Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > 2009 年 10 月のセキュリティ情報

2009 年 10 月のセキュリティ情報

公開日: | 最終更新日:

バージョン: 1.0

今月のワンポイント セキュリティ情報更新情報をメールで受信

絵でみるセキュリティ情報

セキュリティ情報

概要

Exploitability Index (悪用可能性指標)

影響を受けるソフトウェアおよびダウンロード先

検出および展開ツールとガイダンス

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。

MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム

Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。

この情報はセキュリティ情報と同日に公開予定の Microsoft Update、Windows Update、および Windows Server Update Services でのセキュリティ以外の優先度の高い更新プログラムにのみ関連することに注意してください。その他の日に公開されるセキュリティ以外の更新プログラムに関する情報は提供しません

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社の Web サイトをご覧ください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

  • セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。
  • コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。
  • 今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

IT Pro Security Zone Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。

謝辞

この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。

  • MS09-050 で説明している問題について報告してくださった Netherlands Forensics InstituteMatthieu Suiche 氏
  • MS09-051 で説明している問題について報告してくださった Zero Day Initiative の Ivan Fratric 氏および McAfee Avert Labs の Jun Xie 氏
  • MS09-051 で説明している問題について報告してくださった Adobe Systems, Inc. の Vinay Anantharaman 氏
  • MS09-052 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏
  • MS09-054 で説明している問題について報告してくださった Google Inc. の SkyLined 氏
  • MS09-054 で説明している問題について報告してくださった IBM ISS X-Force の Mark Dowd 氏
  • MS09-054 で説明している問題について報告してくださった TippingPoint および the Zero Day Initiative
  • MS09-054 で説明している問題について報告してくださった TippingPoint および the Zero Day Initiative に協力している eshu.co.uk の Sam Thomas 氏
  • MS09-056 で説明している問題についてマイクロソフトに協力いただいた Citrix の Ian Wright 氏および Jean-Luc Giraud 氏
  • MS09-056 で説明している問題について報告してくださった IOActive の Dan Kaminsky 氏
  • MS09-057 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏
  • MS09-058 で説明している 2 件の問題について報告してくださった Google Inc. の Tavis Ormandy 氏および Neel Mehta 氏
  • MS09-058 で説明している問題について報告してくださった NSFocus Security Team
  • MS09-060 で説明している問題について報告してくださった IBM ISS X-Force の David Dewey 氏
  • MS09-058 で説明している 2 件の問題について報告してくださった VeriSign iDefense Labs の Ryan Smith 氏
  • MS09-061 で説明している問題について報告してくださった Pavel Minaev 氏
  • MS09-061 で説明している問題について報告してくださった Sumatra の Jeroen Frijters 氏
  • MS09-062 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏
  • MS09-062 で説明している問題について報告してくださった SkyRecon の Thomas Garnier 氏
  • MS09-062 で説明している問題について報告してくださった VeriSign iDefense Labs Wushi 氏
  • MS09-062 で説明している問題について報告してくださった Zero Day Initiative の Ivan Fratric 氏
  • MS09-062 で説明している 2 件の問題について報告してくださった Google Inc. の Tavis Ormandy 氏
  • MS09-062 で説明している問題について報告してくださった Carlo Di Dato (aka shinnai) 氏
  • MS09-062 で説明している問題について報告してくださった VeriSign iDefense Labs の Marsu Pilami 氏
  • MS09-062 で説明している問題について報告してくださった Secunia の Carsten H. Eiram 氏

サポート

  • セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。
  • その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

  • 2009/10/14: このセキュリティ情報ページを公開しました。
  • 2009/10/19: このセキュリティ情報ページを更新し、MS09-054 の Firefox ユーザー向け情報を提供しました。
  • 2009/10/29: このセキュリティ情報ページを更新し、Microsoft Office Visio Viewer 2007 Service Pack 1 および Microsoft Office Visio Viewer 2007 Service Pack 2 を MS09-062 の影響を受けるソフトウェアに追加し、また、セキュリティ情報 MS09-062 に関する注意を追加し、SQL Server 2005 をご使用のお客様で、Reporting Services SharePoint の依存性がある場合についての注釈を追加しました。
  • 2009/11/03: このセキュリティ情報ページを更新し、アプリケーションの互換性問題を解決する MS09-054 向け修正プログラムを公開したことをお知らせしました。この更新プログラムを既に適用しているお客様は、マイクロソフト サポート技術情報 976749 で提供している修正プログラムをインストールすることができます。
  • 2009/11/05: このセキュリティ情報ページを更新し、セキュリティ情報 MS09-060 および MS09-062 の影響を受けるソフトウェアから Microsoft Office Visio Viewer 2007 のオリジナル バージョンを削除しました。
  • 2009/11/11: このセキュリティ情報ページを更新し、セキュリティ情報 MS09-051 の検出の問題を解決する Microsoft Windows 2000 Service Pack 4 上のオーディオ圧縮マネージャー用の更新プログラムの再リリースをお知らせしました。これは検出の変更のみで、バイナリへの変更はありません。更新プログラムがシステムに正しくインストールされたお客様は、この更新プログラムを再インストールする必要はありません。
  • 2010/01/13: Microsoft Expression Web、Microsoft Expression Web 2、Microsoft Office Groove 2007、および Microsoft Office Groove 2007 Service Pack 1を MS09-062 の「影響を受けるソフトウェア」の表から削除しました。
  • 2010/06/23: MS09-061 の影響を受けるソフトウェアから Windows 7 および Windows Server 2008 R2 上の .NET Framework 1.1 Service Pack 1 を削除しました。