Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > 2011 年 12 月のセキュリティ情報

2011 年 12 月のセキュリティ情報

公開日: | 最終更新日:

バージョン: 2.1

今月のワンポイント セキュリティ情報更新情報をメールで受信

このセキュリティ情報の概要は 2011 年 12 月公開のセキュリティ情報の一覧です。

2011 年 12 月 30 日に緊急リリースしたセキュリティ情報 MS11-100 に関する情報を追加しました。
2011 年 12 月のセキュリティ情報の公開により、2011 年 12 月 30 日に公開した定例外の事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細については、「マイクロソフト セキュリティ情報の事前通知」を参照してください。

マイクロソフトはこの定例外のセキュリティ情報に関するお客様からの質問にお答えするため、2011 年 12 月 30 日午前 11:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行う予定です。 12 月のセキュリティ情報 Webcast に今すぐご登録ください (英語)。この日付以降、この Webcast はオンデマンドで利用可能となります。詳細については、 Microsoft Security Summaries and Webcasts (英語情報) を参照してください。

マイクロソフト セキュリティ情報の公開時に自動の通知を受け取る方法の詳細については、「マイクロソフト テクニカル セキュリティ情報通知のご案内」を参照してください。マイクロソフトは公開したセキュリティ更新プログラムの概要を説明用スライドと音声でお伝えする日本語の Webcast 情報を 2011 年 12 月 14 日 の午後 (日本時間) に配信予定です。詳細は、「今月のワンポイント セキュリティ情報」をご覧ください。マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問にお答えするため、2011 年 12 月 14 日午前 11:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行う予定です。 12 月のセキュリティ情報 Webcast に今すぐご登録ください (英語)。この日付以降、この Webcast はオンデマンドで利用可能となります。詳細については、 Microsoft Security Summaries and Webcasts (英語情報) を参照してください。

また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリースと同日に公開されるセキュリティ以外の更新プログラムとともに、月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も提供します。「関連情報」の欄を参照してください。

セキュリティ情報に関する情報

概要

Exploitability Index (悪用可能性指標)

影響を受けるソフトウェアおよびダウンロード先

検出および展開ツールとガイダンス

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンをリリースしました。

MU、WU、および WSUS でのセキュリティ以外の更新プログラム

Windows Update および Microsoft Update でのセキュリティ以外の更新プログラムについては、次を参照してください。

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。このような保護環境を提供するセキュリティ ソフトウェア ベンダーの情報については、Microsoft Active Protections Program (MAPP) パートナーに記載されている各社の Web サイトを参照してください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

Security Guidance for Update Management (英語情報) では、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先:

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

  • セキュリティ更新プログラムは、Microsoft ダウンロード センターからもダウンロードできます。「セキュリティ更新プログラム」のキーワード探索によって容易に見つけることができます。
  • コンシューマー プラットフォーム用の更新プログラムは、Microsoft Update からダウンロードできます。
  • 今月の WindowsUpdate で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細については、サポート技術情報 913086 を参照してください。

IT Pro Security Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについて他の IT プロフェッショナルとの情報交換を行うためには、IT プロフェッショナル セキュリティ コミュニティにアクセスしてください。

謝辞

この問題を連絡し、顧客の保護に協力してくださった下記の方に対し、マイクロソフトは深い謝意を表します。

  • MS11-087 で説明されている問題についてマイクロソフトと協力してくださった Symantec および Laboratory of Cryptography and System Security (CrySyS)
  • MS11-088 で説明されている問題を報告してくださった Yang Yanbei 氏
  • TippingPointZero Day Initiative に協力して、MS11-089 で説明している問題を報告してくださった、Nikita Tarakanov 氏 (CISS Research Team) および Alexey Sintsov 氏 (Digital Security Research Group)
  • VeriSign iDefense Labs と協力して、MS11-090 で説明している問題を報告してくださった匿名のリサーチャー
  • MS11-091 で説明している 3 件の問題を報告してくださった CERT/CC の Will Dormann 氏
  • VeriSign iDefense Labs と協力して、MS11-092 で説明している問題を報告してくださった匿名のリサーチャー
  • VeriSign iDefense Labs と協力して、MS11-093 で説明している問題を報告してくださった匿名のリサーチャー
  • MS11-094 で説明している問題を報告してくださった iSIGHT Partners Labs の Greg MacManus 氏
  • TippingPoint の Zero Day Initiative に協力して、MS11-094 で説明している問題を報告してくださった匿名のリサーチャー
  • VeriSign iDefense Labs と協力して、MS11-096 で説明している問題を報告してくださった匿名のリサーチャー
  • MS11-097 で説明している問題を報告してくださった Winsider Seminars & Solutions Inc. の Alex Ionescu 氏
  • VeriSign iDefense Labs に協力して、MS11-098 で説明している問題を報告してくださった Matthew Jurczyk 氏
  • MS11-099 で説明している問題を報告してくださった Thomas Stehle 氏
  • MS11-099 で説明している問題を報告してくださった Citrix Security Team の Andy Cooper 氏
  • MS11-099 で説明している問題を報告してくださった Google Inc.Robert Swiecki
  • MS11-099 で説明している問題についてマイクロソフトに協力してくださった Yosuke Hasegawa
  • MS11-099 に組み込まれている多層防御についてマイクロソフトに協力してくださった Jan Schejbal
  • MS11-100 で説明している問題を報告してくださった Seeker の Irene Abezgauz 氏
  • MS11-100 で説明している問題を報告してくださった SEC Consult の Kestutis Gudinavicius 氏
  • MS11-100 で説明している問題を報告してくださった LBi の Oliver Dewdney 氏

サポート

  • ここに記載されているソフトウェアをテストし、影響を受けるバージョンまたはエディションを確認しました。そのほかのバージョンについてはサポート ライフサイクルが終了しています。ご使用中のソフトウェアのバージョンのサポート ライフサイクルを確認するには、マイクロソフト サポート ライフサイクルの Web サイトを参照してください。
  • セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などがありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償でサポートをご提供いたします。利用可能なサポート オプションの詳細については、マイクロソフト サポート オンラインを参照してください。
  • その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。マイクロソフト プロダクト サポートへの連絡方法の詳細については、こちらを参照してください。

免責

この文書に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴

  • V1.0 (2011/12/14): このセキュリティ情報の概要ページを公開しました。
  • V1.1 (2011/12/15): このセキュリティ情報ページを更新し、MS11-099 について、「影響を受けるソフトウェア」の表の深刻度を修正しました。また、MS11-088 について、Exploitability Index (悪用可能性指標) の「注意事項」を修正しました。これらは、いずれも情報のみの変更です。このセキュリティ情報のセキュリティ更新プログラムのファイルおよび検出ロジックへの変更はありません。
  • V2.0 (2011/12/30): マイクロソフト セキュリティ情報 MS11-100「.NET Framework の脆弱性により、特権が昇格される (2638420)」を追加しました。また、この定例外のセキュリティ情報に関する Webcast のリンク先も追加しました。
  • V2.1 (2012/2/24): MS11-088 について、Microsoft Office Pinyin SimpleFast Style 2010 および Microsoft Office Pinyin New Experience Style 2010 の製品サポート状況を明確にしました。これらのバージョンの Microsoft Office Pinyin は現在サポートされていません。(詳細はセキュリティ情報をご覧ください。)