Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > 2011 年 2 月のセキュリティ情報

2011 年 2 月のセキュリティ情報

公開日: | 最終更新日:

バージョン: 1.0

今月のワンポイント セキュリティ情報更新情報をメールで受信

絵でみるセキュリティ情報

セキュリティ情報

概要

Exploitability Index (悪用可能性指標)

影響を受けるソフトウェアおよびダウンロード先

検出および展開ツールとガイダンス

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。

MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム

Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。

この情報はセキュリティ情報と同日に公開予定の Microsoft Update、Windows Update、および Windows Server Update Services でのセキュリティ以外の優先度の高い更新プログラムにのみ関連することに注意してください。その他の日に公開されるセキュリティ以外の更新プログラムに関する情報は提供しません

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) パートナーに記載されている各社の Web サイトをご覧ください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

  • セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。
  • コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。
  • 今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

IT Pro Security Zone Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。

謝辞

この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。

  • MS11-003 で説明している問題を報告してくださった Trend Micro の Yuki Chen 氏
  • MS11-003 で説明している問題を報告してくださった Google Inc. の SkyLined 氏
  • MS11-003 で説明している問題を報告してくださった Fortinet’s FortiGuard Labs の Haifei Li 氏
  • MS11-006 で説明している問題を報告してくださった VeriSign iDefense Labs に協力している Kobi Pariente 氏および Yaniv Miron 氏
  • MS11-008 で説明している問題を報告してくださった TippingPointZero Day Initiative に協力している Procyun 氏
  • MS11-008 で説明している 2 つの問題を報告してくださった Palo Alto Networks の Xin Ouyang 氏
  • MS11-009 で説明している問題を報告してくださった Palo Alto Networks の Yamata Li 氏
  • MS11-010 で説明している問題を報告してくださった Department of Information Security, Beijing University の Sihan Qing 氏 (教授)、Weiping Wen 氏 (准教授)、Liang Yin 氏および Husheng Zhou 氏 (大学院生)
  • MS11-011 で説明している問題を報告してくださった 360safe の Zhengwenbin 氏
  • MS11-011 で説明している問題を報告してくださった Guo Bojun 氏
  • MS11-011 で説明している問題を報告してくださった Wei Zhang 氏
  • MS11-011 で説明している問題を報告してくださった Prevx の Marco Giuliani 氏
  • MS11-011 で説明している問題を報告してくださった TippingPoint Zero Day Initiative に協力している std_logic
  • MS11-012 で説明している問題を報告してくださった Norman の Tarjei Mandt 氏
  • MS11-013 で説明している問題を報告してくださった The MIT Kerberos Team
  • MS11-013 で説明している問題を報告してくださった iSEC Partners の Scott Stender 氏
  • MS11-014 で説明している問題を報告してくださった Primavera BSS のセキュリティ テスター Jorge Moura 氏

サポート

  • セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。
  • その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

  • 2011/02/09: このセキュリティ情報ページを公開しました。
  • 2011/02/10: Microsoft FTP Service 7.0 for IIS 7.0 および Microsoft FTP Service 7.5 for IIS 7.0 のセキュリティ更新プログラムのダウンロード センターでの提供を開始しました。
  • 2011/02/10: MS11-013 について、CVE-2011-0091 の「Exploitability Index の評価」を「3 – 機能する見込みのない悪用コード」に修正しました。今回の更新は情報のみの変更です。
  • 2011/03/09: マイクロソフトはこのセキュリティ情報を更新し、MS11-003、MS11-004、MS11-007、および MS11-009 について、「影響を受けるソフトウェア」の一覧に、Windows 7 for 32-bit Systems Service Pack 1、Windows 7 for x64-based Systems Service Pack 1、Windows Server 2008 R2 for x64-based Systems Service Pack 1 および Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 を追加したことをお知らせしました。詳細は、これらのセキュリティ情報の「よく寄せられる質問」の更新情報をご覧下さい。
  • 2011/03/17: マイクロソフトはこのセキュリティ情報を更新し、MS11-013 について、「影響を受けるソフトウェア」の一覧に、Windows 7 for 32-bit Systems Service Pack 1、Windows 7 for x64-based Systems Service Pack 1、Windows Server 2008 R2 for x64-based Systems Service Pack 1 および Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 を追加したことをお知らせしました。詳細は、このセキュリティ情報の「よく寄せられる質問」の更新情報をご覧下さい。
  • 2011/03/22: マイクロソフトはこのセキュリティ情報を更新し、MS11-012 について、「影響を受けるソフトウェア」の一覧に、Windows 7 for 32-bit Systems Service Pack 1、Windows 7 for x64-based Systems Service Pack 1、Windows Server 2008 R2 for x64-based Systems Service Pack 1 および Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 を追加したことをお知らせしました。詳細は、MS11-012 のセキュリティ情報の「よく寄せられる質問」の更新情報をご覧下さい。