[3]Windows RT セキュリティ更新プログラムは、 Windows Update を介して提供されます。
影響を受けるソフトウェア以外のソフトウェア
ソフトウェア
Microsoft .NET Framework 3.5 Service Pack 1
このセキュリティ更新プログラムに関連してよく寄せられる質問 (FAQ)
2013 年 1 月 22 日にこのセキュリティ情報が再リリースされた理由
Microsoft はこのセキュリティ情報を再リリースし、Windows 7 および Windows Server 2008 R2 のKB2756920更新プログラムを、潜在的な互換性の問題が知られている特定の構成で実行されているシステムに再提供しました。 この更新プログラムの新しいオファリングでは、自動更新を使用して、特定のセキュリティ以外の更新プログラムと組み合わせた場合に、更新プログラムの元のバージョンによって発生した互換性の問題に対処します。 これらの互換性の問題の詳細については、 Microsoft サポート技術情報の記事2801728を参照してください。
古いソフトウェアのカスタム サポートを必要とするお客様は、カスタム サポート オプションについて、Microsoft アカウント チームの担当者、テクニカル アカウント マネージャー、または適切な Microsoft パートナー担当者にお問い合わせください。 アライアンス、プレミア、または承認された契約を持たないお客様は、お住まいの地域の Microsoft 営業所にお問い合わせください。 連絡先情報については、 Microsoft Worldwide Information Web サイトを参照し、[連絡先情報] リストで国を選択し、[ Go ] をクリックして電話番号の一覧を表示します。 お電話の際は、地元の Premier サポートセールスマネージャーにお問い合わせください。 詳細については、Microsoft サポート ライフサイクル ポリシーに関する FAQ を参照してください。
脆弱性情報
重大度の評価と脆弱性識別子
次の重大度評価は、脆弱性の潜在的な最大影響を想定しています。 このセキュリティ情報のリリースから 30 日以内に、脆弱性の重大度評価とセキュリティへの影響に関する脆弱性の悪用可能性の可能性については、 1 月のセキュリティ情報の概要の Exploitability Index を参照してください。 詳細については、「 Microsoft Exploitability Index」を参照してください。
影響を受けるソフトウェア
システム図面の情報漏えいの脆弱性 - CVE-2013-0001
WinForms のバッファー オーバーフローの脆弱性 - CVE-2013-0002
S.DS。P バッファー オーバーフローの脆弱性 - CVE-2013-0003
二重構造の脆弱性 - CVE-2013-0004
重大度の評価の集計
Microsoft .NET Framework 1.0 Service Pack 3
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 (KB2742607)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742604)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft Windows Server 2003 for Itanium ベースのシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Windows Server 2008 for Itanium ベースシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597)
中 情報の開示
重要 特権の昇格
適用なし
重要 特権の昇格
重要
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 for Itanium ベースのシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601)
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Windows Vista Service Pack 2 の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Windows Vista x64 Edition Service Pack 2 の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919)
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし[2]
重大度評価なし
Microsoft .NET Framework 3.5
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (KB2742616)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (KB2756923)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (KB2742616)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (KB2756923)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (KB2742616)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (KB2756923)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft .NET Framework 3.5.1
Windows 7 for 32 ビット システム用 Microsoft .NET Framework 3.5.1 (KB2742598)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム用 Microsoft .NET Framework 3.5.1 (KB2756920)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (KB2742599)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (KB2756921)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows 7 の Microsoft .NET Framework 3.5.1 (KB2742598)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows 7 の Microsoft .NET Framework 3.5.1 (KB2756920)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (KB2742599)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (KB2756921)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (KB2742598)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (KB2756920)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (KB2742599)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (KB2756921)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システムの Microsoft .NET Framework 3.5.1 (KB2742598)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システムの Microsoft .NET Framework 3.5.1 (KB2756920)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (KB2742599)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (KB2756921)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft .NET Framework 4
Microsoft Windows XP Service Pack 3 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 (KB2742595)にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Vista Service Pack 2 (KB2742595) にインストールされている Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Vista x64 Edition Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for x64 ベースシステム Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム Service Pack 1 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム (KB2742595) 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for x64 ベースシステム Service Pack 1 (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム (KB2742595) 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 (KB2742595) 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システム (KB2742595) にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 (KB2742595)にインストールされている場合の Microsoft .NET Framework 4 [1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Microsoft .NET Framework 4.5
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 4.5 (KB2742614)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 4.5 (KB2742614)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (KB2742614)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows RT 上の Microsoft .NET Framework 4.5 (KB2742614)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Server Core インストール オプション
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (KB2742616)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (KB2756923)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (KB2742598)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベース システム用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (KB2756920)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (KB2742599)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (KB2756921)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (Server Core インストール) (KB2742595)[1]
中 情報の開示
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (Server Core インストール) (KB2742613)
適用なし
重要 特権の昇格
重要 特権の昇格
重要 特権の昇格
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (Server Core インストール) (KB2742614)
攻撃者がこの脆弱性を悪用する方法
この脆弱性を悪用する可能性がある攻撃シナリオには、Web ブラウズ シナリオと CAS 制限の Windows .NET アプリケーション バイパスの 2 つがあります。 これらのシナリオについては、次のように説明します。
Web 閲覧攻撃のシナリオ
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
[イントラネット ローカル] をクリックし、[ Custom レベル] をクリックします。 手順 3 と 手順 4 を繰り返します。 これらの設定を変更することを確認するメッセージが表示されたら、[ Yes] をクリックします。 [ OK をクリックして Internet Explorer に戻ります。
回避策の影響。 Microsoft .NET コードは Internet Explorer で実行されないか、プロンプトが表示されずに実行されません。 インターネットおよびローカル イントラネット セキュリティ ゾーンで Microsoft .NET アプリケーションとコンポーネントを無効にすると、一部の Web サイトが正しく動作しない可能性があります。 この設定を変更した後に Web サイトを使用するのが難しく、サイトが安全に使用できることを確認している場合は、そのサイトを信頼済みサイトの一覧に追加できます。 これにより、サイトが正常に動作できるようになります。
信頼するサイトを Internet Explorer の信頼済みサイト ゾーンに追加する
Internet Explorer を設定して XAML ブラウザー アプリケーションを無効にするか、インターネット ゾーンとローカル イントラネット ゾーンで Loose XAML、XAML ブラウザー アプリケーション、または XPS ドキュメントを実行する前にプロンプトを要求した後、信頼できるサイトを Internet Explorer の信頼済みサイト ゾーンに追加できます。 これにより、信頼されていないサイトに対するこの攻撃からユーザーを保護しながら、現在とまったく同じように信頼された Web サイトを引き続き使用できるようになります。 信頼できるサイトのみを信頼済みサイト ゾーンに追加することをお勧めします。
この操作を行うには、次の手順に従います。
Internet Explorer で、[ツール] をクリックし[Internet オプション]をクリックし、[Security] タブをクリックします。
[ Web コンテンツ ゾーンを選択して現在のセキュリティ設定を指定します ボックスで、[ 信頼済みサイト] をクリックし、[ サイト] をクリック。
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
Windows フォーム (WinForms) とは
Windows フォームは、.NET Framework のためのスマート クライアント テクノロジであり、ファイル システムへの読み書きなど、アプリケーションの一般的なタスクを簡略化するマネージド ライブラリのセットです。 Visual Studio などの開発環境を使用する場合、情報を表示して、ユーザーからの入力を要求し、ネットワーク経由でリモート コンピューターと通信する Windows フォームのスマート クライアント アプリケーションを作成できます。 詳細については、「Windows フォーム概要」を参照してください。
XAML ブラウザー アプリケーション (XBAP) とは
XAML ブラウザー アプリケーション (XBAP) は、Web アプリケーションとリッチ クライアント アプリケーションの両方の機能を組み合わせたものになります。 Web アプリケーションと同様に、XBAP を Web サーバーに発行し、Internet Explorer から起動できます。 リッチ クライアント アプリケーションと同様に、XBAP は Windows Presentation Foundation (WPF) の機能を利用できます。 XBAP の詳細については、MSDN の記事「 Windows Presentation Foundation XAML ブラウザー アプリケーションの概要を参照してください。
[イントラネット ローカル] をクリックし、[ Custom レベル] をクリックします。 手順 3 と 手順 4 を繰り返します。 これらの設定を変更することを確認するメッセージが表示されたら、[ Yes] をクリックします。 [ OK をクリックして Internet Explorer に戻ります。
回避策の影響。 Microsoft .NET コードは Internet Explorer で実行されないか、プロンプトが表示されずに実行されません。 インターネットおよびローカル イントラネット セキュリティ ゾーンで Microsoft .NET アプリケーションとコンポーネントを無効にすると、一部の Web サイトが正しく動作しない可能性があります。 この設定を変更した後に Web サイトを使用するのが難しく、サイトが安全に使用できることを確認している場合は、そのサイトを信頼済みサイトの一覧に追加できます。 これにより、サイトが正常に動作できるようになります。
信頼するサイトを Internet Explorer の信頼済みサイト ゾーンに追加する
Internet Explorer を設定して XAML ブラウザー アプリケーションを無効にするか、インターネット ゾーンとローカル イントラネット ゾーンで Loose XAML、XAML ブラウザー アプリケーション、または XPS ドキュメントを実行する前にプロンプトを要求した後、信頼できるサイトを Internet Explorer の信頼済みサイト ゾーンに追加できます。 これにより、信頼されていないサイトに対するこの攻撃からユーザーを保護しながら、現在とまったく同じように信頼された Web サイトを引き続き使用できるようになります。 信頼できるサイトのみを信頼済みサイト ゾーンに追加することをお勧めします。
この操作を行うには、次の手順に従います。
Internet Explorer で、[ツール] をクリックし[Internet オプション]をクリックし、[Security] タブをクリックします。
[ Web コンテンツ ゾーンを選択して現在のセキュリティ設定を指定します ボックスで、[ 信頼済みサイト] をクリックし、[ サイト] をクリック。
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
[イントラネット ローカル] をクリックし、[ Custom レベル] をクリックします。 手順 3 と 手順 4 を繰り返します。 これらの設定を変更することを確認するメッセージが表示されたら、[ Yes] をクリックします。 [ OK をクリックして Internet Explorer に戻ります。
回避策の影響。 Microsoft .NET コードは Internet Explorer で実行されないか、プロンプトが表示されずに実行されません。 インターネットおよびローカル イントラネット セキュリティ ゾーンで Microsoft .NET アプリケーションとコンポーネントを無効にすると、一部の Web サイトが正しく動作しない可能性があります。 この設定を変更した後に Web サイトを使用するのが難しく、サイトが安全に使用できることを確認している場合は、そのサイトを信頼済みサイトの一覧に追加できます。 これにより、サイトが正常に動作できるようになります。
信頼するサイトを Internet Explorer の信頼済みサイト ゾーンに追加する
Internet Explorer を設定して XAML ブラウザー アプリケーションを無効にするか、インターネット ゾーンとローカル イントラネット ゾーンで Loose XAML、XAML ブラウザー アプリケーション、または XPS ドキュメントを実行する前にプロンプトを要求した後、信頼できるサイトを Internet Explorer の信頼済みサイト ゾーンに追加できます。 これにより、信頼されていないサイトに対するこの攻撃からユーザーを保護しながら、現在とまったく同じように信頼された Web サイトを引き続き使用できるようになります。 信頼できるサイトのみを信頼済みサイト ゾーンに追加することをお勧めします。
この操作を行うには、次の手順に従います。
Internet Explorer で、[ツール] をクリックし[Internet オプション]をクリックし、[Security] タブをクリックします。
[ Web コンテンツ ゾーンを選択して現在のセキュリティ設定を指定します ボックスで、[ 信頼済みサイト] をクリックし、[ サイト] をクリック。
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、その Web サイトを表示するようユーザーに誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
CLR とは
Microsoft .NET Framework には、コードを実行する共通言語ランタイム (CLR) と呼ばれるランタイム環境が用意されており、開発プロセスを容易にするサービスが提供されます。 CLR の詳細については、「 Common 言語ランタイムの概要を参照してください。
XAML ブラウザー アプリケーション (XBAP) とは
XAML ブラウザー アプリケーション (XBAP) は、Web アプリケーションとリッチ クライアント アプリケーションの両方の機能を組み合わせたものになります。 Web アプリケーションと同様に、XBAP を Web サーバーに発行し、Internet Explorer から起動できます。 リッチ クライアント アプリケーションと同様に、XBAP は Windows Presentation Foundation (WPF) の機能を利用できます。 XBAP の詳細については、MSDN の記事「 Windows Presentation Foundation XAML ブラウザー アプリケーションの概要を参照してください。
最後に、セキュリティ更新プログラムは、 Microsoft Update Catalog からダウンロードできます。 Microsoft Update カタログには、セキュリティ更新プログラム、ドライバー、サービス パックなど、Windows Update と Microsoft Update を通じて利用できるコンテンツの検索可能なカタログが用意されています。 セキュリティ情報の番号 ("MS12-001" など) を使用して検索すると、バスケットに適用可能なすべての更新プログラム (更新プログラムの異なる言語を含む) を追加し、選択したフォルダーにダウンロードできます。 Microsoft Update カタログの詳細については、「 Microsoft Update カタログに関する FAQを参照してください。
検出と展開のガイダンス
Microsoft では、セキュリティ更新プログラムの検出と展開に関するガイダンスを提供しています。 このガイダンスには、IT プロフェッショナルがセキュリティ更新プログラムの検出と展開にさまざまなツールを使用する方法を理解するのに役立つ推奨事項と情報が含まれています。 詳細については、「 Microsoft サポート技術情報の記事961747を参照してください。
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) を使用すると、管理者はローカル システムとリモート システムをスキャンして、不足しているセキュリティ更新プログラムと、一般的なセキュリティ構成の誤りを確認できます。 詳細については、「 Microsoft ベースライン セキュリティ アナライザーを参照してください。
次の表に、このセキュリティ更新プログラムの MBSA 検出の概要を示します。
ソフトウェア
MBSA
Windows XP Service Pack 3
はい
Windows XP Professional x64 Edition Service Pack 2
はい
Windows Server 2003 Service Pack 2
はい
Windows Server 2003 x64 Edition Service Pack 2
はい
Itanium ベースのシステム用 Windows Server 2003 SP2
はい
Windows Vista Service Pack 2
はい
Windows Vista x64 Edition Service Pack 2
はい
Windows Server 2008 for 32-bit Systems Service Pack 2
はい
Windows Server 2008 for x64-based Systems Service Pack 2
はい
Windows Server 2008 for Itanium ベースのシステム Service Pack 2
はい
Windows 7 for 32 ビット システムおよび Windows 7 for 32 ビット システム Service Pack 1
はい
x64 ベースシステム用の Windows 7 と x64 ベースのシステム用 Windows 7 Service Pack 1
はい
x64 ベースシステム用 Windows Server 2008 R2 と x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2
はい
Itanium ベースシステム用 Windows Server 2008 R2 と Itanium ベースのシステム Service Pack 1 用 Windows Server 2008 R2
はい
Windows 8 for 32 ビット システム
いいえ
Windows 8 for 64 ビット システム
いいえ
Windows Server 2012
いいえ
Windows RT
いいえ
注 MBSA、Microsoft Update、および Windows Server Update Services の最新リリースでサポートされていないレガシ ソフトウェアを使用しているお客様は、「 Microsoft ベースライン セキュリティ アナライザー」を参照し レガシ ツールを使用して包括的なセキュリティ更新プログラムの検出を作成する方法については、「レガシ 製品サポート」セクションを参照してください。
Windows Server Update Services
Windows Server Update Services (WSUS) を使用すると、情報技術管理者は、Windows オペレーティング システムを実行しているコンピューターに最新の Microsoft 製品更新プログラムを展開できます。 Windows Server Update Services を使用してセキュリティ更新プログラムを展開する方法の詳細については、TechNet の記事「 Windows Server Update Servicesを参照してください。
Systems Management Server
次の表に、このセキュリティ更新プログラムの SMS 検出と展開の概要を示します。
ソフトウェア
ITMU を使用した SMS 2003
System Center Configuration Manager (サポートされているすべてのバージョン)
Windows XP Service Pack 3
はい
はい
Windows XP Professional x64 Edition Service Pack 2
はい
はい
Windows Server 2003 Service Pack 2
はい
はい
Windows Server 2003 x64 Edition Service Pack 2
はい
はい
Itanium ベースのシステム用 Windows Server 2003 SP2
はい
はい
Windows Vista Service Pack 2
はい
はい
Windows Vista x64 Edition Service Pack 2
はい
はい
Windows Server 2008 for 32-bit Systems Service Pack 2
はい
はい
Windows Server 2008 for x64-based Systems Service Pack 2
はい
はい
Windows Server 2008 for Itanium ベースのシステム Service Pack 2
はい
はい
Windows 7 for 32 ビット システムおよび Windows 7 for 32 ビット システム Service Pack 1
はい
はい
x64 ベースシステム用の Windows 7 と x64 ベースのシステム用 Windows 7 Service Pack 1
はい
はい
x64 ベースシステム用 Windows Server 2008 R2 と x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2
はい
はい
Itanium ベースシステム用 Windows Server 2008 R2 と Itanium ベースのシステム Service Pack 1 用 Windows Server 2008 R2
はい
はい
Windows 8 for 32 ビット システム
はい
はい
Windows 8 for 64 ビット システム
はい
はい
Windows Server 2012
はい
はい
Windows RT
いいえ
いいえ
注 Microsoft は 2011 年 4 月 12 日に SMS 2.0 のサポートを終了しました。 SMS 2003 では、Microsoft は 2011 年 4 月 12 日にセキュリティ更新プログラム インベントリ ツール (SUIT) のサポートも終了しました。 お客様は、 System Center Configuration Manager にアップグレードすることをお勧めします。 SMS 2003 Service Pack 3 に残っているお客様の場合、 Inventory Tool for Microsoft Updates (ITMU) もオプションです。
Application Compatibility Toolkit (ACT) には、環境に Windows Vista、Windows Update、Microsoft セキュリティ更新プログラム、または新しいバージョンの Windows Internet Explorer を展開する前に、アプリケーションの互換性の問題を評価して軽減するために必要なツールとドキュメントが含まれています。
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 の場合:\ NDP1.0sp3-KB2742607-X86-Ocm-Enu.exe /quiet
Windows XP Service Pack 3:\ NDP1.1sp1-KB2742597-X86.exe /quiet にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Windows XP Service Pack 3:\ NDP20SP2-KB2742596-x86.exe /quiet にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
Microsoft Windows XP Service Pack 3:\ NDP30SP2-KB2756918-x86.exe /quiet にインストールされている Microsoft .Net Framework 3.0 Service Pack 2 の場合
Windows XP Service Pack 3:\ NDP40-KB2742595-x86.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
Windows XP Professional x64 Edition Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合:\ NDP20SP2-KB2742596-x64.exe /quiet
Microsoft Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 の場合:\ NDP30SP2-KB2756918-x64.exe /quiet
Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-x64.exe /quiet
再起動せずにインストールする
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 の場合:\ NDP1.0sp3-KB2742607-X86-Ocm-Enu.exe /norestart
Windows XP Service Pack 3:\ NDP1.1sp1-KB2742597-X86.exe /norestart にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Windows XP Service Pack 3:\ NDP20SP2-KB2742596-x86.exe /norestart にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
Microsoft Windows XP Service Pack 3:\ NDP30SP2-KB2756918-x86.exe /norestart にインストールされている Microsoft .Net Framework 3.0 Service Pack 2 の場合
Windows XP Service Pack 3:\ NDP40-KB2742595-x86.exe /norestart にインストールされている Microsoft .NET Framework 4 の場合
Windows XP Professional x64 Edition Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /norestart にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合:\ NDP20SP2-KB2742596-x64.exe /norestart
Microsoft Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている場合の Microsoft .Net Framework 3.0 Service Pack 2 の場合:\ NDP30SP2-KB2756918-x64.exe /norestart
Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-x64.exe /norestart
ログ ファイルを更新する
Microsoft .NET Framework 1.0 Service Pack 3:\ KB2742607.logの場合
For Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2742596_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2742596_*.html
Microsoft .Net Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2756918_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2756918_*.html
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ WindowsServer2003-KB2742604-x86-ENU.exe /quiet
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP20SP2-KB2742596-x86.exe /quiet にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP30SP2-KB2756918-x86.exe /quiet にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP40-KB2742595-x86.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /quiet にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP20SP2-KB2742596-x64.exe /quiet にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP30SP2-KB2756918-x64.exe /quiet にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合
サポートされているすべての x64 ベースのエディションの Windows Server 2003:\ NDP40-KB2742595-x64.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /quiet にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Microsoft .NET Framework 2.0 Service Pack 2 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP20SP2-KB2742596-IA64.exe /quiet にインストールされている場合
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP40-KB2742595-IA64.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
再起動せずにインストールする
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ WindowsServer2003-KB2742604-x86-ENU.exe /quiet /norestart
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP20SP2-KB2742596-x86.exe /norestart にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP30SP2-KB2756918-x86.exe /norestart にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP40-KB2742595-x86.exe /norestart にインストールされている Microsoft .NET Framework 4 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /norestart にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP20SP2-KB2742596-x64.exe /norestart にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP30SP2-KB2756918-x64.exe /norestart にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP40-KB2742595-x64.exe /norestart にインストールされている Microsoft .NET Framework 4 の場合
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /norestart にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP20SP2-KB2742596-IA64.exe /norestart にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
Microsoft .NET Framework 4 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP40-KB2742595-IA64.exe /norestart にインストールされている場合
ログ ファイルを更新する
Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ KB2742604.log
Windows Server 2003 x64 Edition Service Pack 2 および Windows Server 2003 Itanium ベースのエディション Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2742596_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2742596_*.html
Microsoft .NET Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2756918_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2756918_*.html
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2742604\ \ For Microsoft .NET Framework 1. Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2742597\ "Installed" = dword:1 のすべてのサポートされている x64 ベースおよび Itanium ベースのエディションにインストールされている場合、1 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2742596\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2756918\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2742595\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2、および Microsoft .NET Framework 4 のセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
Windows Server 2008 for 32 ビット システム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2742597-X86.exe /quiet
32 ビット システム Service Pack 2:\ Windows6.0-KB2742601-x86.msu /quiet 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 の場合
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 3.0 Service Pack 2 の場合:\ Windows6.0-KB2756919-x86.msu /quiet
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP40-KB2742595-x86.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP45-KB2742613-x86.exe /quiet にインストールされている Microsoft .NET Framework 4.5 の場合
x64 ベースシステム Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet 用 Windows Server 2008 にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
x64 ベースシステム Service Pack 2:\ Windows6.0-KB2742601-x64.msu /quiet 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 の場合
x64 ベースシステム Service Pack 2:\ Windows6.0-KB2756919-x64.msu /quiet 用 Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 の場合
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-x64.exe /quiet
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4.5 の場合:\ NDP45-KB2742613-x64.exe /quiet
Windows Server 2008 for Itanium ベースの Systems Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2742597-X86.exe /quiet
Windows Server 2008:\ Windows6.0-KB2742601-ia64.msu /quiet のサポートされているすべての Itanium ベースのエディションの Microsoft .NET Framework 2.0 Service Pack 2 の場合
Windows Server 2008:\ Windows6.0-KB2756919-ia64.msu /quiet のサポートされているすべての Itanium ベースのエディションの Microsoft .NET Framework 3.0 Service Pack 2 の場合
Windows Server 2008 for Itanium ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-IA64.exe /quiet
再起動せずにインストールする
Windows Server 2008 for 32 ビット システム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2742597-X86.exe /norestart
Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 for 32 ビット システム Service Pack 2:\ Windows6.0-KB2742601-x86.msu /quiet /norestart
Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 for 32 ビット システム Service Pack 2:\ Windows6.0-KB2756919-x86.msu /quiet /norestart
Windows Server 2008 for 32 ビット システム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-x86.exe /norestart
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP45-KB2742613-x86.exe /norestart にインストールされている Microsoft .NET Framework 4.5 の場合
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2742597-X86.exe /norestart
x64 ベースシステム Service Pack 2:\ Windows6.0-KB2742601-x64.msu /quiet /norestart 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 の場合
x64 ベースシステム Service Pack 2:\ Windows6.0-KB2756919-x64.msu /quiet /norestart 用 Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 の場合
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-x64.exe /norestart
Windows Server 2008 for x64 ベースの Systems Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4.5 の場合:\ NDP45-KB2742613-x64.exe /norestart
Windows Server 2008 for Itanium ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2742597-X86.exe /norestart
Microsoft .NET Framework 2.0 Service Pack 2 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2008:\ Windows6.0-KB2742601-ia64.msu /quiet /norestart
Microsoft .NET Framework 3.0 Service Pack 2 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2008:\ Windows6.0-KB2756919-ia64.msu /quiet /norestart
Windows Server 2008 for Itanium ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 4 の場合:\ NDP40-KB2742595-IA64.exe /norestart
ログ ファイルを更新する
For Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
32 ビット システム用 Windows 7 の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x86.msu /quiet\ Windows6.1-KB2756920-x86.msu /quiet
Windows 7 for 32 ビット システム Service Pack 1:\ Windows 6.1-KB2742599-x86.msu /quiet\ Windows6.1-KB2756921-x86.msu /quiet の Microsoft .NET Framework 3.5.1 の場合
Windows 7 for 32 ビット システムおよび Windows 7 for 32 ビット システム Service Pack 1:\ NDP40-KB2742595-x86.exe /quiet にインストールされている Microsoft .NET Framework 4 の場合
Windows 7 for 32 ビット システム Service Pack 1:\ NDP45-KB2742613-x86.exe /quiet にインストールされている Microsoft .NET Framework 4.5 の場合
x64 ベース システム用 Windows 7 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x64.msu /quiet\ Windows6.1-KB2756920-x64.msu /quiet
Windows 7 for x64 ベース システム Service Pack 1:\ Windows 6.1-KB2742599-x64.msu /quiet\ Windows6.1-KB2756921-x64.msu /quiet の Microsoft .NET Framework 3.5.1 の場合
x64 ベースシステム用の Windows 7 にインストールされている場合は Microsoft .NET Framework 4 の場合、Windows 7 for x64 ベースの Systems Service Pack 1:\ NDP40-KB2742595-x64.exe /quiet
x64 ベースシステム Service Pack 1:\ NDP45-KB2742613-x64.exe /quiet 用 Windows 7 にインストールされている Microsoft .NET Framework 4.5 の場合
再起動せずにインストールする
32 ビット システム用 Windows 7 の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x86.msu /quiet /norestart\ Windows6.1-KB2756920-x86.msu /quiet /norestart
Windows 7 for 32 ビット システム Service Pack 1:\ Windows 6.1-KB2742599-x86.msu /quiet /norestart\ Windows6.1-KB2756921-x86.msu /quiet /norestart の Microsoft .NET Framework 3.5.1 の場合
Windows 7 for 32 ビット システムおよび Windows 7 for 32 ビット システム Service Pack 1:\ NDP40-KB2742595-x86.exe /norestart にインストールされている Microsoft .NET Framework 4 の場合
Windows 7 for 32 ビット システム Service Pack 1:\ NDP45-KB2742613-x86.exe /norestart にインストールされている Microsoft .NET Framework 4.5 の場合
x64 ベース システム用 Windows 7 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x64.msu /quiet /norestart\ Windows6.1-KB2756920-x64.msu /quiet /norestart
Windows 7 for x64 ベースシステム Service Pack 1:\ Windows 6.1-KB2742599-x64.msu /quiet /norestart\ Windows6.1-KB2756921-x64.msu /quiet /norestart の Microsoft .NET Framework 3.5.1 の場合
x64 ベースのシステムの場合は Windows 7、x64 ベースのシステムの場合は Windows 7 Service Pack 1:\ にインストールされている場合は Microsoft .NET Framework 4 の場合は 1:\ NDP40-KB2742595-x64.exe /norestart
x64 ベースシステム Service Pack 1:\ NDP45-KB2742613-x64.exe /norestart 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 の場合
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
x64 ベース システム用 Windows Server 2008 R2 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x64.msu /quiet\ Windows6.1-KB2756920-x64.msu /quiet
Windows Server 2008 R2 for x64 ベース システム Service Pack 1:\ Windows6.1-KB2742599-x64.msu /quiet\ Windows6.1-KB2756921-x64.msu /quiet の Microsoft .NET Framework 3.5.1 の場合
x64 ベースのシステム用 Windows Server 2008 R2 にインストールされている場合は Microsoft .NET Framework 4、x64 ベースシステム Service Pack 1:\ の場合は Windows Server 2008 R2 の場合は /quiet NDP40-KB2742595-x64.exe
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ NDP45-KB2742613-x64.exe /quiet にインストールされている Microsoft .NET Framework 4.5 の場合
Itanium ベース システム用 Windows Server 2008 R2 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-ia64.msu /quiet\ Windows6.1-KB2756920-ia64.msu /quiet
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1:\ Windows6.1-KB2742599-ia64.msu /quiet\ Windows6.1-KB2756921-ia64.msu /quiet の Microsoft .NET Framework 3.5.1 の場合
Itanium ベース システム用 Windows Server 2008 R2 および Itanium ベース システム Service Pack 1:\ 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 の場合は、/quiet NDP40-KB2742595-IA64.exe
再起動せずにインストールする
x64 ベース システム用 Windows Server 2008 R2 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-x64.msu /quiet /norestart\ Windows6.1-KB2756920-x64.msu /quiet /norestart
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ Windows6.1-KB2742599-x64.msu /quiet /norestart\ Windows6.1-KB2756921-x64.msu /quiet /norestart 用 Microsoft .NET Framework 3.5.1 の場合
x64 ベース システム用 Windows Server 2008 R2 にインストールされている場合は Microsoft .NET Framework 4、x64 ベースのシステム Service Pack 1:\ 用 Windows Server 2008 R2 の場合は /norestart NDP40-KB2742595-x64.exe
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ NDP45-KB2742613-x64.exe /norestart にインストールされている Microsoft .NET Framework 4.5 の場合
Itanium ベース システム用 Windows Server 2008 R2 上の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2742598-ia64.msu /quiet /norestart\ Windows6.1-KB2756920-ia64.msu /quiet /norestart
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1:\ Windows6.1-KB2742599-ia64.msu /quiet /norestart\ Windows6.1-KB2756921-ia64.msu /quiet /norestart の Microsoft .NET Framework 3.5.1 の場合
Itanium ベース システム用 Windows Server 2008 R2 および Itanium ベースシステム Service Pack 1:\ 用 Windows Server 2008 R2 にインストールされている場合、Microsoft .NET Framework 4 の場合は /norestart NDP40-KB2742595-IA64.exe
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
デプロイ
ユーザーの介入なしでインストールする
Windows Server 2012 上の Microsoft .NET Framework 3.5 の場合:\ Windows8-RT-KB2742616-x64.msu /quiet\ Windows8-RT-KB2756923-x64.msu /quiet
Windows Server 2012 上の Microsoft .NET Framework 4.5 の場合:\ Windows8-RT-KB2742614-x64.msu /quiet
再起動せずにインストールする
Windows Server 2012 上の Microsoft .NET Framework 3.5 の場合:\ Windows8-RT-KB2742616-x64.msu /quiet /norestart\ Windows8-RT-KB2756923-x64.msu /quiet /norestart
Windows Server 2012 上の Microsoft .NET Framework 4.5 の場合:\ Windows8-RT-KB2742614-x64.msu /quiet /norestart
詳細情報
サブセクション「 Detection and Deployment Tools and Guidance」を参照してください
二重構造の脆弱性を報告するためのコンテキスト情報セキュリティの James Forshaw (CVE-2013-0004)
Microsoft Active Protections Program (MAPP)
お客様のセキュリティ保護を強化するために、Microsoft は、毎月のセキュリティ更新プログラムのリリースの前に、主要なセキュリティ ソフトウェア プロバイダーに脆弱性情報を提供します。 セキュリティ ソフトウェア プロバイダーは、この脆弱性情報を使用して、ウイルス対策、ネットワークベースの侵入検出システム、ホストベースの侵入防止システムなどのセキュリティ ソフトウェアまたはデバイスを介して、お客様に更新された保護を提供できます。 セキュリティ ソフトウェア プロバイダーからアクティブな保護を利用できるかどうかを確認するには、「 Microsoft Active Protections Program (MAPP) パートナーに記載されているプログラム パートナーによって提供されるアクティブな保護 Web サイトに移動してください。
Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状のまま" 提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。
V2.0 (2013 年 1 月 22 日): Windows 7 および Windows Server 2008 R2 のセキュリティ更新プログラムのKB2756920を、潜在的な互換性の問題があることがわかっている特定の構成で実行されているシステムに再リリースしました。 更新プログラムを再提供されたお客様は、この更新プログラムを再インストールする必要があります。 詳細については、更新プログラムに関する FAQ を参照してください。
V2.1 (2013 年 2 月 12 日): Windows Vista または Windows Server 2008 のサポートされているエディションを実行している特定のシステムでの Windows Update のその他の問題を修正するために、.NET Framework 1.1 Service Pack 1 更新プログラム (KB2742597) の検出の変更を発表するように更新されました。 これは検出の変更のみです。 システムを既に正常に更新しているお客様は、何も行う必要はありません。
V2.2 (2013 年 12 月 16 日): Windows RT (2742614) の Microsoft .NET Framework 4.5 のオファリングの問題を修正するための検出の変更を発表するために、セキュリティ情報を改訂しました。 これは検出の変更のみです。 更新ファイルに変更はありませんでした。 更新プログラムを正常にインストールしたお客様は、何も行う必要はありません。