[ 2 ]Windows RT セキュリティ更新プログラムは、 Windows Update を介して提供されます。
注: .NET Framework は、32 ビット システム Service Pack 2 用 Windows Server 2008 および x64 ベース システム Service Pack 2 用 Windows Server 2008 の Server Core インストールには適用されません。
Microsoft Silverlight とは
Microsoft Silverlight は、Web 用のメディア エクスペリエンスと豊富な対話型アプリケーションを構築するための、Microsoft .NET Framework のクロスブラウザーのクロスプラットフォーム実装です。 詳細については、 Microsoft Silverlight の公式サイトを参照してください。
Microsoft Silverlight アプリケーションをサポートする Web ブラウザーはどれですか?
Microsoft Silverlight アプリケーションを実行するには、Microsoft Internet Explorer を含むほとんどの Web ブラウザーで、Microsoft Silverlight をインストールし、対応するプラグインを有効にする必要があります。 Microsoft Silverlight の詳細については、公式サイトの Microsoft Silverlight を参照してください。 プラグインを無効または削除する方法の詳細については、ブラウザーのドキュメントを参照してください。
この脆弱性の影響を受ける Microsoft Silverlight 5 のバージョンは何ですか?
Microsoft Silverlight ビルド 5.1.20513.0 は、このセキュリティ情報が最初にリリースされたときの Microsoft Silverlight の現在のビルドであり、この脆弱性に対処し、影響を受けません。 5.1.20513.0 より前の Microsoft Silverlight のビルドが影響を受ける。
現在システムにインストールされている Microsoft Silverlight のバージョンとビルドを把握操作方法。
コンピューターに Microsoft Silverlight が既にインストールされている場合は、 Get Microsoft Silverlight ページにアクセスできます。このページには、現在システムにインストールされている Microsoft Silverlight のバージョンとビルドが示されます。 または、現在のバージョンの Microsoft Internet Explorer のアドオンの管理機能を使用して、システムに現在インストールされているバージョンとビルド情報を確認することもできます。
また、"%ProgramFiles%\Microsoft Silverlight" ディレクトリ (x86 Microsoft Windows システムの場合) または "%ProgramFiles(x86)%\Microsoft Silverlight" ディレクトリ (x64 Microsoft Windows システム) にあるsllauncher.exeのバージョン番号を手動で確認することもできます。
さらに、Microsoft Windows では、現在インストールされているバージョンの Microsoft Silverlight のバージョンとビルド情報は、レジストリの [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Silverlight]:x86 Microsoft Windows システムのバージョン、または [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Silverlight]:x64 Microsoft Windows システムのバージョンにあります。
Apple Mac OS では、現在インストールされているバージョンの Microsoft Silverlight のバージョンとビルド情報は次のとおりです。
Microsoft Silverlight 用のこのセキュリティ更新プログラムと共にインストールされるバージョンは 5.1.20513.0 です。 Microsoft Silverlight 5 のバージョン番号がこのバージョン番号以上の場合、システムは脆弱ではありません。
Microsoft Silverlight のバージョン操作方法アップグレードしますか?
Microsoft Silverlight 自動更新機能は、Microsoft Silverlight の最新バージョンの Microsoft Silverlight、Microsoft Silverlight 機能、およびセキュリティ機能を使用して、Microsoft Silverlight のインストールが最新の状態に保たれていることを確認するのに役立ちます。 Microsoft Silverlight 自動更新機能の詳細については、 Microsoft Silverlight Updater を参照してください。 Microsoft Silverlight 自動更新機能を無効にした Windows ユーザーは、 Microsoft Update に登録して最新バージョンの Microsoft Silverlight を入手するか、前のセクションの「影響を受けるソフトウェア」の表のダウンロード リンクを使用して、最新バージョンの Microsoft Silverlight を手動でダウンロードできます 影響を受けないソフトウェア。 エンタープライズ環境での Microsoft Silverlight の展開の詳細については、「 Silverlight Enterprise Deployment Guideを参照してください。
古いソフトウェアのカスタム サポートを必要とするお客様は、カスタム サポート オプションについて、Microsoft アカウント チームの担当者、テクニカル アカウント マネージャー、または適切な Microsoft パートナー担当者にお問い合わせください。 アライアンス、プレミア、または承認された契約を持たないお客様は、お住まいの地域の Microsoft 営業所にお問い合わせください。 連絡先情報については、 Microsoft Worldwide Information Web サイトを参照し、[連絡先情報] リストで国を選択し、[ Go ] をクリックして電話番号の一覧を表示します。 お電話の際は、地元の Premier サポートセールスマネージャーにお問い合わせください。 詳細については、Microsoft サポート ライフサイクル ポリシーに関する FAQ を参照してください。
脆弱性情報
重大度の評価と脆弱性識別子
次の重大度評価は、脆弱性の潜在的な最大影響を想定しています。 このセキュリティ情報のリリースから 30 日以内に、脆弱性の重大度評価とセキュリティへの影響に関する脆弱性の悪用可能性の可能性については、 July セキュリティ情報の概要の Exploitability Index を参照してください。 詳細については、「 Microsoft Exploitability Index」を参照してください。
影響を受けるソフトウェア
TrueType のフォント解析の脆弱性 - CVE-2013-3129
配列アクセス違反の脆弱性 - CVE-2013-3131
デリゲート リフレクション バイパスの脆弱性 - CVE-2013-3132
匿名メソッドインジェクションの脆弱性 - CVE-2013-3133
配列の割り当ての脆弱性 - CVE-2013-3134
デリゲートのシリアル化の脆弱性 - CVE-2013-3171
NULL ポインターの脆弱性 - CVE-2013-3178
重大度の評価の集計
Microsoft .NET Framework 1.0 Service Pack 3
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 (2833951)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 (2833949)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Windows Server 2008 for Itanium ベースシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 (2833941)
適用なし
適用なし
重要 特権の昇格
適用なし
適用できません
適用できません
適用なし
重要
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2833940)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2844285)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2833940)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2844285)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2833940)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2844285)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2833940)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2844285)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースのシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2833940)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2844285)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2833947)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2844287)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2833947)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2844287)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2833947)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2844287)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (2833947)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (2844287)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2833947)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2844287)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 3.0 Service Pack 2 (2832411)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.0 Service Pack 2 (2832411)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.0 Service Pack 2 (2832411)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.0 Service Pack 2 (2832411)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista Service Pack 2 の Microsoft .NET Framework 3.0 Service Pack 2 (2832412)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 3.0 Service Pack 2 (2832412)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 3.0 Service Pack 2 (2832412)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 (2832412)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft .NET Framework 3.5
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2832418)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2833959)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2840633)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2844289)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (2832418)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (2833959)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (2840633)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 3.5 (2844289)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (2832418)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Server 2012 の Microsoft .NET Framework 3.5 (2833959)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (2833959)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2012 の Microsoft .NET Framework 3.5 (2840633)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (2840633)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (2844289)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (2844289)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft .NET Framework 3.5 Service Pack 1
Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2003 SP2 for Itanium ベース システム (2840629) にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for Itanium ベースのシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 (2840629)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft .NET Framework 3.5.1
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2832414)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2833946)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2840631)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2844286)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2832414)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2833946)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2840631)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2844286)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2832414)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2833946)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2833946)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2840631)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2840631)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2844286)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2844286)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2833946)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2840631)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2844286)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft .NET Framework 4
Microsoft Windows XP Service Pack 3 (2832407) にインストールされている Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows XP Service Pack 3 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows XP Service Pack 3 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows XP Professional x64 Edition Service Pack 2 (2835393)にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows XP Professional x64 Edition Service Pack 2 (2840628)にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows Server 2003 Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 Service Pack 2 (2840628)にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 x64 Edition Service Pack 2 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 (2835393)にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 (2840628)にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista Service Pack 2 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista x64 Edition Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista x64 Edition Service Pack 2 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 (2832407) にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 2 (2832407) 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 [1]
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
x64 ベースシステム Service Pack 2 (2835393) 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 2 (2840628) 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for Itanium ベースシステム Service Pack 2 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 for Itanium ベースシステム Service Pack 2 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 7 for 32 ビット システム Service Pack 1 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 7 for x64 ベースの Systems Service Pack 1 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 7 for x64 ベースの Systems Service Pack 1 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 (2835393) 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (Server Core インストール) (2835393)[1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 (2840628) 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (Server Core インストール) (2840628)[1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 (2835393) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 (2840628) にインストールされている場合の Microsoft .NET Framework 4 [1]
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft .NET Framework 4.5
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2835622)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2835622)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2835622)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (2835622)
重大 リモート コード実行
適用なし
適用できません
適用できません
適用できません
適用できません
該当なし
重大
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (Server Core インストール) (2833957)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (Server Core インストール) (2840642)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 4.5 (2833958)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 8 for 32 ビット システムの Microsoft .NET Framework 4.5 (2840632)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows 8 for 64 ビット システムの Microsoft .NET Framework 4.5 (2833958)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows 8 for 64 ビット システムの Microsoft .NET Framework 4.5 (2840632)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (2833958)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2012 の Microsoft .NET Framework 4.5 (Server Core インストール) (2833958)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows Server 2012 の Microsoft .NET Framework 4.5 (2840632)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (Server Core インストール) (2840632)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Windows RT 上の Microsoft .NET Framework 4.5 (2833958)
適用なし
重大 リモート コード実行
重要 特権の昇格
重要 特権の昇格
重大 リモート コード実行
適用なし
該当なし
重大
Windows RT 上の Microsoft .NET Framework 4.5 (2840632)
適用なし
適用できません
適用できません
適用できません
適用なし
重要 特権の昇格
適用なし
重要
Microsoft Silverlight 5
Mac にインストールされている場合の Microsoft Silverlight 5 (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
Mac にインストールされている場合の Microsoft Silverlight 5 Developer Runtime (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
32 ビット エディションの Microsoft Windows クライアントにインストールされている場合の Microsoft Silverlight 5 (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
x64 ベースのエディションの Microsoft Windows クライアントにインストールされている場合の Microsoft Silverlight 5 (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
サポートされているすべてのリリースの Microsoft Windows クライアントにインストールされている場合の Microsoft Silverlight 5 Developer Runtime (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
32 ビット エディションの Microsoft Windows サーバーにインストールされている場合の Microsoft Silverlight 5 (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
x64 ベースのエディションの Microsoft Windows サーバーにインストールされている場合の Microsoft Silverlight 5 (2847559)
重要 リモート コード実行
重大 リモート コード実行
適用なし
適用できません
適用できません
適用なし
重要 リモート コード実行
重大
サポートされているすべてのリリースの Microsoft Windows サーバーにインストールされている場合の Microsoft Silverlight 5 Developer Runtime (2847559)
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性を悪用するように設計された特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、攻撃者が制御するコンテンツをユーザーに強制的に表示させる方法はありません。 代わりに、攻撃者はユーザーにアクションを実行するよう誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導するか、電子メールで送信された添付ファイルを開きます。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、侵害された Web サイトや、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーを攻撃者の Web サイトに誘導する電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックするようにユーザーに誘導する必要があります。
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Internet Explorer で Microsoft Silverlight が一時的に実行されないようにする
Internet Explorer で Silverlight を一時的に無効にすると、これらの脆弱性から保護できます。 Internet Explorer で Silverlight を無効にするには、次の手順に従います。
Internet Explorer で、 Tools メニューをクリックし、 Internet オプションをクリックします。
Web 閲覧シナリオでは、攻撃者がこの脆弱性を悪用した場合、対象ユーザーに代わって任意のコードを実行する可能性があります。 ユーザーが管理者権限でログオンしている場合、攻撃者は影響を受けるシステムを完全に制御する可能性があります。 このような攻撃者はプログラムをインストールしたり、データの閲覧、変更、削除を行ったり、完全なユーザー権限を持つ新しいアカウントを作成したりできるようになります。 システム上でアカウントのユーザー権限が少なく構成されているユーザーは、管理ユーザー権限で作業するユーザーに比べて、受ける影響は少ない可能性があります。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性を悪用するように設計された特別に細工された Silverlight アプリケーションを含む Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
どのシステムが主に脆弱性のリスクにさらされていますか?
この脆弱性が悪用された場合、ユーザーがログオンし、Silverlight アプリケーションをインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Microsoft Silverlight とは
Microsoft Silverlight は、Web 用のメディア エクスペリエンスと豊富な対話型アプリケーションを構築するための、Microsoft .NET Framework のクロスブラウザーのクロスプラットフォーム実装です。 詳細については、 Microsoft Silverlight の公式サイトを参照してください。
Internet Explorer for Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、または Windows Server 2012 を実行しています。 この脆弱性は軽減されますか?
はい。 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、および Windows Server 2012 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、Internet Explorer の構成済み設定のグループです。 これは、Internet Explorer の信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
注 EMET 軽減テクノロジを使用するには、ソフトウェアをオプトインする必要があります。 .NET Framework の場合、ユーザーは .NET Framework を使用するアプリケーションをオプトインできます。 Microsoft Silverlight の場合、ユーザーはインストールされているバージョンの Internet Explorer をオプトインできます。
既定では、Internet Explorer 9 と Internet Explorer 10 では、XBAP によって使用される XAML がインターネット ゾーンで実行されなくなります。
既定では、Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 は、XBAP によって使用される XAML をインターネット ゾーンで実行する前にユーザーにプロンプトを表示するように構成されています。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、侵害された Web サイトや、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーを攻撃者の Web サイトに誘導する電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックするようにユーザーに誘導する必要があります。
既定では、Windows Server 2003 および Windows Server 2008 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 このモードでは、この脆弱性が軽減されます。 Internet Explorer のセキュリティ強化の構成の詳細については、このセキュリティ更新プログラムの FAQ セクションを参照してください。
対処方法
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
信頼できる Web サイトのみに Web サイトを制限する
この問題の回避策として、インターネット ゾーンでアクティブ スクリプトを無効にした後、信頼できるサイトを Internet Explorer の信頼できるゾーンに追加できます。 これにより、信頼されていないサイトの制限を強化しながら、信頼された Web サイトを現在とまったく同じように引き続き使用できるようになります。 修正プログラムをデプロイできる場合は、インターネット ゾーンで Active Scripting を再度有効にすることができます。
この操作を行うには、次の手順に従います。
Internet Explorer で、 Tools メニューをクリックし、 Internet オプションをクリックします。
[イントラネット ローカル] をクリックし、[ Custom レベル] をクリックします。 手順 3 と 手順 4 を繰り返します。 これらの設定を変更することを確認するメッセージが表示されたら、[ Yes] をクリックします。 [ OK をクリックして Internet Explorer に戻ります。
回避策の影響。 Microsoft .NET コードは Internet Explorer で実行されないか、プロンプトが表示されずに実行されません。 インターネットおよびローカル イントラネット セキュリティ ゾーンで Microsoft .NET アプリケーションとコンポーネントを無効にすると、一部の Web サイトが正しく動作しない可能性があります。 この設定を変更した後に Web サイトを使用するのが難しく、サイトが安全に使用できることを確認している場合は、そのサイトを信頼済みサイトの一覧に追加できます。 これにより、サイトが正常に動作できるようになります。
Web 閲覧攻撃のシナリオ
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
XAML ブラウザー アプリケーション (XBAP) とは
XAML ブラウザー アプリケーション (XBAP) は、Web アプリケーションとリッチ クライアント アプリケーションの両方の機能を組み合わせたものになります。 Web アプリケーションと同様に、XBAP を Web サーバーに発行し、Internet Explorer から起動できます。 リッチ クライアント アプリケーションと同様に、XBAP は Windows Presentation Foundation (WPF) の機能を利用できます。 XBAP の詳細については、MSDN の記事「 Windows Presentation Foundation XAML ブラウザー アプリケーションの概要を参照してください。
Internet Explorer for Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 を実行しています。 この脆弱性は軽減されますか?
はい。 既定では、Windows Server 2003、Windows Server 2008、および Windows Server 2008 R2 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、Internet Explorer の構成済み設定のグループです。 これは、Internet Explorer の信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
Web 閲覧シナリオ
この脆弱性が悪用された場合、ユーザーがログオンし、XBAP をインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Windows .NET アプリケーション
信頼されていない Windows .NET Framework アプリケーションを実行するワークステーションとサーバーも、この脆弱性の危険にさらされます。
既定では、Internet Explorer 9 と Internet Explorer 10 では、XBAP によって使用される XAML がインターネット ゾーンで実行されなくなります。
既定では、Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 は、XBAP によって使用される XAML をインターネット ゾーンで実行する前にユーザーにプロンプトを表示するように構成されています。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、侵害された Web サイトや、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーを攻撃者の Web サイトに誘導する電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックするようにユーザーに誘導する必要があります。
既定では、Windows Server 2003 および Windows Server 2008 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 このモードでは、この脆弱性が軽減されます。 Internet Explorer のセキュリティ強化の構成の詳細については、このセキュリティ更新プログラムの FAQ セクションを参照してください。
対処方法
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
信頼できる Web サイトのみに Web サイトを制限する
この問題の回避策として、インターネット ゾーンでアクティブ スクリプトを無効にした後、信頼できるサイトを Internet Explorer の信頼できるゾーンに追加できます。 これにより、信頼されていないサイトの制限を強化しながら、信頼された Web サイトを現在とまったく同じように引き続き使用できるようになります。 修正プログラムをデプロイできる場合は、インターネット ゾーンで Active Scripting を再度有効にすることができます。
この操作を行うには、次の手順に従います。
Internet Explorer で、 Tools メニューをクリックし、 Internet オプションをクリックします。
[イントラネット ローカル] をクリックし、[ Custom レベル] をクリックします。 手順 3 と 手順 4 を繰り返します。 これらの設定を変更することを確認するメッセージが表示されたら、[ Yes] をクリックします。 [ OK をクリックして Internet Explorer に戻ります。
回避策の影響。 Microsoft .NET コードは Internet Explorer で実行されないか、プロンプトが表示されずに実行されません。 インターネットおよびローカル イントラネット セキュリティ ゾーンで Microsoft .NET アプリケーションとコンポーネントを無効にすると、一部の Web サイトが正しく動作しない可能性があります。 この設定を変更した後に Web サイトを使用するのが難しく、サイトが安全に使用できることを確認している場合は、そのサイトを信頼済みサイトの一覧に追加できます。 これにより、サイトが正常に動作できるようになります。
Web 閲覧攻撃のシナリオ
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
XAML ブラウザー アプリケーション (XBAP) とは
XAML ブラウザー アプリケーション (XBAP) は、Web アプリケーションとリッチ クライアント アプリケーションの両方の機能を組み合わせたものになります。 Web アプリケーションと同様に、XBAP を Web サーバーに発行し、Internet Explorer から起動できます。 リッチ クライアント アプリケーションと同様に、XBAP は Windows Presentation Foundation (WPF) の機能を利用できます。 XBAP の詳細については、MSDN の記事「 Windows Presentation Foundation XAML ブラウザー アプリケーションの概要を参照してください。
Internet Explorer for Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 を実行しています。 この脆弱性は軽減されますか?
はい。 既定では、Windows Server 2003、Windows Server 2008、および Windows Server 2008 R2 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、Internet Explorer の構成済み設定のグループです。 これは、Internet Explorer の信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
Web 閲覧シナリオ
この脆弱性が悪用された場合、ユーザーがログオンし、XBAP をインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Windows .NET アプリケーション
信頼されていない Windows .NET Framework アプリケーションを実行するワークステーションとサーバーも、この脆弱性の危険にさらされます。
Web 閲覧攻撃のシナリオ
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された XBAP (XAML ブラウザー アプリケーション) を含む特別に細工された Web サイトをホストし、ユーザーに Web サイトを表示するよう誘導する可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーションの攻撃シナリオ
この脆弱性は、コード アクセス セキュリティ (CAS) の制限をバイパスするために Windows .NET Framework アプリケーションによっても使用される可能性があります。
WPF とは
Microsoft .NET Framework には、Windows クライアント アプリケーションを構築するためのプレゼンテーション システムである Windows Presentation Foundation (WPF) と呼ばれるランタイム環境が用意されています。 WPF の詳細については、「 WPF への導入」を参照してください。
XAML ブラウザー アプリケーション (XBAP) とは
XAML ブラウザー アプリケーション (XBAP) は、Web アプリケーションとリッチ クライアント アプリケーションの両方の機能を組み合わせたものになります。 Web アプリケーションと同様に、XBAP を Web サーバーに発行し、Internet Explorer から起動できます。 リッチ クライアント アプリケーションと同様に、XBAP は Windows Presentation Foundation (WPF) の機能を利用できます。 XBAP の詳細については、MSDN の記事「 Windows Presentation Foundation XAML ブラウザー アプリケーションの概要を参照してください。
Web 閲覧シナリオ
この脆弱性が悪用された場合、ユーザーがログオンし、XBAP をインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Windows .NET アプリケーションのシナリオ
信頼されていない Windows .NET Framework アプリケーションを実行するワークステーションとサーバーも、この脆弱性の危険にさらされます。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、侵害された Web サイトや、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーを攻撃者の Web サイトに誘導する電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックするようにユーザーに誘導する必要があります。
既定では、Windows Server 2003 および Windows Server 2008 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 このモードでは、この脆弱性が軽減されます。 Internet Explorer のセキュリティ強化の構成の詳細については、このセキュリティ更新プログラムの FAQ セクションを参照してください。
対処方法
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Internet Explorer で Microsoft Silverlight が一時的に実行されないようにする
Internet Explorer で Silverlight を一時的に無効にすると、これらの脆弱性から保護できます。 Internet Explorer で Silverlight を無効にするには、次の手順に従います。
Internet Explorer で、 Tools メニューをクリックし、 Internet オプションをクリックします。
Mozilla Firefox で Microsoft Silverlight が一時的に実行されないようにする
Mozilla Firefox で Silverlight を一時的に無効にすると、これらの脆弱性から保護できます。 Firefox で Silverlight を無効にするには、次の手順に従います。
Firefox で、 Tools メニューをクリックし、 Addons をクリックします。
Addons ウィンドウで、Plugins タブをクリックします。
Silverlight プラグインを見つけて、Disable をクリックします。
Google Chrome で Microsoft Silverlight が一時的に実行されないようにする
Google Chrome で Silverlight を一時的に無効にすると、これらの脆弱性から保護できます。 Chrome で Silverlight を無効にするには、次の手順に従います。
Microsoft Silverlight とは
Microsoft Silverlight は、Web 用のメディア エクスペリエンスと豊富な対話型アプリケーションを構築するための、Microsoft .NET Framework のクロスブラウザーのクロスプラットフォーム実装です。 詳細については、 Microsoft Silverlight の公式サイトを参照してください。
攻撃者はこの脆弱性を使用して何を行う可能性がありますか?
Web 閲覧シナリオでは、攻撃者がこの脆弱性を悪用した場合、対象ユーザーに代わって任意のコードを実行する可能性があります。 ユーザーが管理者権限でログオンしている場合、攻撃者は影響を受けるシステムを完全に制御する可能性があります。 このような攻撃者はプログラムをインストールしたり、データの閲覧、変更、削除を行ったり、完全なユーザー権限を持つ新しいアカウントを作成したりできるようになります。 システム上でアカウントのユーザー権限が少なく構成されているユーザーは、管理ユーザー権限で作業するユーザーに比べて、受ける影響は少ない可能性があります。
攻撃者がこの脆弱性を悪用する方法
攻撃者は、この脆弱性を悪用する可能性のある特別に細工された Silverlight アプリケーションを含む Web サイトをホストし、ユーザーにその Web サイトを表示させる可能性があります。 攻撃者は、侵害された Web サイトや、ユーザーが提供するコンテンツや広告を受け入れる、またはホストする Web サイトを利用する可能性もあります。 これらの Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者はユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導します。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Internet Explorer for Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 を実行しています。 この脆弱性は軽減されますか?
はい。 既定では、Windows Server 2003、Windows Server 2008、および Windows Server 2008 R2 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、Internet Explorer の構成済み設定のグループです。 これは、Internet Explorer の信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
どのシステムが主に脆弱性のリスクにさらされていますか?
この脆弱性が悪用された場合、ユーザーがログオンし、Silverlight アプリケーションをインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Internet Explorer for Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、または Windows Server 2012 を実行しています。 この脆弱性は軽減されますか?
はい。 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、および Windows Server 2012 の Internet Explorer は、 Enhanced セキュリティ構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、Internet Explorer の構成済み設定のグループです。 これは、Internet Explorer の信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
注 EMET 軽減テクノロジを使用するには、ソフトウェアをオプトインする必要があります。 .NET Framework の場合、ユーザーは .NET Framework を使用するアプリケーションをオプトインできます。 Microsoft Silverlight の場合、ユーザーはインストールされているバージョンの Internet Explorer をオプトインできます。
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 の場合:\ NDP1.0sp3-KB2833951-X86-Ocm-Enu.exe
Windows XP Service Pack 3:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2833941-X86.exe
Windows XP Service Pack 3:\ NDP20SP2-KB2833940-x86.exe\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合NDP20SP2-KB2844285-v2-x86.exe
Microsoft Windows XP Service Pack 3:\ にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合 NDP30SP2-KB2832411-x86.exe
Windows XP Service Pack 3\ にインストールされている Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-x86.exe
Windows XP Service Pack 3:\ NDP40-KB2832407-x86.exe\ NDP40-KB2835393-x86.exe\ にインストールされている Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x86.exe
Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合 NDP1.1sp1-KB2833941-X86.exe
Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB2833940-x64.exe\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合NDP20SP2-KB2844285-v2-x64.exe
Microsoft Windows XP Professional x64 Edition Service Pack 2:\ にインストールされている Microsoft .NET Framework 3.0 Service Pack 2 の場合 NDP30SP2-KB2832411-x64.exe
Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2832407-x64.exe\ NDP40-KB2835393-x64.exe\ にインストールされている Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x64.exe
For Microsoft .NET Framework 1.0 Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.0\M2833951|
Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2833941\ "Installed" = dword:1
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2833940\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2844285v2\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2832411\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2840629\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2832407\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2835393\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2840628v2\ "ThisVersionInstalled" = "Y"
サポートされているすべての x64 ベースのエディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2832407\ "ThisVersionInstalled" = "Y" にインストールされている Microsoft .NET Framework 4 の場合
Microsoft .NET Framework 4 の場合、サポートされているすべての x64 ベースエディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2835393\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての x64 ベースエディションの Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2840628v2\ "ThisVersionInstalled" = "Y
注 Windows XP Professional x64 Edition のサポートされているバージョンの更新プログラムは、サポートされているバージョンの Windows Server 2003 x64 Edition にも適用されます。
Windows Server 2003 (すべてのエディション)
参照テーブル
次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。
将来のサービス パックに含める
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ WindowsServer2003-KB2833949-x86-ENU.exe
Microsoft .NET Framework 2.0 Service Pack 2 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP20SP2-KB2833940-x86.exe\ にインストールされている場合NDP20SP2-KB2844285-v2-x86.exe
Microsoft .NET Framework 3.0 Service Pack 2 の場合、Windows Server 2003 のサポートされているすべての 32 ビット エディションにインストールされている場合:\ NDP30SP2-KB2832411-x86.exe
Windows Server 2003 Service Pack 2:\ にインストールされている Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-x86.exe
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP40-KB2832407-x86.exe\ NDP40-KB2835393-x86.exe\ にインストールNDP40-KB2840628-v2-x86.exe
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合 NDP1.1sp1-KB2833941-X86.exe
サポートされているすべての x64 ベースのエディションの Windows Server 2003:\ NDP20SP2-KB2833940-x64.exe\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合NDP20SP2-KB2844285-v2-x64.exe
Microsoft .NET Framework 3.0 Service Pack 2 の場合、Windows Server 2003 のサポートされているすべての x64 ベースのエディションにインストールされている場合:\ NDP30SP2-KB2832411-x64.exe
Windows Server 2003 x64 Edition Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-x64.exe
Microsoft .NET Framework 4 の場合、サポートされているすべての x64 ベースのエディションの Windows Server 2003:\ NDP40-KB2832407-x64.exe\ NDP40-KB2835393-x64.exe\ にインストールNDP40-KB2840628-v2-x64.exe
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1sp1-KB2833941-X86.exe
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP20SP2-KB2833940-IA64.exe\ にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合NDP20SP2-KB2844285-v2-IA64.exe
Microsoft .NET Framework 3.5 Service Pack 1 の場合、Itanium ベースのシステム用の WINDOWS Server 2003 SP2 にインストールされている場合:\ NDP35SP1-KB2840629-IA64.exe
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP40-KB2835393-IA64.exe\ にインストールされている場合、Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-IA64.exe
Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ KB2833949.log
Windows Server 2003 x64 Edition Service Pack 2 および Windows Server 2003 Itanium ベースのエディション Service Pack 2:\ NDP1.1SP1-KB2833941-x86-msi.0.log\ にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合NDP1.1SP1-KB2833941-x86-wrapper.log
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2833940_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2833940_*.html
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2844285_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2844285_*.html
Microsoft .NET Framework 3.0 Service Pack 2:\ Microsoft .NET Framework 3.0-KB2832411_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2832411_*.html
Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 3.5-KB2840629_*-msi0.txt\ Microsoft .NET Framework 3.5-KB2840629_*.html
For Microsoft .NET Framework 4:\ \ KB2832407_**-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2832407*_*.html
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2833949|
サポートされているすべての x64 ベースおよび Itanium ベースのエディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2833941\ "Installed" = dword:1 にインストールされている Microsoft .NET Framework 1.1 Service Pack 1 の場合
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2833940\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2844285v2\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2832411\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5 Service Pack 1\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2840629\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2832407\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2835393\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2840628v2\ "ThisVersionInstalled" = "Y"
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows Server 2008 for 32 ビット システム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合 NDP1.1sp1-KB2833941-X86.exe
Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 for 32 ビット システム Service Pack 2:\ Windows6.0-KB2833947-x86.msu\ Windows6.0-KB2844287-v2-x86.msu
Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 for 32 ビット システム Service Pack 2:\ Windows6.0-KB2832412-x86.msu の場合
Windows Server 2008 for 32 ビット システム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-x86.exe
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP40-KB2832407-x86.exe\ NDP40-KB2835393-x86.exe\ にインストールされている場合の Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x86.exe
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP45-KB2835622-x86.exe\ NDP45-KB2833957-x86.exe\ にインストールされている Microsoft .NET Framework 4.5 の場合NDP45-KB2840642-v2-x86.exe
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合 NDP1.1sp1-KB2833941-X86.exe
x64 ベースシステム Service Pack 2:\ Windows6.0-KB2833947-x64.msu\ Windows6.0-KB2844287-v2-x64.msu 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 の場合
Windows Server 2008 の Microsoft .NET Framework 3.0 Service Pack 2 for x64 ベースシステム Service Pack 2:\ Windows6.0-KB2832412-x64.msu
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ にインストールされている Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-x64.exe
Windows Server 2008 for x64 ベースシステム Service Pack 2:\ NDP40-KB2832407-x64.exe\ NDP40-KB2835393-x64.exe\ にインストールされている場合、Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x64.exe
Windows Server 2008 for x64 ベースの Systems Service Pack 2:\ NDP45-KB2835622-x64.exe\ NDP45-KB2833957-x64.exe\ にインストールされている場合、Microsoft .NET Framework 4.5 の場合NDP45-KB2840642-v2-x64.exe
Windows Server 2008 for Itanium ベースのシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 の場合 NDP1.1sp1-KB2833941-X86.exe
Windows Server 2008:\ Windows6.0-KB2833947-ia64.msu\ Windows6.0-KB2844287-v2-ia64.msu のサポートされているすべての Itanium ベースのエディションの Microsoft .NET Framework 2.0 Service Pack 2 の場合
Windows Server 2008 for Itanium ベースのシステム Service Pack 2:\ にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 の場合 NDP35SP1-KB2840629-IA64.exe
Windows Server 2008 for Itanium ベースの Systems Service Pack 2:\ NDP40-KB2835393-IA64.exe\ にインストールされている場合の Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-IA64.exe
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows 7 for 32 ビット システム Service Pack 1:\ の Microsoft .NET Framework 3.5.1 の場合:\ Windows6.1-KB2832414-x86.msu \ Windows 6.1-KB2833946-x86.msu\ Windows6.1-KB2840631-x86.msu\ Windows6.1-KB2844286-v2-x86.msu
Windows 7 for 32 ビット システム Service Pack 1:\ NDP40-KB2835393-x86.exe\ にインストールされている Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x86.exe
Windows 7 for 32 ビット システム Service Pack 1:\ NDP45-KB2833957-x86.exe\ にインストールされている Microsoft .NET Framework 4.5 の場合NDP45-KB2840642-v2-x86.exe
Microsoft .NET Framework 3.5.1 for Windows 7 for x64 ベース システム Service Pack 1:\ Windows6.1-KB2832414-x64.msu\ Windows6.1-KB2833946-x64.msu\ Windows6.1-KB2840631-x64.msu\ Windows6.1-KB2844286-v2-x64.msu
Windows 7 for x64 ベースシステム Service Pack 1:\ NDP40-KB2835393-x64.exe\ にインストールされている Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x64.exe
Windows 7 for x64 ベースシステム Service Pack 1:\ NDP45-KB2833957-x64.exe\ にインストールされている Microsoft .NET Framework 4.5 の場合NDP45-KB2840642-v2-x64.exe
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 for x64 ベースシステム Service Pack 1:\ Windows6.1-KB2832414-x64.msu \Windows6.1-KB2833946-x64.msu\ Windows6.1-KB2840631-x64.msu\ Windows6.1-KB2844286-v2-x64.msu
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ NDP40-KB2835393-x64.exe\ にインストールされている Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-x64.exe
Windows Server 2008 R2 for x64 ベースの Systems Service Pack 1:\ NDP45-KB2833957-x64.exe\ にインストールされている場合の Microsoft .NET Framework 4.5 NDP45-KB2840642-v2-x64.exe
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1:\ Windows6.1-KB2833946-ia64.msu\ Windows6.1-KB2840631-ia64.msu\ Windows6.1-KB2844286 v2-ia64.msu の Microsoft .NET Framework 3.5.1 の場合
Windows Server 2008 R2 for Itanium ベースの Systems Service Pack 1:\ NDP40-KB2835393-IA64.exe\ にインストールされている場合、Microsoft .NET Framework 4 の場合NDP40-KB2840628-v2-IA64.exe
Microsoft .NET Framework 3.5:\ Note の場合 この更新プログラムの存在を検証するためのレジストリ キーが存在しません。 WMI を使用して、この更新プログラムが存在することを検出します。
Microsoft .NET Framework 4.5:\ Note の場合 この更新プログラムの存在を検証するためのレジストリ キーが存在しません。 WMI を使用して、この更新プログラムが存在することを検出します。
Windows Server 2012 (すべてのエディション)
参照テーブル
次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。
将来のサービス パックに含める
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows Server 2012 上の Microsoft .NET Framework 3.5 の場合:\ Windows8-RT-KB2832418-x64.msu \ Windows8-RT-KB2833959-x64.msu\ Windows8-RT-KB2840633-x64.msu\ Windows8-RT-KB2844289-v2-x64.msu
Windows Server 2012 上の Microsoft .NET Framework 4.5 の場合:\ Windows8-RT-KB2833958-x64.msu\ Windows8-RT-KB2840632-v2-x64.msu
お客様のセキュリティ保護を強化するために、Microsoft は、毎月のセキュリティ更新プログラムのリリースの前に、主要なセキュリティ ソフトウェア プロバイダーに脆弱性情報を提供します。 セキュリティ ソフトウェア プロバイダーは、この脆弱性情報を使用して、ウイルス対策、ネットワークベースの侵入検出システム、ホストベースの侵入防止システムなどのセキュリティ ソフトウェアまたはデバイスを介して、お客様に更新された保護を提供できます。 セキュリティ ソフトウェア プロバイダーからアクティブな保護を利用できるかどうかを確認するには、「 Microsoft Active Protections Program (MAPP) パートナーに記載されているプログラム パートナーによって提供されるアクティブな保護 Web サイトに移動してください。
Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状のまま" 提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。