Silverlight をインストールするには、ここをクリックします*
Japan変更|すべてのMicrosoft のサイト
Microsoft TechNet
サイトの検索


2009 年 10 月のセキュリティ情報

公開日: 2009年10月14日 | 最終更新日: 2009年10月14日

絵でみるセキュリティ情報

このセキュリティ情報は 2009 年 10 月 14 日に公開したセキュリティ情報の一覧です。

2009 年 10 月 14 日のセキュリティ情報の公開により、2009 年 10 月 9 日に公開した事前通知をこのセキュリティ情報に置き換えました。事前通知サービスの詳細については、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。

マイクロソフト セキュリティ情報の公開についての自動の電子メールによる通知の購読は、マイクロソフト テクニカル セキュリティ情報通知のご案内でお申し込みください (無料)。

マイクロソフトは公開したセキュリティ更新プログラムの概要を説明用スライドと音声でお伝えする日本語の Webcast 情報を 2009 年 10 月 14 日 の午後 (日本時間) に配信します。なお、今月より月例セキュリティ更新プログラムの適用優先順位に関する情報を提供します。詳細は、10 月 14 日午後配信予定の「今月のワンポイント セキュリティ情報」をご覧ください。

また、マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決するため、2009 年 10 月 14 日 午前 11:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行う予定です。10 月のセキュリティ情報 Webcast (英語) に登録する。詳細は、Microsoft Security Bulletin Summaries and Webcasts (英語) をご覧ください。

マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリースと同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も提供します。「関連情報」の欄をご覧ください。

セキュリティ情報

概要

セキュリティ情報 ID 番号タイトルおよび概要最大深刻度および脆弱性の影響再起動情報影響を受けるソフトウェア

MS09-050

SMBv2 の脆弱性により、リモートでコードが実行される (975517)

このセキュリティ更新プログラムは、Server Message Block Version 2 (SMBv2) に存在する 1 件の一般で報告された脆弱性および非公開で報告された 2 件の脆弱性を解決します。攻撃者が特別に細工した SMB パケットを Server サービスを実行しているコンピューターに送信した場合、最も深刻な脆弱性により、リモートでコードが実行される可能性があります。ファイアウォールによる最善策および標準のファイアウォールの既定の構成を使用することにより、組織のネットワーク境界の外部からの攻撃を防ぎ、ネットワークを保護することができます。インターネットに接続したシステムについては、最善策として最低限の数のポートしか開かないようにすることを推奨します。

緊急
リモートでコードが実行される

要再起動

Microsoft Windows

MS09-051

Windows Media Runtime の脆弱性により、リモートでコードが実行される (975682)

このセキュリティ更新プログラムは、非公開で報告された Windows Media Runtime に存在する 2 件の脆弱性を解決します。これらの脆弱性で、ユーザーが特別な細工がされたメディア ファイルを開くか、または Web サイトや Web コンテンツを配信するアプリケーションから特別な細工がされたストリーミング コンテンツを受け取った場合、リモートでコードが実行される可能性があります。これらの脆弱性が悪用された場合、攻撃者によりローカル ユーザーと同じ権限が取得される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS09-052

Windows Media Player の脆弱性により、リモートでコードが実行される (974112)

このセキュリティ更新プログラムは、非公開で報告された 1 件の Windows Media Player の脆弱性を解決します。 この脆弱性で、特別な細工がされた ASF ファイルが Windows Media Player 6.4 を使用して再生された場合、リモートでコードが実行される可能性があります。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。コンピューターで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS09-054

Internet Explorer 用の累積的なセキュリティ更新プログラム (974455)

このセキュリティ更新プログラムは Internet Explorer に存在する非公開で報告された 3 件の脆弱性と一般に公開された 1 件の脆弱性を解決します。この脆弱性では、ユーザーが Internet Explorer を使用して特別に細工された Web ページを表示すると、リモートでコードが実行される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

要再起動

Microsoft Windows、
Internet Explorer

MS09-055

ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (973525)

この累積的なセキュリティ更新プログラムは、非公開で報告された現在悪用されている共通した複数の ActiveX コントロールの脆弱性を解決します。脆弱なバージョンの Microsoft Active Template Library (ATL) を使用してコンパイルされた影響を受ける ActiveX コントロールに存在する脆弱性により、ユーザーが特別な細工がされた Web ページを Internet Explorer で表示し、ActiveX コントロールをインスタンス化した場合、リモートでコードが実行される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS09-060

Microsoft Office 用の Microsoft ATL (Active Template Library) の ActiveX コントロールの脆弱性により、リモートでコードが実行される (973965)

このセキュリティ更新プログラムは Microsoft Office 用の Microsoft ATL (Active Template Library) の ActiveX コントロールに存在するいくつかの非公開で報告された脆弱性を解決します。これらの脆弱性により、ユーザーが悪意のある Web サイトでホストされている特別な細工がされたコンポーネントまたはコントロールを読み込んだ場合、リモートでコードが実行される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Office

MS09-061

Microsoft .NET 共通言語ランタイムの脆弱性により、リモートでコードが実行される (974378)

このセキュリティ更新プログラムは、非公開で報告された Microsoft .NET Framework および Microsoft Silverlight に存在する 3 件の脆弱性を解決します。 この脆弱性により、ユーザーが特別に細工された Web ページを XAML ブラウザー アプリケーション (XBAP) または Silverlight アプリケーションを実行可能な Web ブラウザーで閲覧した場合、または攻撃者がユーザーを誘導して特別に細工した Microsoft .NET アプリケーションを実行させた場合に、クライアント システム上で、リモートでコードが実行される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。 この脆弱性により、サーバーが ASP.NET ページの処理を許可し、攻撃者が特別に細工した ASP.NET ページをそのサーバーへのアップロードに成功して実行した場合に、IIS を実行しているサーバー システム上で、リモートでコードが実行される可能性があります (Web ホスティング シナリオの場合)。 この脆弱性のため、Microsoft .NET アプリケーション、Silverlight アプリケーション、XBAP および ASP.NET ページで悪意のないものは侵害される危険はありません。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows、
Microsoft .NET Framework、
Microsoft Silverlight

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

このセキュリティ更新プログラムは、非公開で報告された Microsoft Windows GDI+ に存在する数件の脆弱性を解決します。これらの脆弱性は、ユーザーが影響を受けるソフトウェアを使用して特別に細工された画像ファイルを開いた場合、または特別に細工されたコンテンツが含まれる Web サイトを参照した場合、リモートでコードが実行される可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows、
Internet Explorer、
Microsoft .NET Framework、
Microsoft Office、
Microsoft SQL Server、
Microsoft 開発ツール、
Microsoft Forefront

MS09-053

インターネット インフォメーション サービスの FTP サービスの脆弱性により、リモートでコードが実行される (975254)

このセキュリティ更新プログラムは、一般に公開された 2 件のマイクロソフト インターネット インフォメーション サービス (IIS) 5.0、マイクロソフト インターネット インフォメーション サービス (IIS) 5.1、マイクロソフト インターネット インフォメーション サービス (IIS) 6.0 およびマイクロソフト インターネット インフォメーション サービス (IIS) 7.0の FTP サービスの脆弱性を解決します。 IIS 7.0 では、FTP サービス 6.0 だけが影響を受けます。この脆弱性により、IIS 5.0 で FTP サービスを実行しているシステムで、リモートでコードが実行される (RCE)、または IIS 5.0、IIS 5.1、IIS 6.0 または IIS 7.0 で FTP サービスを実行しているシステムでサービス拒否が起こる可能性があります。

重要
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS09-056

Windows CryptoAPI の脆弱性により、なりすましが行われる (974571)

このセキュリティ更新プログラムは Microsoft Windows に存在する 2 つの公開された脆弱性を解決します。この脆弱性により、攻撃者がエンド ユーザーが認証に使用した証明書のアクセス許可を取得する可能性があります。

重要
なりすまし

要再起動

Microsoft Windows

MS09-057

インデックス サービスの脆弱性により、リモートでコードが実行される (969059)

このセキュリティ更新プログラムは非公開で報告された Microsoft Windows に存在する 1 件の脆弱性を解決します。この脆弱性で、攻撃者がその ActiveX コンポーネントへの呼び出しを介しインデックス サービスを呼び出す悪意のある Web ページをセット アップした場合、リモートでコードが実行される可能性があります。この呼び出しには悪意のある URL が含まれ、この脆弱性が悪用された場合、Web ページを閲覧しているユーザーの特権でクライアント コンピューターへのアクセスが攻撃者により取得される可能性があります。コンピューターで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

重要
リモートでコードが実行される

要再起動

Microsoft Windows

MS09-058

Windows カーネルの脆弱性により、特権が昇格される (971486)

このセキュリティ更新プログラムは、非公開で報告された数件の Windows カーネルの脆弱性を解決します。最も深刻な脆弱性では、攻撃者がシステムにログオンし、特別に細工したアプリケーションを実行した場合、特権の昇格を起こす可能性があります。この脆弱性が悪用されるには、有効なログオン資格情報を所持し、ローカルでログオンできることが攻撃者にとっての必要条件となります。リモートで、または匿名ユーザーにより、この脆弱性が悪用されることはないと思われます。

重要
特権の昇格

要再起動

Microsoft Windows

MS09-059

Local Security Authority Subsystem Service (LSASS) の脆弱性により、サービス拒否が起こる (975467)

このセキュリティ更新プログラムは非公開で報告された Microsoft Windows に存在する 1 件の脆弱性を解決します。この脆弱性により、攻撃者が NTLM 認証のプロセス中に、不正に細工したパケットを送信した場合、サービス拒否が起こる可能性があります。

重要
サービス拒否

要再起動

Microsoft Windows

Exploitability Index (悪用可能性指標)

次の表は、今月解決した各脆弱性の Exploitability (悪用可能性) を提供します。脆弱性は、セキュリティ情報の ID 番号および CVE ID の順に記載しています。

この表はどのように使用しますか?

この表を使用して、お客様がインストールする必要のある各セキュリティ更新プログラムについて、セキュリティ情報のリリース後 30 日以内に機能する悪用コードが公開される可能性を確認してください。適用の優先順位を決定するために、お客様の特定の構成に従って、下記の各評価を検討してください。これらの評価の意味に関する詳細は、Microsoft Exploitability Index (悪用可能性指標) をご覧ください。

セキュリティ情報 ID 番号セキュリティ情報タイトルCVE IDExploitability Index の評価注意事項

MS09-050

SMBv2 の脆弱性により、リモートでコードが実行される (975517)

CVE-2009-2526

3 - 機能する見込みのない悪用コード

これは限定的なサービス拒否の脆弱性です。

MS09-050

SMBv2 の脆弱性により、リモートでコードが実行される (975517)

CVE-2009-2532

1 - 安定した悪用コードの可能性

(なし)

MS09-050

SMBv2 の脆弱性により、リモートでコードが実行される (975517)

CVE-2009-3103

1 - 安定した悪用コードの可能性

悪用コードが一般に公開されています。

MS09-051

Windows Media Runtime の脆弱性により、リモートでコードが実行される (975682)

CVE-2009-0555

1 - 安定した悪用コードの可能性

(なし)

MS09-051

Windows Media Runtime の脆弱性により、リモートでコードが実行される (975682)

CVE-2009-2525

2 - 不安定な悪用コードの可能性

(なし)

MS09-052

Windows Media Player の脆弱性により、リモートでコードが実行される (974112)

CVE-2009-2527

1 - 安定した悪用コードの可能性

(なし)

MS09-053

インターネット インフォメーション サービスの FTP サービスの脆弱性により、リモートでコードが実行される (975254)

CVE-2009-2521

3 - 機能する見込みのない悪用コード

これはサービス拒否の脆弱性です。悪用コードが一般に公開されています。

MS09-053

インターネット インフォメーション サービスの FTP サービスの脆弱性により、リモートでコードが実行される (975254)

CVE-2009-3023

1 - 安定した悪用コードの可能性

悪用コードが一般に公開されています。

MS09-054

Internet Explorer 用の累積的なセキュリティ更新プログラム (974455)

CVE-2009-1547

2 - 不安定な悪用コードの可能性

(なし)

MS09-054

Internet Explorer 用の累積的なセキュリティ更新プログラム (974455)

CVE-2009-2529

1 - 安定した悪用コードの可能性

(なし)

MS09-054

Internet Explorer 用の累積的なセキュリティ更新プログラム (974455)

CVE-2009-2530

2 - 不安定な悪用コードの可能性

Microsoft Windows 2000 システムでは、ヒープの保護が無いため悪用可能指標の評価は 1 - 安定した悪用コードの可能性 と高くなります。

MS09-054

Internet Explorer 用の累積的なセキュリティ更新プログラム (974455)

CVE-2009-2531

2 - 不安定な悪用コードの可能性

 

MS09-055

ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (973525)

CVE-2009-2493

なし

(この脆弱性は、7 月のセキュリティ情報の悪用可能性指標の評価でお知らせしているものです。この脆弱性は、セキュリティ情報 MS09-035 で最初に対処されたためです。) MS09-060 の該当する CVE 番号も併せてご覧ください。

MS09-056

Windows CryptoAPI の脆弱性により、なりすましが行われる (974571)

CVE-2009-2510

3 - 機能する見込みのない悪用コード

これはなりすましの脆弱性です。

MS09-056

Windows CryptoAPI の脆弱性により、なりすましが行われる (974571)

CVE-2009-2511

3 - 機能する見込みのない悪用コード

これはなりすましの脆弱性です。

MS09-057

インデックス サービスの脆弱性により、リモートでコードが実行される (969059)

CVE-2009-2507

2 - 不安定な悪用コードの可能性

(なし)

MS09-058

Windows カーネルの脆弱性により、特権が昇格される (971486)

CVE-2009-2515

2 - 不安定な悪用コードの可能性

(なし)

MS09-058

Windows カーネルの脆弱性により、特権が昇格される (971486)

CVE-2009-2516

3 - 機能する見込みのない悪用コード

この脆弱性は、ネットワーク共有が使用させれている環境ではサービス拒否が、ローカルで使用されていれば特権の昇格が起こります。

MS09-058

Windows カーネルの脆弱性により、特権が昇格される (971486)

CVE-2009-2517

3 - 機能する見込みのない悪用コード

これはサービス拒否の脆弱性です。

MS09-059

Local Security Authority Subsystem Service (LSASS) の脆弱性により、サービス拒否が起こる (975467)

CVE-2009-2524

3 - 機能する見込みのない悪用コード

これは限定的なサービス拒否の脆弱性です。

MS09-060

Microsoft Office 用の Microsoft ATL (Active Template Library) の ActiveX コントロールの脆弱性により、リモートでコードが実行される (973965)

CVE-2009-0901

なし

(この脆弱性は、7 月のセキュリティ情報の悪用可能性指標の評価でお知らせしているものです。この脆弱性は、セキュリティ情報 MS09-035 で最初に対処されたためです。)

MS09-060

Microsoft Office 用の Microsoft ATL (Active Template Library) の ActiveX コントロールの脆弱性により、リモートでコードが実行される (973965)

CVE-2009-2493

なし

(この脆弱性は、7 月のセキュリティ情報の悪用可能性指標の評価でお知らせしているものです。この脆弱性は、セキュリティ情報 MS09-035 で最初に対処されたためです。) MS09-055 の該当する CVE 番号も併せてご覧ください。

MS09-060

Microsoft Office 用の Microsoft ATL (Active Template Library) の ActiveX コントロールの脆弱性により、リモートでコードが実行される (973965)

CVE-2009-2495

3 - 機能する見込みのない悪用コード

これは情報漏えいの脆弱性です。

MS09-061

Microsoft .NET 共通言語ランタイムの脆弱性により、リモートでコードが実行される (974378)

CVE-2009-0090

1 - 安定した悪用コードの可能性

(なし)

MS09-061

Microsoft .NET 共通言語ランタイムの脆弱性により、リモートでコードが実行される (974378)

CVE-2009-0091

1 - 安定した悪用コードの可能性

(なし)

MS09-061

Microsoft .NET 共通言語ランタイムの脆弱性により、リモートでコードが実行される (974378)

CVE-2009-2497

1 - 安定した悪用コードの可能性

インターネットに影響を与える攻撃となる見込み

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2500

2 - 不安定な悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2501

2 - 不安定な悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2502

2 - 不安定な悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2503

1 - 安定した悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2504

2 - 不安定な悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2518

2 - 不安定な悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-2528

1 - 安定した悪用コードの可能性

(なし)

MS09-062

GDI+ の脆弱性により、リモートでコードが実行される (957488)

CVE-2009-3126

2 - 不安定な悪用コードの可能性

(なし)

影響を受けるソフトウェアおよびダウンロード先

この表はどのように使用しますか?

この表を使用して、セキュリティ情報のリリース時に、インストールが必要なセキュリティ更新プログラムに関する情報をご確認ください。記載されている各ソフトウェア プログラムまたはコンポーネントをご覧いただき、セキュリティ更新プログラムがリリースされるかどうかを確認してください。ソフトウェア プログラムまたはコンポーネントが記載されている場合、脆弱性の深刻度も記載されています。

注: ひとつの脆弱性のために複数のセキュリティ更新プログラムをインストールする必要がある場合があります。上記の各セキュリティ情報の番号の表全体をご覧になり、お使いのシステムにインストールしてあるプログラムまたはコンポーネントをもとに、インストールする必要がある更新プログラムをご確認ください。

Windows オペレーティング システムおよびコンポーネント

Microsoft Windows 2000            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

なし

緊急

緊急

緊急

緊急

緊急

緊急

重要

重要

重要

重要

なし

Microsoft Windows 2000 Service Pack 4

対象外

DirectShow WMA 音声コーデック
(KB969878)
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

オーディオ圧縮マネージャー
(KB975025)
(緊急)

Microsoft Windows Media Player 6.4
(緊急)

Microsoft Internet Explorer 5.01 Service Pack 4
(緊急)

Microsoft Internet Explorer 6 Service Pack 1
(緊急)

Microsoft Windows 2000 Service Pack 4
(緊急)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 (KB953300)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 (KB974417)
(緊急)

Microsoft Internet Explorer 6 Service Pack 1
(KB958869)
(緊急)

Microsoft .NET Framework 1.1 Service Pack 1
(KB971108)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1
(KB971110)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB971111)
(重要)

Microsoft Windows 2000 Service Pack 4
(重要)

Microsoft Windows 2000 Service Pack 4
(重要)

Microsoft Windows 2000 Service Pack 4
(重要)

Microsoft Windows 2000 Service Pack 4
(重要)

対象外

Windows XP            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

なし

緊急

緊急

緊急

緊急

緊急

緊急

重要

重要

重要

重要

重要

Windows XP Service Pack 2 および Windows XP Service Pack 3

対象外

DirectShow WMA 音声コーデック
(KB969878)
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)
(Windows XP Service Pack 2 のみ)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)
(Windows XP Service Pack 3 のみ)

オーディオ圧縮マネージャー
(KB975025)
(緊急)

Microsoft Windows Media Player 6.4
(緊急)

Microsoft Internet Explorer 6
(緊急)

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(緊急)

Microsoft .NET Framework 1.0 Service Pack 3
(KB953295)
(緊急)
(Tablet PC Edition 2005 および Media Center Edition 2005 のみ)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB953300)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
(緊急)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(緊急)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(重要)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(重要)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(重要)

Windows XP Service Pack 2 および Windows XP Service Pack 3
(重要)

Windows XP Service Pack 2 および Windows XP Service Pack 3 [1]
(重要)

Windows XP Professional x64 Edition Service Pack 2

対象外

DirectShow WMA 音声コーデック
(KB969878)
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

Windows Media Format SDK 9.5 x64 Edition の Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

Windows Media Format SDK 11 の Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

オーディオ圧縮マネージャー
(KB975025)
(緊急)

Microsoft Windows Media Player 6.4
(緊急)

Microsoft Internet Explorer 6
(緊急)

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows XP Professional x64 Edition Service Pack 2
(緊急)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB953300)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
(緊急)

Windows XP Professional x64 Edition Service Pack 2
(緊急)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Windows XP Professional x64 Edition Service Pack 2 [1]
(重要)

Windows Server 2003            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

なし

緊急

緊急

緊急

警告

重要

緊急

重要

重要

重要

重要

重要

Windows Server 2003 Service Pack 2

対象外

DirectShow WMA 音声コーデック
(KB969878)
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

オーディオ圧縮マネージャー
(KB975025)
(緊急)

Microsoft Windows Media Player 6.4
(緊急)

Microsoft Internet Explorer 6
(緊急)

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows Server 2003 Service Pack 2
(警告)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953298)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB953300)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
(重要)

Windows Server 2003 Service Pack 2
(緊急)

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2 [1]
(重要)

Windows Server 2003 x64 Edition Service Pack 2

対象外

DirectShow WMA 音声コーデック
(KB969878)
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

Windows Media Format SDK 9.5 x64 Edition の Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

オーディオ圧縮マネージャー
(KB975025)
(緊急)

Microsoft Windows Media Player 6.4
(緊急)

Microsoft Internet Explorer 6
(緊急)

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows Server 2003 x64 Edition Service Pack 2
(警告)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB953300)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(緊急)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2 [1]
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems

対象外

対象外

対象外

Microsoft Internet Explorer 6
(緊急)

Windows Internet Explorer 7
(緊急)

Windows Server 2003 with SP2 for Itanium-based Systems
(警告)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB953300)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974417)
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(緊急)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems [1]
(重要)

Windows Vista            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

緊急

緊急

なし

緊急

重要

緊急

緊急

重要

重要

なし

重要

重要

Windows Vista

Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

対象外

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(重要)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 (KB974468)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB974292)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974467)
(緊急)

Windows Vista および Windows Vista Service Pack 1
(緊急)

Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(重要)

Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(重要)

対象外

Windows Vista および Windows Vista Service Pack 1
(重要)

Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(重要)

Windows Vista Service Pack 1

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 (KB974291)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974469)
(緊急)

同上

同上

同上

対象外

同上

同上

Windows Vista Service Pack 2

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 (KB974470)
(緊急)

対象外

同上

同上

対象外

Windows Vista Service Pack 2
(警告)

同上

Windows Vista x64 Edition

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(緊急)

Windows Media オーディオ音声デコーダー
(KB954155)
(緊急)

対象外

Windows Internet Explorer 7
(緊急)

Windows Internet Explorer 8
(緊急)

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(重要)

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 (KB974468)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB974292)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974467)
(緊急)

Windows Vista x64 Edition および Windows Vista x64 Edition Service Pack 1
(緊急)

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(重要)

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(重要)

対象外

Windows Vista x64 Edition および Windows Vista x64 Edition Service Pack 1
(重要)

Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(重要)

Windows Vista x64 Edition Service Pack 1

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 1 (KB974291)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB974469)
(緊急)

同上

同上

同上

対象外

同上

同上

Windows Vista x64 Edition Service Pack 2

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1 (KB953297)
(緊急)

Microsoft .NET Framework 2.0 Service Pack 2 (KB974470)
(緊急)

対象外

同上

同上

対象外

Windows Vista x64 Edition Service Pack 2
(警告)

同上

Windows Server 2008            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

緊急

重要

なし

緊急

注意

重要

緊急

重要

重要

なし

重要

重要

Windows Server 2008 for 32-bit Systems

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(緊急)

Windows Media オーディオ音声デコーダー**
(KB954155)
(緊急)

対象外

Windows Internet Explorer 7**
(緊急)

Windows Internet Explorer 8**
(緊急)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2**
(注意)

Microsoft .NET Framework 1.1 Service Pack 1**
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1**
(KB974291)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1**
(KB974469)
(重要)

Windows Server 2008 for 32-bit Systems**
(緊急)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(重要)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(重要)

対象外

Windows Server 2008 for 32-bit Systems*
(重要)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(重要)

Windows Server 2008 for 32-bit Systems Service Pack 2

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1**
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2**
(KB974470)
(重要)

対象外

同上

同上

対象外

Windows Server 2008 for 32-bit Systems Service Pack 2*
(警告)

同上

Windows Server 2008 for x64-based Systems

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(緊急)

Windows Media オーディオ音声デコーダー**
(KB954155)
(緊急)

対象外

Windows Internet Explorer 7**
(緊急)

Windows Internet Explorer 8**
(緊急)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2**
(注意)

Microsoft .NET Framework 1.1 Service Pack 1**
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1**
(KB974291)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1**
(KB974469)
(重要)

Windows Server 2008 for x64-based Systems**
(緊急)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(重要)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(重要)

対象外

Windows Server 2008 for x64-based Systems*
(重要)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(重要)

Windows Server 2008 for x64-based Systems Service Pack 2

同上

同上

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1**
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2**
(KB974470)
(重要)

対象外

同上

同上

対象外

Windows Server 2008 for x64-based Systems Service Pack 2*
(警告)

同上

Windows Server 2008 for Itanium-based Systems

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(緊急)

対象外

対象外

Windows Internet Explorer 7
(緊急)

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(注意)

Microsoft .NET Framework 1.1 Service Pack 1
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 1
(KB974291)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1
(KB974469)
(重要)

Windows Server 2008 for Itanium-based Systems
(緊急)

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(重要)

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(重要)

対象外

Windows Server 2008 for Itanium-based Systems
(重要)

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(重要)

Windows Server 2008 for Itanium-based Systems Service Pack 2

同上

対象外

対象外

同上

同上

Microsoft .NET Framework 1.1 Service Pack 1
(KB953297)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB974470)
(重要)

対象外

同上

同上

対象外

Windows Server 2008 for Itanium-based Systems Service Pack 2
(警告)

同上

Windows 7            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

なし

なし

なし

緊急

重要

緊急

なし

なし

重要

なし

重要

重要

Windows 7 for 32-bit Systems

対象外

対象外

対象外

Windows Internet Explorer 8*
(緊急)

Windows 7 for 32-bit Systems
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB953297)
(緊急)

対象外

対象外

Windows 7 for 32-bit Systems
(重要)

対象外

対象外

Windows 7 for 32-bit Systems
(重要)

Windows 7 for x64-based Systems

対象外

対象外

対象外

Windows Internet Explorer 8*
(緊急)

Windows 7 for x64-based Systems
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB953297)
(緊急)

対象外

対象外

Windows 7 for x64-based Systems
(重要)

対象外

対象外

Windows 7 for x64-based Systems
(重要)

Windows Server 2008 R2            

セキュリティ情報 ID 番号

MS09-050

MS09-051

MS09-052

MS09-054

MS09-055

MS09-061

MS09-062

MS09-053

MS09-056

MS09-057

MS09-058

MS09-059

最大深刻度

なし

なし

なし

緊急

注意

重要

なし

なし

重要

なし

重要

重要

Windows Server 2008 R2 for x64-based Systems

対象外

対象外

対象外

Windows Internet Explorer 8**
(緊急)

Windows Server 2008 R2 for x64-based Systems**
(注意)

Microsoft .NET Framework 1.1 Service Pack 1**
(KB953297)
(重要)

対象外

対象外

Windows Server 2008 R2 for x64-based Systems*
(重要)

対象外

対象外

Windows Server 2008 R2 for x64-based Systems*
(重要)

Windows Server 2008 R2 for Itanium-based Systems

対象外

対象外

対象外

Windows Internet Explorer 8
(緊急)

Windows Server 2008 R2 for Itanium-based Systems
(注意)

Microsoft .NET Framework 1.1 Service Pack 1
(KB953297)
(重要)

対象外

対象外

Windows Server 2008 R2 for Itanium-based Systems
(重要)

対象外

対象外

Windows Server 2008 R2 for Itanium-based Systems
(重要)

Windows Server 2008 および Windows Server 2008 R2 に関する注意

*Server Core インストールは影響を受けます。サポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 では、Server Core インストール オプションを使用してインストールされているかどうかに関わらず、この更新プログラムの深刻度は同じです。このインストール オプションに関する詳細情報は、Server Core および Windows Server 2008 R2 の Server Core をご覧ください。Server Core インストール オプションは Windows Server 2008 および Windows Server 2008 R2 の特定のエディションにのみ適用する事ができます。詳細は、Server Core インストールオプションの比較をご覧ください。

**Server Core インストールは影響を受けません。この更新プログラムで解決されている脆弱性は、Server Core インストールオプションを使用してインストールされたサポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 は、影響を受けません。このインストール オプションに関する詳細情報は、Server Core および Windows Server 2008 R2 の Server Core をご覧ください。Server Core インストール オプションは Windows Server 2008 および Windows Server 2008 R2 の特定のエディションにのみ適用する事ができます。詳細は、Server Core インストールオプションの比較をご覧ください。

セキュリティ情報 MS09-061 に関する注意

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

セキュリティ情報 MS09-062 に関する注意

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

セキュリティ情報 MS09-059 に関する注意

[1] このオペレーティング システムが影響を受けるのは、KB968389 「認証に対する保護の強化」の更新プログラム (セキュリティ アドバイザリ 973811 をご覧ください) がインストールされている場合だけです。詳細情報は、MS09-059 の「このセキュリティ更新プログラムに関するよく寄せられる質問 (FAQ)」のセクションをご覧ください。

Microsoft Office スイートおよびソフトウェア

Microsoft Office スイートおよびソフトウェア  

セキュリティ情報 ID 番号

MS09-060

MS09-062

最大深刻度

緊急

重要

Microsoft Office XP

Microsoft Outlook 2002 Service Pack 3
(KB973702)
(緊急)

Microsoft Office XP Service Pack 3 [2]
(KB974811)
(重要)

Microsoft Office 2003

Microsoft Office Outlook 2003 Service Pack 3
(KB973705)
(緊急)

Microsoft Office 2003 Service Pack 3 [3]
(KB972580)
(重要)

2007 Microsoft Office System

Microsoft Office Outlook 2007 Service Pack 1 および Microsoft Office Outlook 2007 Service Pack 2
(KB972363)
(緊急)

2007 Microsoft Office System Service Pack 1 および 2007 Microsoft Office System Service Pack 2 [4]
(KB972581)
(重要)

その他の Microsoft Office ソフトウェア  

セキュリティ情報 ID 番号

MS09-060

MS09-062

最大深刻度

緊急

重要

Microsoft Office Visio

対象外

Microsoft Office Visio 2002 Service Pack 2
(KB975365)
(重要)

Microsoft Office Visio Viewer

Microsoft Visio 2002 Viewer [1]
(緊急)

Microsoft Office Visio 2003 Viewer [1]
(緊急)

Microsoft Office Visio Viewer 2007, Microsoft Office Visio Viewer 2007 Service Pack 1 および Microsoft Office Visio Viewer 2007 Service Pack 2
(KB973709)
(緊急)

対象外

Microsoft Office Project

対象外

Microsoft Office Project 2002 Service Pack 1 [2]
(KB974811)
(重要)

Microsoft Office Word Viewer、Microsoft Office Excel Viewer および Microsoft PowerPoint Viewer

対象外

Microsoft Office Word Viewer、Microsoft Word Viewer 2003、Microsoft Word Viewer 2003 Service Pack 3、Microsoft Office Excel Viewer 2003、Microsoft Office Excel Viewer 2003 Service Pack 3 [3]
(KB972580)
(重要)

Microsoft Office Excel Viewer、PowerPoint Viewer 2007、PowerPoint Viewer 2007 Service Pack 1 [4]
(KB972581)
(重要)

PowerPoint Viewer 2007 Service Pack 2 [4]
(KB972581)
(重要)

Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック

対象外

Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック Service Pack 1 [4]
(KB972581)
(重要)

Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック Service Pack 2 [4]
(KB972581)
(重要)

Microsoft Expression Web

対象外

Microsoft Expression Web および Microsoft Expression Web 2 [4]
(KB972581)
(重要)

Microsoft Office Groove

対象外

Microsoft Office Groove 2007 および Microsoft Office Groove 2007 Service Pack 1 [4]
(KB972581)
(重要)

Microsoft Works

対象外

Microsoft Works 8.5
(KB973636)
(重要)

セキュリティ情報 MS09-060 に関する注意

[1] マイクロソフトは、Microsoft Visio Viewer 2002 および Microsoft Visio Viewer 2003 をご使用のすべてのお客様に、この脆弱性を解決するために最新バージョンの Microsoft Visio Viewer 2007 にアップグレードすることを推奨します。

セキュリティ情報 MS09-062 に関する注意

[2] これらの更新プログラムは同一のものです。

[3] これらの更新プログラムは同一のものです。

[4] これらの更新プログラムは同一のものです。

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

Microsoft サーバー ソフトウェア

Microsoft SQL Server 

セキュリティ情報 ID 番号

MS09-062

最大深刻度

緊急

SQL Server 2000 Reporting Services Service Pack 2

GDR 更新プログラム:
対象外

QFE 更新プログラム:
SQL Server 2000 Reporting Services Service Pack 2
(KB970899)
(緊急)

SQL Server 2005 Service Pack 2

GDR 更新プログラム:
SQL Server 2005 Service Pack 2
(KB970895)
(緊急)

QFE 更新プログラム:
SQL Server 2005 Service Pack 2
(KB970896)
(緊急)

SQL Server 2005 x64 Edition Service Pack 2

GDR 更新プログラム:
SQL Server 2005 x64 Edition Service Pack 2
(KB970895)
(緊急)

QFE 更新プログラム:
SQL Server 2005 x64 Edition Service Pack 2
(KB970896)
(緊急)

SQL Server 2005 for Itanium-based Systems Service Pack 2

GDR 更新プログラム:
SQL Server 2005 for Itanium-based Systems Service Pack 2
(KB970895)
(緊急)

QFE 更新プログラム:
SQL Server 2005 for Itanium-based Systems Service Pack 2
(KB970896)
(緊急)

SQL Server 2005 Service Pack 3

GDR 更新プログラム:
SQL Server 2005 Service Pack 3
(KB970892)
(緊急)

QFE 更新プログラム:
SQL Server 2005 Service Pack 3
(KB970894)
(緊急)

SQL Server 2005 x64 Edition Service Pack 3

GDR 更新プログラム:
SQL Server 2005 x64 Edition Service Pack 3
(KB970892)
(緊急)

QFE 更新プログラム:
SQL Server 2005 x64 Edition Service Pack 3
(KB970894)
(緊急)

SQL Server 2005 for Itanium-based Systems Service Pack 3

GDR 更新プログラム:
SQL Server 2005 for Itanium-based Systems Service Pack 3
(KB970892)
(緊急)

QFE 更新プログラム:
SQL Server 2005 for Itanium-based Systems Service Pack 3
(KB970894)
(緊急)

セキュリティ情報 MS09-062 に関する注意

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

Microsoft 開発ツールおよびソフトウェア

Microsoft Silverlight  

セキュリティ情報 ID 番号

MS09-061

MS09-062

最大深刻度

緊急

なし

Microsoft Silverlight

Mac にインストールされた Microsoft Silverlight 2 [1]
(KB970363)
(緊急)

対象外

Microsoft Silverlight

すべてのリリースされた Microsoft Windows クライアントにインストールされた Microsoft Silverlight 2 [1]
(KB970363)
(緊急)

対象外

Microsoft Silverlight

すべてのリリースされた Microsoft Windows サーバー ** にインストールされた Microsoft Silverlight 2 [1]
(KB970363)
(警告)

対象外

Microsoft Visual Studio  

セキュリティ情報 ID 番号

MS09-061

MS09-062

最大深刻度

なし

なし

Microsoft Visual Studio .NET 2003 Service Pack 1

対象外

Microsoft Visual Studio .NET 2003 Service Pack 1
(KB971022)
(深刻度の評価なし [2])

Microsoft Visual Studio 2005 Service Pack 1

対象外

Microsoft Visual Studio 2005 Service Pack 1
(KB971023)
(深刻度の評価なし [2])

Microsoft Visual Studio 2008

対象外

Microsoft Visual Studio 2008
(KB972221)
(深刻度の評価なし [2])

Microsoft Visual Studio 2008 Service Pack 1

対象外

Microsoft Visual Studio 2008 Service Pack 1
(KB972222)
(深刻度の評価なし [2])

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft Visual FoxPro 8.0 Service Pack 1
(KB971104)

対象外

Microsoft Windows 2000 Service Pack 4 にインストールされた
Microsoft Visual FoxPro 8.0 Service Pack 1
(KB971104)
(深刻度の評価なし [2])

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft Visual FoxPro 9.0 Service Pack 2
(KB971105)

対象外

Microsoft Windows 2000 Service Pack 4 にインストールされた
Microsoft Visual FoxPro 9.0 Service Pack 2
(KB971105)
(深刻度の評価なし [2])

Microsoft Report Viewer  

セキュリティ情報 ID 番号

MS09-061

MS09-062

最大深刻度

なし

緊急

Microsoft Report Viewer 2005 Service Pack 1 再頒布可能パッケージ

対象外

Microsoft Report Viewer 2005 Service Pack 1 再頒布可能パッケージ
(KB971117)
(緊急)

Microsoft Report Viewer 2008 再頒布可能パッケージ

対象外

Microsoft Report Viewer 2008 再頒布可能パッケージ
(KB971118)
(緊急)

Microsoft Report Viewer 2008 再頒布可能パッケージ Service Pack 1

対象外

Microsoft Report Viewer 2008 再頒布可能パッケージ Service Pack 1
(KB971119)
(緊急)

Microsoft Platform SDK Redistributable: GDI+

対象外

Microsoft Platform SDK Redistributable: GDI+
(KB975337)
(深刻度の評価なし [2])

セキュリティ情報 MS09-061 に関する注意

[1] このダウンロードは、Microsoft Silverlight 2 から脆弱性を解決する Microsoft Silverlight 3 にアップグレードします。

**Server Core インストールは影響を受けません。この更新プログラムで解決されている脆弱性は、Server Core インストールオプションを使用してインストールされたサポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 は、影響を受けません。このインストール オプションに関する詳細情報は、Server Core および Windows Server 2008 R2 の Server Core をご覧ください。Server Core インストール オプションは Windows Server 2008 および Windows Server 2008 R2 の特定のエディションにのみ適用する事ができます。詳細は、Server Core インストールオプションの比較をご覧ください。

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

セキュリティ情報 MS09-062 に関する注意

[2] これらのソフトウェアについて、マイクロソフトはこのセキュリティ情報で説明している脆弱性に関連する攻撃の方法を確認していないため、この更新プログラムには該当する深刻度がありません。しかし、このセキュリティ更新プログラムは、アプリケーションの更新バージョンを公開できるよう、このソフトウェアを使用している開発者に提供されます。

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

Microsoft セキュリティ ソフトウェア

Microsoft Forefront Security 

セキュリティ情報 ID 番号

MS09-062

最大深刻度

重要

Microsoft Forefront Client Security 1.0

Microsoft Windows 2000 Service Pack 4 にインストールされた
Microsoft Forefront Client Security 1.0
(KB975962)
(重要)

セキュリティ情報 MS09-062 に関する注意

「影響を受けるソフトウェアおよびダウンロード先」セクション内の他のソフトウェアのセクションも併せてご覧ください。同じセキュリティ情報 ID 番号に関する情報を記載しています。このセキュリティ情報は複数のソフトウェアを対象にしています。

検出および展開ツールとガイダンス

セキュリティ セントラル

組織のサーバー、デスクトップ、モバイル コンピューターに適用する必要があるソフトウェアおよびセキュリティ更新プログラムを管理してください。詳細情報は、TechNet 更新プログラム管理をご覧ください。Microsoft TechNet セキュリティ センターでは、製品に関するセキュリティ情報を提供しています。

コンシューマーのお客様は セキュリティ At Home をご覧ください。この情報は「最新のセキュリティ更新プログラムを入手する」をクリックすることによってもご覧いただけます。

セキュリティ更新プログラムは Microsoft UpdateWindows Update から利用可能です。セキュリティ更新プログラムはマイクロソフト ダウンロード センターからダウンロードすることができます。「セキュリティ更新プログラム」のキーワード探索によって容易に見つけることができます。さらに、セキュリティ更新プログラムは Windows Update カタログからダウンロードできます。「アップデートのカタログ」の関連情報を参照するには、サポート技術情報 323166 をご覧ください。

注: 2009 年 8 月 1 日より、マイクロソフトは Office Update および Office Update Inventory Tool のサポートを終了します。Microsoft Office 製品用の最新の更新プログラムを引き続き入手するためには、Microsoft Update をご利用ください。詳細情報は、About Microsoft Office Update: Frequently Asked Questions (英語情報) をご覧ください。

検出および適用のガイダンス

マイクロソフトはセキュリティ更新プログラムについての検出および適用のガイダンスを提供しました。このガイダンスは、IT プロフェッショナルが各種ツールを使用したセキュリティ更新プログラムの適用方法を理解するのに役立ちます。詳細情報は、サポート技術情報 961747 をご覧ください。

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer は、管理者によりローカルコンピューターやリモートコンピューターの未適用のセキュリティ更新プログラムの確認、一般的なセキュリティの設定の検査を行うことができます。MBSA の詳細情報については、Microsoft Baseline Security Analyzer (MBSA) Web サイトをご覧ください。

Windows Server Update Services

Windows Server Update Services (WSUS) により、最新の状態を維持するために重要な更新プログラムを迅速かつ確実に配布することができます。WSUS は Windows 2000 以降のオペレーティング システム用のセキュリティ更新プログラム、Office XP 以降の Office 用のセキュリティ更新プログラム、Exchange Server 2003 およびそれ以降のバージョン、SQL Server 2000 およびそれ以降のバージョン用のセキュリティ更新プログラムに対応しています。

Windows Server Update Services によるセキュリティ更新プログラムの配布に関する詳細は Windows Server Update Services Web サイト をご覧ください。

Systems Management Server

Microsoft Systems Management Server (SMS) は更新プログラムを管理するための、構成可能なエンタープライズ ソリューションを提供します。SMS により、管理者はセキュリティ更新プログラムを必要とする Windows ベースのコンピューターを識別し、エンド ユーザーへの中断を最小限にして、エンタープライズ全体にこれらの更新プログラムの適用を管理することができます。管理者が SMS 2003 を使用してセキュリティ更新プログラムを展開する方法に関する詳細情報は SMS 2003 セキュリティ パッチの管理をご覧下さい。SMS 2.0 をご使用のお客様は、セキュリティ更新プログラムの適用を補助するツールである SMS Software Update Services Feature Pack を使用することもできます。SMS に関する情報は、Microsoft Systems Management Server をご覧ください。

: SMS は Microsoft Baseline Security Analyzer および Microsoft Office 検出ツールを活用してセキュリティ情報で提供された更新プログラムの検出と適用について広範なサポートを提供します。これらのツールにより検出されないソフトウェアの更新プログラムもあります。管理者は、特定のコンピューターへの更新プログラムを対象とし、これらの場合に SMS のインベントリ機能を使用することができます。この手順に関する情報は、Deploying Software Updates Using the SMS Software Distribution Feature をご覧ください。コンピューターの再起動後、管理者権限を必要とするセキュリティ更新プログラムもあります。管理者は、SMS 2.0 Administration Feature Pack の上位権利での展開ツール (SMS 2003 Administration Feature Pack および SMS 2.0 Administration Feature Pack で利用可能) は、これらの更新プログラムのインストールに使用することができます。

Update Compatibility Evaluator および Application Compatibility Toolkit

更新プログラムはアプリケーションを実行させるために、たびたび同じファイルやレジストリ構成に書き込みをすることがあります。これにより、非互換性が起こったり、セキュリティ更新プログラムの適用時間が長くなったりする可能性があります。Application Compatibility Toolkit 5.0 (英語情報) に含まれている Update Compatibility Evaluator (英語情報) コンポーネントでインストールされているアプリケーションに対し、Windows の更新プログラムのテストおよび確認を効率化することができます。Application Compatibility Toolkit (ACT) には、お客様の環境に Microsoft Windows Vista、Windows Update、Microsoft Security Update または Windows Internet Explorer の新しいバージョンを適用する前に、アプリケーションの互換性問題を評価するために必要なツールやドキュメントが含まれています。

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。

MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム

Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。

サポート技術情報 894199 (英語情報): Software Update Services および Windows Server Update Services におけるコンテンツの変更について (2009 年). すべての Windows のコンテンツが含まれます。

New, Revised, and Released Updates for Microsoft Products Other Than Microsoft Windows. (英語情報)

この情報はセキュリティ情報と同日に公開予定の Microsoft Update、Windows Update、および Windows Server Update Services でのセキュリティ以外の優先度の高い更新プログラムにのみ関連することに注意してください。その他の日に公開されるセキュリティ以外の更新プログラムに関する情報は提供しません

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社の Web サイトをご覧ください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。

コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。

今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

IT Pro Security Zone Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。

謝辞

この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。

MS09-050 で説明している問題について報告してくださった Netherlands Forensics InstituteMatthieu Suiche 氏

MS09-051 で説明している問題について報告してくださった Zero Day Initiative の Ivan Fratric 氏および McAfee Avert Labs の Jun Xie 氏

MS09-051 で説明している問題について報告してくださった Adobe Systems, Inc. の Vinay Anantharaman 氏

MS09-052 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏

MS09-053 で説明している 2 件の問題について報告してくださった Kingcope

MS09-054 で説明している問題について報告してくださった Google Inc. の SkyLined 氏

MS09-054 で説明している問題について報告してくださった TippingPoint および the Zero Day Initiative

MS09-054 で説明している問題について報告してくださった TippingPoint および the Zero Day Initiative に協力している eshu.co.uk の Sam Thomas 氏

MS09-056 で説明している問題についてマイクロソフトに協力いただいた Citrix の Ian Wright 氏および Jean-Luc Giraud 氏

MS09-056 で説明している問題について報告してくださった IOActive の Dan Kaminsky 氏

MS09-057 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏

MS09-058 で説明している 2 件の問題について報告してくださった Google Inc. の Tavis Ormandy 氏および Neel Mehta 氏

MS09-058 で説明している問題について報告してくださった NSFocus Security Team

MS09-060 で説明している問題について報告してくださった IBM ISS X-Force の David Dewey 氏

MS09-058 で説明している 2 件の問題について報告してくださった VeriSign iDefense Labs の Ryan Smith 氏

MS09-061 で説明している問題について報告してくださった Pavel Minaev 氏

MS09-061 で説明している問題について報告してくださった Sumatra の Jeroen Frijters 氏

MS09-062 で説明している問題について報告してくださった Palo Alto Networks の Yamata Li 氏

MS09-062 で説明している問題について報告してくださった SkyRecon の Thomas Garnier 氏

MS09-062 で説明している問題について報告してくださった VeriSign iDefense Labs Wushi 氏

MS09-062 で説明している問題について報告してくださった Zero Day Initiative の Ivan Fratric 氏

MS09-062 で説明している 2 件の問題について報告してくださった Google Inc. の Tavis Ormandy 氏

MS09-062 で説明している問題について報告してくださった Carlo Di Dato (aka shinnai) 氏

MS09-062 で説明している問題について報告してくださった VeriSign iDefense Labs の Marsu Pilami 氏

MS09-062 で説明している問題について報告してくださった Secunia の Carsten H. Eiram 氏

サポート

セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。

その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

2009/10/14: このセキュリティ情報ページを公開しました。


 

Microsoft