Launch Printer Friendly Page Security TechCenter > セキュリティ情報 > 2012 年 5 月のセキュリティ情報

2012 年 5 月のセキュリティ情報

公開日: | 最終更新日:

バージョン: 2.1

今月のワンポイント セキュリティ情報更新情報をメールで受信

このセキュリティ情報の概要は 2012 年 5 月公開のセキュリティ情報の一覧です。

2012 年 5 月のセキュリティ情報の公開により、2012 年 5 月 4 日に公開した事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細については、「 マイクロソフト セキュリティ情報の事前通知 」を参照してください。

マイクロソフト セキュリティ情報の公開時に自動の通知を受け取る方法の詳細については、「マイクロソフト テクニカル セキュリティ情報通知のご案内」を参照してください。

マイクロソフトは公開したセキュリティ更新プログラムの概要を説明用スライドと音声でお伝えする日本語の Webcast 情報を 2012 年 5 月 9 日 の午後 (日本時間) に配信予定です。詳細は、「 今月のワンポイント セキュリティ情報 」をご覧ください。

また、マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決するため、2012 年 5 月 9 日午前 11:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行う予定です。 5 月のセキュリティ情報 Webcast に今すぐご登録ください (英語)。この日付以降、この Webcast はオンデマンドで利用可能となります。詳細については、 Microsoft Security Summaries and Webcasts (英語情報) を参照してください。

また、マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリースと同日に公開されるセキュリティ以外の更新プログラムとともに、月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も提供します。「関連情報」の欄を参照してください。

セキュリティ情報に関する情報

概要

Exploitability Index (悪用可能性指標)

影響を受けるソフトウェアおよびダウンロード先

検出および展開ツールとガイダンス

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンをリリースしました。

MU、WU、および WSUS でのセキュリティ以外の更新プログラム

Windows Update および Microsoft Update でのセキュリティ以外の更新プログラムについては、次を参照してください。

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。このような保護環境を提供するセキュリティ ソフトウェア ベンダーの情報については、Microsoft Active Protections Program (MAPP) パートナーに記載されている各社の Web サイトを参照してください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

Security Guidance for Update Management (英語情報) では、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先:

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

  • セキュリティ更新プログラムは、Microsoft ダウンロード センターからもダウンロードできます。「セキュリティ更新プログラム」のキーワード探索によって容易に見つけることができます。
  • コンシューマー プラットフォーム用の更新プログラムは、Microsoft Update からダウンロードできます。
  • 今月の WindowsUpdate で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細については、サポート技術情報 913086 を参照してください。

IT Pro Security Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについて他の IT プロフェッショナルとの情報交換を行うためには、IT プロフェッショナル セキュリティ コミュニティにアクセスしてください。

謝辞

この問題を連絡し、顧客の保護に協力してくださった下記の方に対し、マイクロソフトは深い謝意を表します。

  • TippingPointZero Day Initiative に協力して、MS12-029 で説明している問題を報告してくださった匿名のリサーチャー
  • MS12-030 で説明している 2 つの問題を報告してくださった Omair
  • VeriSign iDefense Labs に協力して、MS12-030 で説明している問題を報告してくださった Omair 氏
  • Sean Larsson and Jun Mao, working with VeriSign iDefense Labs に協力して、MS12-030 で説明している 2 つの問題を報告してくださった Sean Larsson 氏および Jun Mao 氏
  • TippingPointZero Day Initiative に協力して、MS12-030 で説明している問題を報告してくださった匿名のリサーチャー
  • VeriSign iDefense Labs に協力して、MS12-031 で説明している問題を報告してくださった Luigi Auriemma 氏
  • MS12-032 で説明している問題を報告してくださった INFIGO IS の Bojan Zdrnja 氏
  • MS12-032 で説明している問題についてマイクロソフトに協力してくださった Genesys Telecommunications の Anatoliy Glagolev 氏
  • Tipping Point Zero Day Initiative に協力して MS12-034 で説明している問題を報告してくださった Alin Rad Pop 氏
  • Tipping Point Zero Day Initiative に協力して MS12-034 で説明している問題を報告してくださった Vitaliy Toropov 氏
  • MS12-034 で説明している問題を報告してくださった Omair
  • VeriSign iDefense Labs と協力して、MS12-034 で説明している問題を報告してくださった匿名のリサーチャー
  • VeriSign iDefense Labs と協力して、MS12-034 で説明している問題を報告してくださった匿名のリサーチャー
  • MS12-034 で説明している問題を報告してくださった MWR InfoSecurity の Alex Plaskett 氏
  • MS12-034 で説明している問題を報告してくださった Azimuth Security の Tarjei Mandt 氏
  • MS12-034 で説明している問題を報告してくださった Core Security Technologies の Nicolas Economou 氏
  • MS12-034 で説明している問題を報告してくださった Symantec の Geoff McDonald 氏
  • MS12-034 で説明している問題を報告してくださった h4ckmp 氏
  • MS12-035 で説明している 2 つの問題を報告してくださった Context Information Security の James Forshaw 氏

サポート

免責

この文書に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴

  • V1.0 (2012/05/09):このセキュリティ情報の概要ページを公開しました。
  • V1.1 (2012/05/11):このセキュリティ情報の概要ページを更新し、Exploitability Index の CVE-2012-1847 のタイトルを更新しました。
  • V2.0 (2012/05/15):MS12-035 では、Microsoft .NET Framework 1.1 Service Pack 1 を実行しているすべてのサポートされているシステム (Windows Server 2003 Service Pack 2 にインストールされた場合を除く) 用のセキュリティ更新プログラムの番号を KB2656353 に修正しました。セキュリティ更新プログラムのファイルに関しては、変更はありません。この更新プログラムを正常に適用されたお客様は、その他の対策を行う必要はありません。
  • V2.1 (2012/05/24):このセキュリティ情報ページを更新し、MS12-034 に関して、Windows Server 2008 および Windows Server 2008 R2 用のセキュリティ更新プログラム KB2660649 に関する補足情報を追加しました。セキュリティ更新プログラムのファイルへの変更はありません。この更新プログラムを正常に適用されたお客様は、その他の対策を行う必要はありません。