加しました。
  • V1.3 (2012/02/03):このセキュリティ情報ページを更新し、「セキュリティ更新プログラムの展開」のセクションで、Windows Server 2003 および Windows Server 2008 のレジストリ キーおよびインストール スイッチを修正しました。また、Windows Vista のインストール スイッチを修正しました。今回の更新は情報のみの変更です。このセキュリティ情報のセキュリティ更新プログラムのファイルおよび検出ロジックへの変更はありません。