2010 年 11 月のセキュリティ情報
公開日: | 最終更新日:
バージョン: 1.0
絵でみるセキュリティ情報
セキュリティ情報
概要
Exploitability Index (悪用可能性指標)
影響を受けるソフトウェアおよびダウンロード先
検出および展開ツールとガイダンス
関連情報
Microsoft Windows 悪意のあるソフトウェアの削除ツール
マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。
MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム
Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。
- サポート技術情報 894199: Software Update Services の説明と Windows Server Update Services 2010 の内容の変更。すべての Windows のコンテンツが含まれます。
- Updates from Past Months for Windows Server Update Services. (英語情報): Windows 以外の Microsoft 製品についてのすべての新着、更新および再リリースした更新プログラムを表示します。
Microsoft Active Protections Program (MAPP)
お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社の Web サイトをご覧ください。
セキュリティの計画とコミュニティ
更新プログラムの管理の計画
パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。
他のセキュリティ更新プログラムの入手先
他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。
- セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。
- コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。
- 今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。
IT Pro Security Community
セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。
謝辞
この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。
- MS10-087 で説明している問題を TippingPoint の Zero Day Initiative と協力して報告してくださった匿名のリサーチャー
- MS10-087 で説明している問題を VeriSign iDefense Labs と協力して報告してくださった team509
- MS10-087 で説明している問題を報告してくださった Secunia の Dyon Balding 氏
- MS10-087 で説明している問題を報告してくださった CERT Coordination Center の Will Dorman 氏
- MS10-087 で説明している問題を報告してくださった TippingPoint の Zero Day Initiative
- MS10-087 で説明している問題を報告してくださった VUPEN Vulnerability Research Team の Chaouki Bekrar 氏
- MS10-087 で説明している問題を報告してくださった Fortinet の FortiGuard Labs の Haifei Li 氏
- MS10-087 で説明している問題を報告してくださった ACROS Security の Simon Raner 氏
- MS10-088 で説明している 「PowerPoint の解析のバッファー オーバーフローの脆弱性 - CVE-2010-2572」を報告してくださった Secunia Research の Alin Rad Pop 氏
- MS10-088 で説明している 「PowerPoint の整数アンダーフローの脆弱性 - CVE-2010-2573」を TippingPoint の Zero Day Initiative と協力して報告してくださった匿名のリサーチャー
- MS10-089 で説明している 3 つの問題に関して、マイクロソフトに協力してくださった BugSec の Eyal Gruner 氏
サポート
- セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。
- その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。
免責 :
本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。
更新履歴 :
- 2010/11/10: このセキュリティ情報ページを公開しました。
- 2010/11/10: MS10-088 のセキュリティ情報について、影響を受けるバージョンを "Microsoft PowerPoint Viewer" から "Microsoft PowerPoint Viewer 2007 Service Pack 2" に修正しました。今回の更新は情報のみの変更です。自動更新を有効にしているお客様など、すでにコンピューターを更新済みのお客様は特別な措置を講じる必要はありません。この更新プログラムを以前にインストールしていないお客様は、更新後の「影響を受けるソフトウェア」の一覧を基に、この更新プログラムがシステムに必要であるかどうかを確認する必要があります。
- 2010/11/18: MS10-087 について、Exploitability Index を修正し CVE-2010-2573 をこの更新プログラムが解決する脆弱性として追加しました。今回の更新は情報のみの変更です。
- 2010/12/16: このセキュリティ情報ページを更新し、 Microsoft Office 2008 for Mac 用 (KB2476512) および Open XML File Format Converter for Mac 用 (KB2476511) のセキュリティ更新プログラムが利用可能となったことをお知らせしました。
- 2011/04/14: このセキュリティ情報ページを更新し、Microsoft Office 2004 for Mac 用のセキュリティ更新プログラム (KB2505924) が利用可能となったことをお知らせしました。詳細は、MS10-087 および MS10-088 をご覧ください。


