このセキュリティ更新プログラムは、公開されている 2 つの脆弱性と、Microsoft .NET Framework で非公開で報告された 1 つの脆弱性を解決します。 最も深刻な脆弱性により、ユーザーが特別に細工された Web サイトまたは特別に細工された Web コンテンツを含む Web サイトにアクセスした場合、特権が昇格される可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにそのような Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、攻撃者の Web サイトに誘導することで、侵害された Web サイトにアクセスするようユーザーを誘導する必要があります。
このセキュリティ更新プログラムは、Microsoft .NET Framework 1.0 Service Pack 3 で重要と評価されています。 影響を受けるエディションの Microsoft Windows では、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4.5、Microsoft .NET Framework 4.5.1 が対象となります。
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3 の Microsoft .NET Framework 1.0 Service Pack 3 (2904878)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 (2901115)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 (2898860)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2901111)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2898856)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2901111)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2898856)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2901111)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2898856)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2901111)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2898856)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースのシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2901111)
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 (2898856)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2901113)
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2898858)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2911502)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2901113)
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2898858)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2911502)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2901113)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2898858)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2911502)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (2901113)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (2898858)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 (2911502)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2901113)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2898858)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 (2911502)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Microsoft .NET Framework 3.5
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2901120)
重要な サービス拒否
適用なし
適用なし
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 3.5 (2898866)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベース システム用 Windows 8 の Microsoft .NET Framework 3.5 (2901120)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム用 Windows 8 の Microsoft .NET Framework 3.5 (2898866)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (2901120)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (2901120)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (2898866)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 3.5 (Server Core インストール) (2898866)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 8.1 for 32 ビット システムの Microsoft .NET Framework 3.5 (2901125)
重要な サービス拒否
適用なし
適用なし
重要
Windows 8.1 for 32 ビット システムの Microsoft .NET Framework 3.5 (2898868)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベース システム用 Windows 8.1 の Microsoft .NET Framework 3.5 (2901125)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム用 Windows 8.1 の Microsoft .NET Framework 3.5 (2898868)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 R2 の Microsoft .NET Framework 3.5 (2901125)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 R2 の Microsoft .NET Framework 3.5 (Server Core インストール) (2901125)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 R2 の Microsoft .NET Framework 3.5 (2898868)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 R2 の Microsoft .NET Framework 3.5 (Server Core インストール) (2898868)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft .NET Framework 3.5.1
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2901112)
重要な サービス拒否
適用なし
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2898857)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2911501)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2901112)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2898857)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 の Microsoft .NET Framework 3.5.1 (2911501)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
x64 ベース システム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2901112)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2901112)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2898857)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2898857)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (2911501)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 (Server Core インストール) (2911501)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Microsoft .NET Framework 3.5.1 on Windows Server 2008 R2 for Itanium-based Systems Service Pack 1 (2901112)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2898857)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1 の Microsoft .NET Framework 3.5.1 (2911501)
適用なし
適用なし
重要な セキュリティ機能のバイパス
重要
Microsoft .NET Framework 4
Microsoft Windows XP Service Pack 3 にインストールされている Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Microsoft Windows Server 2003 for Itanium ベースの Systems Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista Service Pack 2 にインストールされている Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista Service Pack 2 にインストールされている Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for Itanium ベース システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for Itanium ベースシステム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows 7 for x64 ベースシステム Service Pack 1 (2901110) にインストールされている場合の Microsoft .NET Framework 4[1]
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 (2898855)[1] 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (Server Core インストール) (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4 (Server Core インストール) (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4 (2901110)[1]
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4 (2898855)[1]
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft .NET Framework 4.5
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (2901118)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (Server Core インストール) (2901118)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5 (Server Core インストール) (2898864)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 4.5 (2901119)
重要な サービス拒否
適用なし
適用なし
重要
Windows 8 for 32 ビット システムの Microsoft .NET Framework 4.5 (2898865)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベース システム用 Windows 8 の Microsoft .NET Framework 4.5 (2901119)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム用 Windows 8 の Microsoft .NET Framework 4.5 (2898865)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (2901119)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (Server Core インストール) (2901119)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (2898865)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 の Microsoft .NET Framework 4.5 (Server Core インストール) (2898865)
適用なし
特権の重要な 昇格
適用なし
重要
Windows RT 上の Microsoft .NET Framework 4.5 (2901119)
重要な サービス拒否
適用なし
適用なし
重要
Windows RT 上の Microsoft .NET Framework 4.5 (2898865)
適用なし
特権の重要な 昇格
適用なし
重要
Microsoft .NET Framework 4.5.1
Windows Vista Service Pack 2 (2901126) にインストールされている場合の Microsoft .NET Framework 4.5.1
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2008 for 32 ビット システム Service Pack 2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
Windows 7 for 32 ビット システム Service Pack 1 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows 7 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースの Systems Service Pack 1 (Server Core インストール) 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901126)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2008 R2 for x64 ベースの Systems Service Pack 1 (Server Core インストール) にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898869)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 8 for 32 ビット システムにインストールされている場合の Microsoft .NET Framework 4.5.1 (2901127)
重要な サービス拒否
適用なし
適用なし
重要
Windows 8 for 32 ビット システムにインストールされている場合の Microsoft .NET Framework 4.5.1 (2898870)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベース システム用 Windows 8 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901127)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム用 Windows 8 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898870)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901127)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 (Server Core インストール) にインストールされている場合の Microsoft .NET Framework 4.5.1 (2901127)
重要な サービス拒否
適用なし
適用なし
重要
Windows Server 2012 にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898870)
適用なし
特権の重要な 昇格
適用なし
重要
Windows Server 2012 (Server Core インストール) にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898870)
適用なし
特権の重要な 昇格
適用なし
重要
Windows RT (2901127) にインストールされている場合の Microsoft .NET Framework 4.5.1
重要な サービス拒否
適用なし
適用なし
重要
Windows RT にインストールされている場合の Microsoft .NET Framework 4.5.1 (2898870)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 8.1 for 32 ビット システムの Microsoft .NET Framework 4.5.1 (2901128)
重要な サービス拒否
適用なし
適用なし
重要
Windows 8.1 for 32 ビット システム用 Microsoft .NET Framework 4.5.1 (2898871)
適用なし
特権の重要な 昇格
適用なし
重要
x64 ベース システム用 Windows 8.1 の Microsoft .NET Framework 4.5.1 (2901128)
重要な サービス拒否
適用なし
適用なし
重要
x64 ベース システム上の Windows 8.1 の Microsoft .NET Framework 4.5.1 (2898871)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 2012 R2 の Microsoft .NET Framework 4.5.1 (2901128)
重要な サービス拒否
適用なし
適用なし
重要
Windows 2012 R2 (Server Core インストール) の Microsoft .NET Framework 4.5.1 (2901128)
重要な サービス拒否
適用なし
適用なし
重要
Windows 2012 R2 の Microsoft .NET Framework 4.5.1 (2898871)
適用なし
特権の重要な 昇格
適用なし
重要
Windows 2012 R2 (Server Core インストール) の Microsoft .NET Framework 4.5.1 (2898871)
適用なし
特権の重要な 昇格
適用なし
重要
Windows RT 8.1 の Microsoft .NET Framework 4.5.1 (2901128)
重要な サービス拒否
適用なし
適用なし
重要
Windows RT 8.1 の Microsoft .NET Framework 4.5.1 (2898871)
Web 閲覧攻撃のシナリオ
攻撃者は、特定のコントロールを読み込む悪意のあるサイトをホストし、攻撃者が対象のシステムでユーザーに代わってアプリケーションを実行できるようにする可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにそのような Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、通常、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、攻撃者の Web サイトに誘導することで、侵害された Web サイトにアクセスするようユーザーを誘導する必要があります。 また、バナー広告を使用するか、他の方法を使用して影響を受けるシステムに Web コンテンツを配信することで、特別に細工された Web コンテンツを表示することもできます。
Windows .NET アプリケーション攻撃シナリオ
この脆弱性は、COM サーバー エンドポイントを公開する .NET Framework アプリケーションを悪用するためにも使用される可能性があります。
どのシステムが主に脆弱性のリスクにさらされていますか?
影響を受けるバージョンの ASP.NET または .NET Framework と COM サーバー エンドポイントを使用するアプリケーションを実行しているサーバーは、主にこの脆弱性の危険にさらされます。
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
FORCE ASLR 機能修正プログラムをインストールし、IFEO レジストリ エントリを有効にする
Windows 7 または Windows Server 2008 R2 の ASLR 機能に追加された Force ASLR 機能を使用すると、/DYNAMICBA Standard Edition リンカー フラグを使用してビルドされていないイメージをアプリケーションで強制的に再配置できます。 インストール後、コンピューター管理者とソフトウェア開発者は、レジストリでイメージ ファイル実行オプション (IFEO) を有効にして、ASLR 以外のイメージに対して ASLR 動作を強制できます。
ASLR とは
アドレス空間レイアウトランダム化 (ASLR) は、システム起動時に実行可能イメージをランダムな場所に移動します。これにより、攻撃者が予測可能な場所でデータを利用するのを防ぐことができます。 コンポーネントが ASLR をサポートするには、読み込まれるすべてのコンポーネントも ASLR をサポートする必要があります。 たとえば、A.exeがB.dllとC.dllを使用する場合、3 つすべてが ASLR をサポートしている必要があります。 既定では、Windows Vista、 Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows 8.1、Windows RT、Windows RT 8.1、Windows Server 2012、Windows Server 2012 R2 はシステム DLL と EXE をランダム化しますが、独立系ソフトウェア ベンダー (ISV) によって作成された DLL と EXE は、/DYNAMICBA Standard Edition リンカー オプションを使用して ASLR をサポートすることを選択する必要があります。
ASLR では、ヒープメモリとスタック メモリもランダム化されます。
アプリケーションが Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows 8.1、Windows RT、Windows RT 8.1、Windows Server 2012、および Windows Server 2012 R2 でヒープを作成すると、ヒープ マネージャーはそのヒープをランダムな場所に作成し、ヒープ ベースのバッファー オーバーランの悪用が成功する可能性を減らします。 ヒープのランダム化は、Windows Vista 以降で実行されているすべてのアプリケーションに対して既定で有効になっています。
/DYNAMICBA Standard Edition、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows 8.1、Windows RT、Windows RT 8.1、Windows Server 2012、および Windows Server 2012 R2 にリンクされたプロセスでスレッドが開始されると、スレッドのスタックをランダムな場所に移動して、スタック ベースのバッファー オーバーランの悪用が成功する可能性を減らします。
攻撃者がこの脆弱性を悪用する方法
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性を悪用するために使用される Web サイトをホストする可能性があります。 さらに、侵害された Web サイトや、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、特別に細工された Web サイトをユーザーに強制的に訪問させる方法はありません。 代わりに、攻撃者はユーザーにアクションを実行するよう誘導する必要があります。 たとえば、攻撃者はユーザーをだまして、攻撃者のサイトに移動するリンクをクリックする可能性があります。
ユーザーがインターネット エクスプローラーなどの COM コンポーネントをインスタンス化できる Web ブラウザーを使用して悪意のあるコンテンツを含む Web サイトにアクセスすると、影響を受ける .NET Framework コンポーネントを読み込んで ASLR をバイパスできます。
どのシステムが主に脆弱性のリスクにさらされていますか?
Web 閲覧シナリオでは、この脆弱性が悪用された場合、ユーザーがログオンし、COM コンポーネントをインスタンス化できる Web ブラウザーを使用して Web サイトにアクセスしている必要があります。 したがって、ワークステーションやターミナル サーバーなど、Web ブラウザーが頻繁に使用されるシステムは、この脆弱性の最も危険にさらされます。 管理者がユーザーがサーバー上の電子メールを参照および読み取ることを許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Windows XP Tablet PC Edition 2005 Service Pack 3 および Windows XP Media Center Edition 2005 Service Pack 3:\ NDP1.0sp3-KB (キロバイト)2904878-X86-Ocm-Enu.exe にインストールされている Microsoft .NET Framework 1.0 Service Pack 3 の場合
\
Windows XP Service Pack 3:\ NDP20SP2-KB (キロバイト)2901111-x86.exe\ NDP20SP2-KB (キロバイト)2898856-x86.exe にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
\
Windows XP Service Pack 3:\ NDP40-KB (キロバイト)2901110-v2-x86.exe\ NDP40-KB (キロバイト)2898855-v2-x86.exe にインストールされている Microsoft .NET Framework 4 の場合
\
Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB (キロバイト)2901111-x64.exe\ NDP20SP2-KB (キロバイト)2898856-x64.exe にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
\
Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB (キロバイト)2901110-v2-x64.exe\ NDP40-KB (キロバイト)2898855-v2-x64.exe にインストールされている Microsoft .NET Framework 4 の場合
インストール スイッチ
Microsoft サポート技術情報の記事2844699を参照してください
ログ ファイルを更新する
Microsoft .NET Framework 1.0 Service Pack 3:\ KB (キロバイト)2904878.log
\
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB (キロバイト)2901111_*-msi0.txt\ Microsoft .NET Framework 2.0-KB (キロバイト)2901111_*.html\ \ Microsoft .NET Framework 2.0-KB (キロバイト)2898856_*-msi0.txt\ Microsoft .NET Framework 2.0-KB (キロバイト)2898856_**.html
サポートされているすべての 32 ビット エディションの Windows Server 2003:\ WindowsServer2003-KB (キロバイト)2901115-x86-ENU.exe\ WindowsServer2003-KB (キロバイト)2898860-x86-ENU.exe の Microsoft .NET Framework 1.1 Service Pack 1 の場合
\
Microsoft .NET Framework 2.0 Service Pack 2 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP20SP2-KB (キロバイト)2901111-x86.exe\ NDP20SP2-KB (キロバイト)2898856-x86.exe
\
Microsoft .NET Framework 4 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ NDP40-KB (キロバイト)2901110-v2-x86.exe\ NDP40-KB (キロバイト)2898855-v2-x86.exe
\
サポートされているすべての x64 ベースエディションの Windows Server 2003:\ NDP20SP2-KB (キロバイト)2901111-x64.exe\ NDP20SP2-KB (キロバイト)2898856-x64.exe にインストールされている Microsoft .NET Framework 2.0 Service Pack 2 の場合
\
サポートされているすべての x64 ベースのエディションの Windows Server 2003:\ NDP40-KB (キロバイト)2901110-v2-x64.exe\ NDP40-KB (キロバイト)2898855-v2-x64.exe にインストールされている Microsoft .NET Framework 4 の場合
\
Microsoft .NET Framework 2.0 Service Pack 2 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP20SP2-KB (キロバイト)2901111-IA64.exe\ NDP20SP2-KB (キロバイト)2898856-IA64.exe
\
サポートされているすべての Itanium ベースのエディションの Windows Server 2003:\ NDP40-KB (キロバイト)2901110-v2-IA64.exe\ NDP40-KB (キロバイト)2898855-v2-IA64.exe にインストールされている Microsoft .NET Framework 4 の場合
インストール スイッチ
Microsoft サポート技術情報の記事2844699を参照してください
ログ ファイルを更新する
Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ KB (キロバイト)2901115.log\ KB (キロバイト)2898860.log
\
Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB (キロバイト)2901111_*-msi0.txt\ Microsoft .NET Framework 2.0-KB (キロバイト)2901111_*.html\ \ Microsoft .NET Framework 2.0-KB (キロバイト)2898856_*-msi0.txt\ Microsoft .NET Framework 2.0-KB (キロバイト)2898856_**.html
Microsoft .NET Framework 1.1 Service Pack 1 の場合、サポートされているすべての 32 ビット エディションの Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Windows Server 2003\SP3\KB (キロバイト)2901115\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Windows Server 2003\SP3\KB (キロバイト)2898860|
\
Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB (キロバイト)2901111\ "ThisVersionInstalled " = "Y"\ \ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\更新\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB (キロバイト)2898856\ "ThisVersionInstalled" = "Y"
Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 for 32 ビット システム Service Pack 2:\ Windows6.0-KB (キロバイト)2901113-x8 6.msu\ Windows6.0-KB (キロバイト)2898858-x86.msu\ Windows6.0-KB (キロバイト)2911502-x86.msu
\
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP40-KB (キロバイト)2901110-v2-x86.exe\ NDP40-KB (キロバイト)2898855-v2-x86.exe にインストールされている Microsoft .NET Framework 4 の場合
\
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP45-KB (キロバイト)2901118-x86.exe\ NDP45-KB (キロバイト)2898864-x86.exe にインストールされている Microsoft .NET Framework 4.5 の場合
\
Windows Server 2008 for 32 ビット システム Service Pack 2:\ NDP45-KB (キロバイト)2901126-x86.exe\ NDP45-KB (キロバイト)2898869-x86.exe にインストールされている Microsoft .NET Framework 4.5.1 の場合
\
Microsoft .NET Framework 2.0 Service Pack 2 on Windows Server 2008 for x64-based Systems Service Pack 2:\ Windows6.0-KB (キロバイト)2901113-x64.msu\ Windows6.0-KB (キロバイト)2898858-x64.msu\ Windows6.0-KB (キロバイト)2911502-x64.msu
\
x64 ベースシステム Service Pack 2:\ NDP40-KB (キロバイト)2901110-v2-x64.exe\ NDP40-KB (キロバイト)2898855-v2-x64.exe 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4 の場合
\
x64 ベースシステム Service Pack 2:\ NDP45-KB (キロバイト)2901118-x64.exe\ NDP45-KB (キロバイト)2898864-x64.exe 用 Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 4.5 の場合
\
Windows Server 2008 for x64 ベースの Systems Service Pack 2:\ NDP45-KB (キロバイト)2901126-x64.exe\ NDP45-KB (キロバイト)2898869-x64.exe にインストールされている Microsoft .NET Framework 4.5.1 の場合
\
サポートされているすべての Itanium ベースエディションの Windows Server 2008:\ Windows6.0-KB (キロバイト)2901113-ia64 の Microsoft .NET Framework 2.0 Service Pack 2 の場合 .msu\ Windows6.0-KB (キロバイト)2898858-ia64.msu\ Windows6.0-KB (キロバイト)2911502-ia64.msu
\
Windows Server 2008 for Itanium ベースの Systems Service Pack 2:\ NDP40-KB (キロバイト)2901110-v2-IA64.exe\ NDP40-KB (キロバイト)2898855-v2-IA64.exe にインストールされている Microsoft .NET Framework 4 の場合
インストール スイッチ
Microsoft サポート技術情報の記事2844699を参照してください
ログ ファイルを更新する
Microsoft .NET Framework 2.0 Service Pack 2:\ の場合は適用されません
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
Windows 7 for 32 ビット システム Service Pack 1:\ Windows 6.1-KB (キロバイト)2901112-x86.msu\ Windows6.1-KB (キロバイト)2898857-x86.msu\ Windows6.1-KB (キロバイト)2911501-x86.msu の場合
\
Windows 7 for 32 ビット システム Service Pack 1:\ NDP40-KB (キロバイト)2901110-v2-x86.exe\ NDP40-KB (キロバイト)2898855-v2-x86.exe にインストールされている Microsoft .NET Framework 4 の場合
\
Windows 7 for 32 ビット システム Service Pack 1:\ NDP45-KB (キロバイト)2901118-x86.exe\ NDP45-KB (キロバイト)2898864-x86.exe にインストールされている Microsoft .NET Framework 4.5 の場合
\
Windows 7 for 32 ビット システム Service Pack 1:\ NDP45-KB (キロバイト)2901126-x86.exe\ NDP45-KB (キロバイト)2898869-x86.exe にインストールされている Microsoft .NET Framework 4.5.1 の場合
\
Microsoft .NET Framework 3.5.1 for Windows 7 for x64-based Systems Service Pack 1:\ Windows6.1-KB (キロバイト)2901112-x64.msu\ Windows6.1-KB (キロバイト)2898857-x64.msu\ Windows6.1-KB (キロバイト)2911501-x64.msu
\
Windows 7 for x64 ベースシステム Service Pack 1:\ NDP40-KB (キロバイト)2901110-v2-x64.exe\ NDP40-KB (キロバイト)2898855-v2-x64.exe にインストールされている Microsoft .NET Framework 4 の場合
\
Windows 7 for x64 ベースシステム Service Pack 1:\ NDP45-KB (キロバイト)2901118-x64.exe\ NDP45-KB (キロバイト)2898864-x64.exe にインストールされている Microsoft .NET Framework 4.5 の場合
\
Windows 7 for x64 ベースの Systems Service Pack 1:\ NDP45-KB (キロバイト)2901126-x64.exe\ NDP45-KB (キロバイト)2898869-x64.exe にインストールされている Microsoft .NET Framework 4.5.1 の場合
この問題の更新プログラムは、今後の Service Pack または更新プログラムのロールアップに含まれる予定です
セキュリティ更新プログラムのファイル名
x64 ベース システム Service Pack 1:\ Windows 6.1-KB (キロバイト)2901112-x 用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1 の場合 64.msu\ Windows6.1-KB (キロバイト)2898857-x64.msu\ Windows6.1-KB (キロバイト)2911501-x64.msu
\
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ NDP40-KB (キロバイト)2901110-v2-x64.exe\ NDP40-KB (キロバイト)2898855-v2-x64.exe にインストールされている場合の Microsoft .NET Framework 4 の場合
\
Windows Server 2008 R2 for x64 ベースシステム Service Pack 1:\ NDP45-KB (キロバイト)2901118-x64.exe\ NDP45-KB (キロバイト)2898864-x64.exe にインストールされている Microsoft .NET Framework 4.5 の場合
\
Windows Server 2008 R2 for x64 ベースの Systems Service Pack 1:\ NDP45-KB (キロバイト)2901126-x64.exe\ NDP45-KB (キロバイト)2898869-x64.exe にインストールされている Microsoft .NET Framework 4.5.1 の場合
\
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1:\ Windows6.1-KB (キロバイト)2901112-ia6 の Microsoft .NET Framework 3.5.1 の場合 4.msu\ Windows6.1-KB (キロバイト)2898857-ia64.msu\ Windows6.1-KB (キロバイト)2911501-ia64.msu
\
Windows Server 2008 R2 for Itanium ベースシステム Service Pack 1:\ NDP40-KB (キロバイト)2901110-v2-ia64.exe\ NDP40-KB (キロバイト)2898855-v2-ia64.exe にインストールされている場合の Microsoft .NET Framework 4 の場合
Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状のまま" 提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。
リビジョン
V1.0 (2014 年 2 月 11 日): セキュリティ情報が公開されました。
V1.1 (2014 年 2 月 28 日): Windows 8.1 for 32 ビット システムの Microsoft .NET Framework 4.5.1 の2901128更新プログラムの検出の変更を発表するために、セキュリティ情報が改訂されました。 x64 ベース システム用 Windows 8.1 の Microsoft .NET Framework 4.5.1、Windows Server 2012 R2 の Microsoft .NET Framework 4.5.1、Windows RT 8.1 の Microsoft .NET Framework 4.5.1。 これは検出の変更のみです。 更新ファイルに変更はありませんでした。 システムを既に正常に更新しているお客様は、何も行う必要はありません。