Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > 2009 年 7 月のセキュリティ情報

2009 年 7 月のセキュリティ情報

公開日: | 最終更新日:

バージョン: 1.0

今月のワンポイント セキュリティ情報更新情報をメールで受信

絵でみるセキュリティ情報

セキュリティ情報

概要

Exploitability Index (悪用可能性指標)

影響を受けるソフトウェアおよびダウンロード先

検出および展開ツールとガイダンス

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。

MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム

Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。

この情報はセキュリティ情報と同日に公開予定の Microsoft Update、Windows Update、および Windows Server Update Services でのセキュリティ以外の優先度の高い更新プログラムにのみ関連することに注意してください。その他の日に公開されるセキュリティ以外の更新プログラムに関する情報は提供しません

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社の Web サイトをご覧ください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

  • セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「セキュリティ更新プログラム」のキーワード探索によって容易に見つけることができます。
  • コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。
  • 今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

IT Pro Security Zone Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。

謝辞

この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。

  • MS09-028 で説明している問題について報告してくださった SkyRecon の Thomas Gamier 氏および Qihoo 360 Security Center の Zheng Wenbin 氏、Liu Qi 氏および Song Shenlei 氏
  • MS09-028 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏
  • MS09-028 で説明している問題について報告してくださった TippingPoint DVLabs の Aaron Portnoy 氏および TippingPoint's Zero Day Initiative に協力している匿名のリサーチャー、SkyRecon の Thomas Garnier 氏、および Palo Alto Networks の Yamata Li 氏
  • MS09-029 で説明している問題について報告してくださった VeriSign iDefense Labs
  • MS09-029 で説明している問題について報告してくださった Google Inc. の Tavis Ormandy 氏
  • MS09-029 で説明している問題について報告してくださった Thomas Garnier 氏
  • MS09-030 で説明している問題について VersiSign iDefense Labs と協力して報告してくださった Labo Skopia の Lionel d'Hauenens 氏
  • MS09-032 で説明している問題について報告してくださった IBM ISS X-Force の Ryan Smith 氏および Alex Wheeler 氏
  • MS09-033 で説明している問題について Google Inc. の Julien Tinnes 氏および Tavis Ormandy 氏
  • MS09-034 で説明している問題について VeriSign iDefense Labs の Peter Vreugdenhil 氏
  • MS09-034 で説明している問題について TippingPointZero Day Initiative と協力して報告してくださった team509 の Wushi 氏および Ling 氏
  • MS09-034 で説明している問題について TippingPointZero Day Initiative と協力して報告してくださった Peter Vreugdenhil 氏
  • MS09-035 で説明している問題について報告してくださった IBM ISS X-Force の David Dewey 氏
  • MS09-035 で説明している 2 件の問題について報告してくださった VeriSign iDefense Labs の Ryan Smith 氏

サポート

  • セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。
  • その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

  • 2009/07/15: このセキュリティ情報ページを公開しました。
  • 2009/07/16: MS09-029 のセキュリティ情報の再起動情報を更新しました。
  • 2009/07/29: マイクロソフト セキュリティ情報 MS09-034 Internet Explorer の累積的なセキュリティ更新プログラム (972260) および MS09-035 Visual Studio の Active Template Library の脆弱性により、リモートでコードが実行される (969706)を追加しました。また、これらの定例外リリースに関するWebcastのリンクを追加しました。
  • 2009/08/05: Microsoft Windows 2000 Service Pack 4 上の Microsoft Internet Explorer 6 Service Pack 1 用の更新プログラムを再公開しました。Microsoft Windows 2000 Service Pack 4 上の Internet Explorer 6 Service Pack 1 用の最初の更新プログラムをインストール済みのお客様は、既に保護されています。 しかし、Internet Explorer 6 Service Pack 1 の韓国語版をインストール済みのお客様は、システムを保護し、印刷の問題を解決するために Windows 2000 上の Microsoft Internet Explorer 6 Service Pack 1 用の更新プログラムの再インストールが必要になる場合があります。 詳細は、マイクロソフト セキュリティ情報 MS09-034 をご覧ください。
  • 2009/08/14: MS09-035 の再リリースをお知らせするために更新しました。MS09-035 は、スマート デバイス向けの ATL を使用した モバイル アプリケーション用コンポーネントおよびコントロールをVisual Studio を使用して作成する開発者向けのMicrosoft Visual Studio 2005 Service Pack 1 (KB973673)、Microsoft Visual Studio 2008 (KB973674) および Microsoft Visual Studio 2008 Service Pack 1 (KB973675) 用の新しい更新プログラムを提供するために再リリースされました。MS09-035 に含まれる再起動の要件を修正しました。
  • 2009/08/20: DirectX 8.1 において「影響を受けるソフトウェア」を明確にするために、MS09-028 の補足説明を追加しました。
  • 2009/08/26: Windows XP Service Pack 2、Windows XP Service Pack 3 および Windows XP Professional x64 Edition Service Pack 2 用の MS09-029 の日本語版の更新プログラムの再リリースをお知らせするために更新しました。最初の更新プログラムを適用したすべてのお客様はすでにMS09-029 で説明している脆弱性に対して保護されています。しかし、Windows XP Service Pack 2、Windows XP Service Pack 3、または Windows XP Professional x64 Edition Service Pack 2 の日本語版をインストール済みのお客様は、システムの保護を追加し、印刷の問題を解決するために Windows XP Service Pack 2、Windows XP Service Pack 3 および Windows XP Professional x64 Edition Service Pack 2 用の更新プログラムの再インストールが必要です。詳細は、マイクロソフト セキュリティ情報 MS09-029 をご覧ください。
  • 2010/01/13: このセキュリティ情報を更新し、MS09-035 の影響を受けるソフトウェアに Windows Embedded CE 6.0 を追加しました。Windows Embedded CE 6.0 用の更新プログラムのパッケージ (KB974616) はマイクロソフト ダウンロード センターのみでご利用いただける累積的な更新プログラムです。Windows Embedded CE 6.0 プラットフォームをご使用のお客様はこの累積的な更新プログラムの適用を検討してください。
  • 2010/03/10: このセキュリティ情報を更新し、MS09-033 の影響を受けるソフトウェアに Microsoft Virtual Server 2005 を追加しました。