Windows XP Professional x64 Edition Service Pack 2[1]
Windows Server 2003 Service Pack 2[1]
Windows Server 2003 x64 Edition Service Pack 2[1]
Windows Server 2003 for Itanium ベースのシステム Service Pack 2[1]
Windows 7 for 32 ビット システム Service Pack 1[1]
Windows 7 for x64 ベースのシステム Service Pack 1[1]
Windows Server 2008 R2 for x64 ベースのシステム Service Pack 1[1]
Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1[1]
Windows 8 for 32 ビット システム[1]
Windows 8 for x64 ベースのシステム[1]
Windows 8.1 for 32 ビット システム[1]
x64 ベースシステム用 Windows 8.1[1]
Windows RT[1]
Windows RT 8.1[1]
Windows Server 2012[1]
Windows Server 2012 R2[1]
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 (Server Core インストール)[1]
Windows Server 2012 (Server Core のインストール)[1]
Windows Server 2012 R2 (Server Core のインストール)[1]
Microsoft Office スイートとソフトウェア
Microsoft Office 2013 (32 ビット エディション)
Microsoft Office 2013 (64 ビット エディション)
Microsoft Office 2013 RT
Microsoft Communication Platforms and Software
Microsoft Speech Server 2004
Microsoft Speech Server 2004 R2
Microsoft Live Meeting 2007 コンソール
Microsoft Live Communications Server 2003
Microsoft Live Communications Server 2005 Service Pack 1
Microsoft Communicator 2005
Microsoft Communicator 2005 Web Access
Microsoft Communicator 2007
Microsoft Communicator 2007 R2
Microsoft Communicator 2007 Web Access
Microsoft Communications Server 2007
Microsoft Communications Server 2007 Speech Server
Microsoft Communications Server 2007 R2
Microsoft Communicator 2007 R2 Attendant
Microsoft Communicator 2007 R2 グループ チャット 管理
Microsoft Communicator 2007 R2 グループ チャット クライアント
Microsoft Communicator for Mac 2011
Microsoft Lync for Mac 2011
Microsoft Lync 2010 Attendant (32 ビット)
Microsoft Lync 2010 Attendant (64 ビット)
Microsoft Lync Server 2010
Microsoft Lync Server 2013
Microsoft Lync Web Access 2013
[1]影響を受けるバージョンの Microsoft Office または Microsoft Lync がプラットフォームにインストールされていない場合、これらのエディションの Microsoft Windows は影響を受けません。
更新に関する FAQ
Microsoft セキュリティ アドバイザリ 2896666で既に説明した自動 Microsoft Fix it ソリューションを適用した場合、この更新プログラムの適用後に回避策を元に戻す必要がありますか?
はい。お客様は、この更新プログラムを適用した後、回避策を元に戻す必要があります。 ある時点で回避策を元に戻さないと、TIFF ファイルを正しく表示できなくなります。
Microsoft Fix it ソリューションを元に戻すには、Microsoft サポート技術情報の記事2908005の手順に従います。
システムの構成に基づいて、システムが影響を受けるかどうかを確認するにはどうすればよいですか?
影響を受けにくいオペレーティング システムを実行している場合でも、影響を受けるバージョンの Microsoft Office または Microsoft Lync がインストールされている場合は、システムが脆弱になる可能性があります。 次の表を参照して、システムが Office または Lync のバージョンによって影響を受ける可能性があるかどうかを確認し、構成に適用される更新プログラムを確認します。
影響を受けるソフトウェア
Windows XP にインストールされている[1]
Windows Server 2003 Service Pack 2 にインストールされている
Windows Vista Service Pack 2 にインストール済み
Windows Server 2008 Service Pack 2 にインストールされている
Windows 7 Service Pack 1 にインストール済み
Windows Server 2008 R2 Service Pack 1 にインストール済み
Windows 8 にインストール済み
Windows 8.1 にインストール済み
Windows Server 2012 にインストール済み
Windows Server 2012 R2 にインストール済み
Microsoft Office 2003 Service Pack 3
影響を受ける\ (2850047の更新)
影響を受ける\ (2850047の更新)
影響を受ける\ (2850047の更新と更新2901674)
影響を受ける\ (2850047の更新と更新2901674)
影響を受ける\ (2850047の更新)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
Microsoft Office 2007 Service Pack 3
アクティブな攻撃中\ (2817641の更新)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
Microsoft Office 2010 Service Pack 1 (32 ビット エディション)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2010 Service Pack 2 (32 ビット エディション)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2010 Service Pack 1 (64 ビット エディション)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2010 Service Pack 2 (64 ビット エディション)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2013 (32 ビット エディション)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2013 (64 ビット エディション)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 2013 RT
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Office 互換機能パック Service Pack 3
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
Microsoft Word ビューアー
影響を受ける\ (2850047の更新)
影響を受ける\ (2850047の更新)
影響を受ける\ (2850047の更新と更新2901674)
影響を受ける\ (2850047の更新と更新2901674)
影響を受ける\ (2850047の更新)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
Microsoft Excel Viewer
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (2817641の更新と更新2901674)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
影響を受ける\ (更新プログラム2817641)
Microsoft PowerPoint 2010 Viewer Service Pack 1
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft PowerPoint 2010 Viewer Service Pack 2
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラム2817670)
影響を受ける\ (更新プログラムの2901674)
影響を受ける\ (更新プログラムの2901674)
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
影響を受けず
Microsoft Lync 2010 (32 ビット)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (2899397の更新と更新2901674)
影響を受ける\ (2899397の更新と更新2901674)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
Microsoft Lync 2010 (64 ビット)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (2899397の更新と更新2901674)
影響を受ける\ (2899397の更新と更新2901674)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
影響を受ける\ (更新プログラム2899397)
Microsoft Lync 2010 Attendee (ユーザー レベルのインストール)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新と更新2901674)
影響を受ける\ (2899393の更新と更新2901674)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
影響を受ける\ (2899393の更新)
Microsoft Lync 2010 Attendee (管理者レベルのインストール)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新と更新2901674)
影響を受ける\ (2899395の更新と更新2901674)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
影響を受ける\ (2899395の更新)
Microsoft Lync 2013 (32 ビット)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
Microsoft Lync Basic 2013 (32 ビット)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
Microsoft Lync 2013 (64 ビット)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
Microsoft Lync Basic 2013 (64 ビット)
該当なし[2]
該当なし[2]
該当なし[2]
該当なし[2]
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
影響を受ける\ (更新プログラム2850057)
[1]Windows XP Service Pack 3 および Windows XP Professional x64 Edition Service Pack 2 に適用されます。
[2]Microsoft Office または Microsoft Lync でサポートされている構成ではありません。 ソフトウェアの古いリリースをお持ちのお客様は、脆弱性にさらされる可能性を防ぐために、サポートされているリリースに移行することが優先されます。 ソフトウェア リリースのサポート ライフサイクルを決定するには、「ライフサイクル情報の製品を選択する」を参照してください。
影響を受けるソフトウェアの表に特に記載されていないソフトウェアに対して、この更新プログラムが提供されています。 この更新プログラムが提供される理由
更新プログラムは、複数の Microsoft Office 製品間で共有される、または同じ Microsoft Office 製品の複数のバージョン間で共有されるコンポーネントに存在する脆弱なコードに対処する場合、更新プログラムは、脆弱なコンポーネントを含むすべてのサポートされている製品とバージョンに適用されると見なされます。
たとえば、更新プログラムが Microsoft Office 2007 製品に適用される場合、影響を受けるソフトウェアの表に Microsoft Office 2007 のみが具体的に表示されることがあります。 ただし、更新プログラムは、Microsoft Word 2007、Microsoft Excel 2007、Microsoft Visio 2007、Microsoft Compatibility Pack、Microsoft Excel Viewer、または影響を受けるソフトウェアの表に特に記載されていないその他の Microsoft Office 2007 製品に適用される可能性があります。
たとえば、更新プログラムが Microsoft Office 2010 製品に適用される場合は、影響を受けるソフトウェアの表に Microsoft Office 2010 のみが具体的に表示されることがあります。 ただし、更新プログラムは、影響を受けるソフトウェアの表に特に記載されていない Microsoft Word 2010、Microsoft Excel 2010、Microsoft Visio 2010、Microsoft Visio Viewer、またはその他の Microsoft Office 2010 製品に適用される可能性があります。
この動作と推奨されるアクションの詳細については、マイクロソフト サポート技術情報の記事830335を参照してください。 更新プログラムが適用される可能性がある Microsoft Office 製品の一覧については、特定の更新プログラムに関連付けられている Microsoft サポート技術情報の記事を参照してください。
攻撃者はこの脆弱性を使用して何を行う可能性がありますか?
攻撃者がこの脆弱性を悪用した場合、特別に細工されたファイルを開いたり、特別に細工されたコンテンツを含む Web サイトを閲覧したりするユーザーの特権で任意のコードが実行される可能性があります。 ユーザーが管理者権限でログオンしている場合、攻撃者がこの脆弱性を悪用した場合、影響を受けるシステムを完全に制御できる可能性があります。 このような攻撃者はプログラムをインストールしたり、データの閲覧、変更、削除を行ったり、完全なユーザー権限を持つ新しいアカウントを作成したりできるようになります。 システム上でアカウントのユーザー権限が少なく構成されているユーザーは、管理ユーザー権限で作業するユーザーに比べて、受ける影響は少ない可能性があります。
攻撃者がこの脆弱性を悪用する方法
攻撃者がこの脆弱性を悪用する可能性がある複数の手段があります。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性を悪用するように設計された特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、攻撃者が制御するコンテンツをユーザーに強制的に表示させる方法はありません。 代わりに、攻撃者はユーザーにアクションを実行するよう誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導するか、電子メールで送信された添付ファイルを開きます。
電子メール攻撃シナリオでは、攻撃者が電子メール メッセージの内容に特別に細工された Office データを送信することにより、この脆弱性を悪用する可能性があります。 この脆弱性は、Microsoft Word を電子メール リーダーとして使用しているときに、ユーザーが Outlook で特別に細工された電子メール メッセージを開いたりプレビューしたりしたときに悪用される可能性があります。 既定では、Microsoft Word は Outlook 2003 のメール リーダーではないことに注意してください。 また、攻撃者は、特別に細工された Office ファイルをユーザーに送信し、影響を受けるバージョンの Microsoft Office ソフトウェアでファイルを開くようユーザーに誘導することで、この脆弱性を悪用する可能性もあります。
Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状のまま" 提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。