Silverlight をインストールするには、ここをクリックします*
Japan変更|すべてのMicrosoft のサイト
Microsoft TechNet
サイトの検索


2010 年 9 月のセキュリティ情報

公開日: 2010年9月15日 | 最終更新日: 2010年9月29日

絵でみるセキュリティ情報

このセキュリティ情報は 2010 年 9 月に公開したセキュリティ情報の一覧です。

2010 年 9 月のセキュリティ情報の公開により、2010 年 9 月 10 日に公開した事前通知をこのセキュリティ情報に置き換えました。また、2010 年 9 月 29 日に定例外で公開した 1 件のセキュリティ情報に関する情報を追加しました。事前通知サービスの詳細については、「マイクロソフト セキュリティ情報の事前通知」をご覧ください。

マイクロソフトは 2010 年 9 月 29 日に定例外で公開したセキュリティ情報 MS10-070 についての概要を説明用スライドと音声でお伝えする日本語の Webcast 情報を 2010 年 9 月 29 日 の午後 (日本時間) に配信予定です。詳細は、「今月のワンポイント セキュリティ情報」をご覧ください。

また、マイクロソフトは定例外で公開したセキュリティ情報 MS10-070 に関するお客様からの質問を解決するため、2010 年 9 月 28 日 午後 1:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行う予定です。9 月 28 日午後 1:00 の Webcast (英語) に登録する。 これ以降、この Webcast はオン デマンドで利用可能です。詳細は、Microsoft Security Bulletin Summaries and Webcasts (英語) をご覧ください。

マイクロソフトは公開したセキュリティ更新プログラムの概要を説明用スライドと音声でお伝えする日本語の Webcast 情報を 2010 年 9 月 15 日 の午後 (日本時間) に配信しました。詳細は、「今月のワンポイント セキュリティ情報」をご覧ください。

また、マイクロソフトはこれらのセキュリティ情報に関するお客様からの質問を解決するため、2010 年 9 月 15 日 午前 11:00 (太平洋標準時刻、米国およびカナダ) に Webcast を行いました。9 月のセキュリティ情報 Webcast (英語) に登録する。詳細は、Microsoft Security Bulletin Summaries and Webcasts (英語) をご覧ください。

マイクロソフトはお客様が月例のセキュリティ更新プログラムのリリースと同日に公開されるセキュリティ以外の優先度の高い更新プログラムとともに、月例のセキュリティ更新プログラムの優先順位を決定する手助けとなる情報も提供します。「関連情報」の欄をご覧ください。

セキュリティ情報

概要

次の表は今月のセキュリティ情報を深刻度順にまとめたものです。

影響を受けるソフトウェアの詳細は、次の影響を受けるソフトウェアおよびダウンロード先のセクションをご覧ください。

セキュリティ情報 IDタイトルおよび概要最大深刻度および脆弱性の影響再起動情報影響を受けるソフトウェア

MS10-061

印刷スプーラー サービスの脆弱性により、リモートでコードが実行される (2347290)

このセキュリティ更新プログラムは、印刷スプーラー サービスに存在する、一般に公開された 1 件の脆弱性を解決します。この脆弱性により、攻撃者が、RPC で印刷スプーラーのインターフェイスを公開している影響を受けるシステムに、特別に細工した印刷リクエストを送信した場合、リモートでコードが実行される可能性があります。既定で、プリンターは現在サポート中の Windows のオペレーティング システムで共有されていません。

緊急
リモートでコードが実行される

要再起動

Microsoft Windows

MS10-062

MPEG-4 コーデックの脆弱性により、リモートでコードが実行される (975558)

このセキュリティ更新プログラムは非公開で報告された MPEG-4 コーデックに存在する脆弱性を解決します。この脆弱性で、ユーザーが特別な細工がされたメディア ファイルを開くか、または Web サイトや Web コンテンツを配信するアプリケーションから特別な細工がされたストリーミング コンテンツを受け取った場合、リモートでコードが実行される可能性があります。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS10-063

Unicode スクリプト プロセッサの脆弱性により、リモートでコードが実行される (2320113)

このセキュリティ更新プログラムは非公開で報告された Unicode スクリプト プロセッサの脆弱性を解決します。ユーザーが特別な細工がされた文書または Web ページを Embedded Opentype フォントをサポートするアプリケーションで表示した場合、この脆弱性によりリモートでコードが実行される可能性があります。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows, Microsoft Office

MS10-064

Microsoft Outlook の脆弱性により、リモートでコードが実行される (2315011)

この更新プログラムは非公開で報告された脆弱性を解決します。この脆弱性で、ユーザーが、オンライン モードで Exchange サーバーに接続している影響を受けるバージョンの Microsoft Outlook を使用して特別な細工がされた電子メール メッセージを開いた場合、またはプレビュー表示した場合、リモートでコードが実行される可能性があります。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

緊急
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Office

MS10-065

Microsoft インターネット インフォメーション サービス (IIS) の脆弱性により、リモートでコードが実行される (2267960)

このセキュリティ更新プログラムは、インターネット インフォメーション サービス (IIS) に存在する 2 件の非公開で報告された脆弱性および 1 件の一般で公開された脆弱性を解決します。最も深刻な脆弱性で、クライアントが特別に細工された HTTP リクエストをサーバーに送信すると、リモートでコードが実行される可能性があります。

重要
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS10-066

リモート プロシージャー コールの脆弱性により、リモートでコードが実行される (982802)

このセキュリティ更新プログラムは非公開で報告された Microsoft Windows に存在する 1 件の脆弱性を解決します。このセキュリティ更新プログラムは、すべてのサポートされているエディションの Windows XP および Windows Server 2003 について深刻度を「重要」に評価しました。すべてのサポートされているエディションの Windows Vista、Windows Server 2008、Windows 7 および Windows Server 2008 R2 はこの脆弱性の影響を受けません。

この脆弱性で、攻撃者が特別に細工された RPC の応答を RPC リクエストを行っているクライアントに送信した場合、リモートでコードが実行される可能性があります。攻撃者はこの脆弱性を悪用し、任意のコードを実行し、影響を受けるコンピューターを完全に制御する可能性があります。この脆弱性が悪用されるには、攻撃者による制御のもとで、ユーザーに悪意のあるサーバーへの RPC 接続を開始させることが攻撃者にとっての必要条件となります。攻撃者はユーザーの操作なしでこの脆弱性をリモートで悪用することはできないと考えられます。

重要
リモートでコードが実行される

要再起動

Microsoft Windows

MS10-067

ワードパッドのテキスト コンバーターの脆弱性により、リモートでコードが実行される (2259922)

このセキュリティ更新プログラムは非公開で報告された Microsoft Windows に存在する 1 件の脆弱性を解決します。このセキュリティ更新プログラムは、すべてのサポートされているエディションの Windows XP および Windows Server 2003 について深刻度を「重要」に評価しました。すべてのサポートされているエディションの Windows Vista、Windows Server 2008、Windows 7 および Windows Server 2008 R2 はこの脆弱性の影響を受けません。

この脆弱性は、ユーザーがワードパッドを使用して、特別に細工されたファイルを開いた場合に、リモートでコードが実行される可能性があります。攻撃者がこの脆弱性を悪用した場合、ローカルのユーザーと同じユーザー権限を取得する可能性があります。システムで、アカウントのユーザー権限を低く設定している場合、管理者ユーザー権限で実行しているユーザーよりもこの脆弱性の影響が少なくなると考えられます。

重要
リモートでコードが実行される

再起動が必要な場合あり

Microsoft Windows

MS10-068

Local Security Authority Subsystem Service (LSASS) の脆弱性により、特権が昇格される (983539)

このセキュリティ更新プログラムは Active Directory、Active Directory Application Mode (ADAM) および Active Directory Lightweight Directory Service (AD LDS) に存在する非公開で報告された 1 件の脆弱性を解決します。この脆弱性により、認証された攻撃者が特別な細工がされた Lightweight Directory Access Protocol (LDAP) メッセージをリッスンしている LSASS サーバーに送信した場合、特権が昇格される可能性があります。この脆弱性が悪用されるには、標的となる Windows ドメイン内でメンバー アカウントを所有していることが攻撃者にとっての必要条件となります。しかし、Windows ドメインに参加しているワークステーションを所有することは攻撃者にとっての必要条件ではありません。

重要
特権の昇格

要再起動

Microsoft Windows

MS10-069

Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2121546)

このセキュリティ更新プログラムは非公開で報告された Microsoft Windows に存在する 1 件の脆弱性を解決します。このセキュリティ更新プログラムは、すべてのサポートされているエディションの Windows XP および Windows Server 2003 について深刻度を「重要」に評価しました。すべてのサポートされているエディションの Windows Vista、Windows Server 2008、Windows 7 および Windows Server 2008 R2 はこの脆弱性の影響を受けません。

この脆弱性で、攻撃者が中国語、日本語または韓国語のシステム ロケールで構成されている影響を受けるコンピューターにログオンした場合、特権が昇格される可能性があります。攻撃者によりこの脆弱性が悪用された場合、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。

重要
特権の昇格

要再起動

Microsoft Windows

MS10-070

ASP.NET の脆弱性により、情報漏えいが起こる (2418042)

このセキュリティ更新プログラムは ASP.NET に存在する一般に公開された脆弱性を解決します。この脆弱性で情報漏えいが起こる可能性があります。攻撃者がこの脆弱性を悪用した場合、ビュー ステートなどのサーバーによって暗号化されたデータを読み取る可能性があります。この脆弱性はデータの改ざんにも使用される可能性があります。この脆弱性の悪用に成功した場合、サーバーによって暗号化されたデータが解読され、改ざんされる可能性があります。Microsoft .NET Framework 3.5 Service Pack 1 より前の Microsoft .NET Framework のバージョンはこの脆弱性のファイルの内容の漏えいについては影響を受けません。

重要
情報漏えい

再起動が必要な場合あり

Microsoft Windows

Exploitability Index (悪用可能性指標)

次の表は、今月解決した各脆弱性の Exploitability (悪用可能性) を提供します。脆弱性は、悪用の可能性が高いものから順に、次に CVE ID の順に記載しています。セキュリティ情報に記載されている深刻度が緊急または重要の脆弱性のみです。

この表はどのように使用しますか?

この表を使用して、お客様がインストールする必要のある各セキュリティ更新プログラムについて、セキュリティ情報のリリース後 30 日以内に機能する悪用コードが公開される可能性を確認してください。適用の優先順位を決定するために、お客様の特定の構成に従って、下記の各評価を検討してください。これらの評価の意味に関する詳細は、Microsoft Exploitability Index (悪用可能性指標) をご覧ください。

セキュリティ情報 ID脆弱性タイトルCVE IDExploitability Index の評価注意事項

MS10-062

MPEG-4 コーデックの脆弱性

CVE-2010-0818

1 - 安定した悪用コードの可能性

ヒープを保護するセキュリティ強化により、Windows Vista でのコード実行の可能性は低くなります。

MS10-068

LSASS のヒープ オーバーフローの脆弱性

CVE-2010-0820

1 - 安定した悪用コードの可能性

(なし)

MS10-069

CSRSS のローカルの特権の昇格の脆弱性

CVE-2010-1891

1 - 安定した悪用コードの可能性

(なし)

MS10-067

ワードパッドの Word 97 テキスト コンバーターのメモリ破損の脆弱性

CVE-2010-2563

1 - 安定した悪用コードの可能性

(なし)

MS10-066

RPC のメモリ破損の脆弱性

CVE-2010-2567

1 - 安定した悪用コードの可能性

(なし)

MS10-061

印刷スプーラー サービスのなりすましの脆弱性

CVE-2010-2729

1 - 安定した悪用コードの可能性

この脆弱性は現在インターネット エコシステム上で悪用されています。

MS10-070

ASP.NET パディング オラクルの脆弱性

CVE-2010-3332

1 - 安定した悪用コードの可能性

この脆弱性は現在インターネット エコシステム上で悪用されています。

MS10-065

ディレクトリ認証の回避の脆弱性

CVE-2010-2731

1 - 安定した悪用コードの可能性

この脆弱性は一般に公開されました。

MS10-063

Uniscribe フォント解析エンジンのメモリ破損の脆弱性

CVE-2010-2738

1 - 安定した悪用コードの可能性

(なし)

MS10-064

Outlook のヒープ ベースのバッファー オーバーフローの脆弱性

CVE-2010-2728

2 - 不安定な悪用コードの可能性

(なし)

MS10-065

リクエスト ヘッダーのバッファー オーバーフローの脆弱性

CVE-2010-2730

2 - 不安定な悪用コードの可能性

(なし)

MS10-065

IIS の繰り返されたパラメーター リクエストのサービス拒否の脆弱性

CVE-2010-1899

3 - 機能する見込みのない悪用コード

これは、サービス拒否の脆弱性です。

影響を受けるソフトウェアおよびダウンロード先

この表はどのように使用しますか?

この表を使用して、セキュリティ情報のリリース時に、インストールが必要なセキュリティ更新プログラムに関する情報をご確認ください。記載されている各ソフトウェア プログラムまたはコンポーネントをご覧いただき、セキュリティ更新プログラムがリリースされるかどうかを確認してください。ソフトウェア プログラムまたはコンポーネントが記載されている場合、脆弱性の深刻度も記載されています。

注: ひとつの脆弱性のために複数のセキュリティ更新プログラムをインストールする必要がある場合があります。上記の各セキュリティ情報の番号の表全体をご覧になり、お使いのシステムにインストールしてあるプログラムまたはコンポーネントをもとに、インストールする必要がある更新プログラムをご確認ください。

Windows オペレーティング システムおよびコンポーネント

Windows XP         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

緊急

緊急

緊急

重要

重要

重要

重要

重要

重要

Windows XP Service Pack 3

Windows XP Service Pack 3
(緊急)

Windows XP Service Pack 3
(緊急)

Windows XP Service Pack 3
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 5.1
(KB2124261)
(重要)

IIS Authentication:
Internet Information Services 5.1
(KB2290570)
(重要)

Windows XP Service Pack 3
(重要)

Windows XP Service Pack 3
(重要)

Active Directory Application Mode (ADAM)
(KB982000)
(重要)

Windows XP Service Pack 3
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2418241)
(重要)

Microsoft .NET Framework 3.5
(KB2416468)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows XP Professional x64 Edition Service Pack 2

Windows XP Professional x64 Edition Service Pack 2
(緊急)

Windows XP Professional x64 Edition Service Pack 2
(緊急)

Windows XP Professional x64 Edition Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 6.0
(KB2124261)
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Active Directory Application Mode (ADAM)
(KB982000)
(重要)

Windows XP Professional x64 Edition Service Pack 2
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2418241)
(重要)

Microsoft .NET Framework 3.5
(KB2416468)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2003         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

重要

緊急

緊急

重要

重要

重要

重要

重要

重要

Windows Server 2003 Service Pack 2

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2
(緊急)

Windows Server 2003 Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 6.0
(KB2124261)
(重要)

Windows Server 2003 Service Pack 2
(重要)

Windows Server 2003 Service Pack 2
(重要)

Active Directory
(KB981550)
(重要)

Active Directory Application Mode (ADAM)
(KB982000)
(重要)

Windows Server 2003 Service Pack 2
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416451)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2418241)
(重要)

Microsoft .NET Framework 3.5
(KB2416468)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(緊急)

Windows Server 2003 x64 Edition Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 6.0
(KB2124261)
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Active Directory
(KB981550)
(重要)

Active Directory Application Mode (ADAM)
(KB982000)
(重要)

Windows Server 2003 x64 Edition Service Pack 2
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2418241)
(重要)

Microsoft .NET Framework 3.5
(KB2416468)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

対象外

Windows Server 2003 with SP2 for Itanium-based Systems
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 6.0
(KB2124261)
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Active Directory
(KB981550)
(重要)

Windows Server 2003 with SP2 for Itanium-based Systems
(重要)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 2.0 Service Pack 2
(KB2418241)
(重要)

Microsoft .NET Framework 3.5
(KB2416468)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Vista         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

重要

緊急

緊急

重要

なし

なし

重要

なし

重要

Windows Vista Service Pack 1 および Windows Vista Service Pack 2

Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(重要)

Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(緊急)

Windows Vista Service Pack 1 および Windows Vista Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 7.0
(KB2124261)
(重要)

対象外

対象外

Windows Vista Service Pack 2 のみ:
Active Directory Lightweight Directory Service (AD LDS)
(KB981550)
(重要)

対象外

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)



Windows Vista Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 1 and Microsoft .NET Framework 3.5
(KB2416469)
(重要)

Windows Vista Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 2
(KB2416474)
(重要)

Windows Vista Service Pack 2 のみ: Microsoft .NET Framework 2.0 Service Pack 2
(KB2416470)
(重要)

Windows Vista Service Pack 2 のみ: Microsoft .NET Framework 3.5
(KB2418240)
(重要)

Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2

Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(重要)

Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(緊急)

Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 7.0
(KB2124261)
(重要)

対象外

対象外

Windows Vista x64 Edition Service Pack 2 のみ:
Active Directory Lightweight Directory Service (AD LDS)
(KB981550)
(重要)

対象外

Microsoft .NET Framework 1.1 Service Pack 1
(KB2416447)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1
(KB2416473)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Vista x64 Edition Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 1 and Microsoft .NET Framework 3.5
(KB2416469)
(重要)

Windows Vista x64 Edition Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 2
(KB2416474)
(重要)

Windows Vista x64 Edition Service Pack 2 のみ: Microsoft .NET Framework 2.0 Service Pack 2
(KB2416470)
(重要)

Windows Vista x64 Edition Service Pack 2 のみ: Microsoft .NET Framework 3.5
(KB2418240)
(重要)

Windows Server 2008         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

重要

緊急

緊急

重要

なし

なし

重要

なし

重要

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(重要)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2**
(緊急)

Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2*
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 7.0*
(KB2124261)
(重要)

対象外

対象外

Active Directory および Active Directory Lightweight Directory Service (AD LDS)*
(KB981550)
(重要)

対象外

Microsoft .NET Framework 1.1 Service Pack 1**
(KB2416447)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1**
(KB2416473)
(重要)

Microsoft .NET Framework 4.0**
(KB2416472)
(重要)

Windows Server 2008 for 32-bit Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 1 and Microsoft .NET Framework 3.5**
(KB2416469)
(重要)

Windows Server 2008 for 32-bit Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416474)
(重要)

Windows Server 2008 for 32-bit Systems Service Pack 2 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416470)
(重要)

Windows Server 2008 for 32-bit Systems Service Pack 2 のみ: Microsoft .NET Framework 3.5**
(KB2418240)
(重要)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(重要)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2**
(緊急)

Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2*
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 7.0*
(KB2124261)
(重要)

対象外

対象外

Active Directory および Active Directory Lightweight Directory Service (AD LDS)*
(KB981550)
(重要)

対象外

Microsoft .NET Framework 1.1 Service Pack 1**
(KB2416447)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1**
(KB2416473)
(重要)

Microsoft .NET Framework 4.0**
(KB2416472)
(重要)

Windows Server 2008 for x64-based Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 1 and Microsoft .NET Framework 3.5**
(KB2416469)
(重要)

Windows Server 2008 for x64-based Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416474)
(重要)

Windows Server 2008 for x64-based Systems Service Pack 2 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416470)
(重要)

Windows Server 2008 for x64-based Systems Service Pack 2 のみ: Microsoft .NET Framework 3.5**
(KB2418240)
(重要)>

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(重要)

対象外

Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
(KB981322)
(緊急)

IIS ASP:
Internet Information Services 7.0
(KB2124261)
(重要)

対象外

対象外

対象外

対象外

Microsoft .NET Framework 1.1 Service Pack 1**
(KB2416447)
(重要)

Microsoft .NET Framework 3.5 Service Pack 1**
(KB2416473)
(重要)

Microsoft .NET Framework 4.0**
(KB2416472)
(重要)

Windows Server 2008 for Itanium-based Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 1 and Microsoft .NET Framework 3.5**
(KB2416469)
(重要)

Windows Server 2008 for Itanium-based Systems Service Pack 1 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416474)
(重要)

Windows Server 2008 for Itanium-based Systems Service Pack 2 のみ: Microsoft .NET Framework 2.0 Service Pack 2**
(KB2416470)
(重要)

Windows Server 2008 for Itanium-based Systems Service Pack 2 のみ: Microsoft .NET Framework 3.5**
(KB2418240)
(重要)

Windows 7         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

重要

なし

なし

重要

なし

なし

重要

なし

重要

Windows 7 for 32-bit Systems

Windows 7 for 32-bit Systems
(重要)

対象外

対象外

IIS ASP:
Internet Information Services 7.5
(KB2124261)
(重要)

IIS FastCGI:
Internet Information Services 7.5
(KB2271195)
(重要)

対象外

対象外

Active Directory Lightweight Directory Service (AD LDS)
(KB981550)
(重要)

対象外

Microsoft .NET Framework 3.5.1
(KB2416471)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows 7 for x64-based Systems

Windows 7 for x64-based Systems
(重要)

対象外

対象外

IIS ASP:
Internet Information Services 7.5
(KB2124261)
(重要)

IIS FastCGI:
Internet Information Services 7.5
(KB2271195)
(重要)

対象外

対象外

Active Directory Lightweight Directory Service (AD LDS)
(KB981550)
(重要)

対象外

Microsoft .NET Framework 3.5.1
(KB2416471)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2008 R2         

セキュリティ情報 ID

MS10-061

MS10-062

MS10-063

MS10-065

MS10-066

MS10-067

MS10-068

MS10-069

MS10-070

最大深刻度

重要

なし

なし

重要

なし

なし

重要

なし

重要

Windows Server 2008 R2 for x64-based Systems

Windows Server 2008 R2 for x64-based Systems*
(重要)

対象外

対象外

IIS ASP:
Internet Information Services 7.5*
(KB2124261)
(重要)

IIS FastCGI:
Internet Information Services 7.5*
(KB2271195)
(重要)

対象外

対象外

Active Directory および Active Directory Lightweight Directory Service (AD LDS)*
(KB981550)
(重要)

対象外

Microsoft .NET Framework 3.5.1
(KB2416471)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2008 R2 for Itanium-based Systems

Windows Server 2008 R2 for Itanium-based Systems
(重要)

対象外

対象外

IIS ASP:
Internet Information Services 7.5
(KB2124261)
(重要)

IIS FastCGI:
Internet Information Services 7.5
(KB2271195)
(重要)

対象外

対象外

対象外

対象外

Microsoft .NET Framework 3.5.1
(KB2416471)
(重要)

Microsoft .NET Framework 4.0
(KB2416472)
(重要)

Windows Server 2008 および Windows Server 2008 R2 に関する注意

*Server Core インストールは影響を受けます。サポートされているエディションの Windows Server 2008 または Windows Server 2008 R2 では、Server Core インストール オプションを使用してインストールされているかどうかに関わらず、この更新プログラムの深刻度は同じです。このインストール オプションに関する詳細情報は、Server Core および Windows Server 2008 R2 の Server Core をご覧ください。Server Core インストール オプションは Windows Server 2008 および Windows Server 2008 R2 の特定のエディションにのみ適用する事ができます。詳細は、Server Core インストールオプションの比較をご覧ください。

**Server Core インストールは影響を受けません。この更新プログラムが解決している脆弱性は、Server Core インストールオプションを使用してインストールした場合、サポートされているエディションの Windows Server 2008 および Windows Server 2008 R2 に影響を与えません。このインストール オプションに関する詳細情報は MSDN コラム Server Core および Windows Server 2008 R2 の Server Core をご覧ください。Windows Server 2008 および Windows Server 2008 R2 の特定のエディションでは、Server Core インストール オプションが使用できないことに注意してください。詳細は、Server Core インストールオプションの比較 をご覧ください。

MS10-063 のセキュリティ情報に関する注意

「影響を受けるソフトウェアおよびダウンロードの場所」のセクションのその他のソフトウェア カテゴリで、同じセキュリティ情報 ID の下の複数の更新ファイルを確認してください。このセキュリティ情報は 1 種類以上のソフトウェアを対象にしています。

Microsoft Office スイートおよびソフトウェア

Microsoft Office スイート、システムおよびコンポーネント  

セキュリティ情報 ID

MS10-063

MS10-064

最大深刻度

重要

緊急

Microsoft Office XP Service Pack 3

Microsoft Office XP Service Pack 3
(KB2288608)
(重要)

Microsoft Outlook 2002 Service Pack 3
(KB2293422)
(緊急)

Microsoft Office 2003 Service Pack 3

Microsoft Office 2003 Service Pack 3
(KB2288613)
(重要)

Microsoft Outlook 2003 Service Pack 3
(KB2293428)
(重要)

Microsoft Office 2007 Service Pack 2

Microsoft Office 2007 Service Pack 2
(KB2288621)
(重要)

Microsoft Outlook 2007 Service Pack 2
(KB2288953)
(重要)

MS10-063 のセキュリティ情報に関する注意

「影響を受けるソフトウェアおよびダウンロードの場所」のセクションのその他のソフトウェア カテゴリで、同じセキュリティ情報 ID の下の複数の更新ファイルを確認してください。このセキュリティ情報は 1 種類以上のソフトウェアを対象にしています。

検出および展開ツールとガイダンス

セキュリティ セントラル

組織のサーバー、デスクトップ、モバイル コンピューターに適用する必要があるソフトウェアおよびセキュリティ更新プログラムを管理してください。詳細情報は、TechNet 更新プログラム管理をご覧ください。Microsoft TechNet セキュリティ センターでは、製品に関するセキュリティ情報を提供しています。

コンシューマーのお客様は セキュリティ At Home をご覧ください。この情報は「最新のセキュリティ更新プログラムを入手する」をクリックすることによってもご覧いただけます。

セキュリティ更新プログラムは Microsoft UpdateWindows Update および Office Update から利用可能です。セキュリティ更新プログラムはマイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。

最後に、セキュリティ更新プログラムは Microsoft Update カタログ からダウンロードできます。Microsoft Update カタログは、セキュリティ更新プログラム、ドライバーおよびサービスパックなどを含むコンテンツを検索可能なカタログで、Windows Update および Microsoft Update でご利用になれます。セキュリティ番号 (例えば “MS07-036” など) を使用して検索することにより、バスケットに適用可能な更新プログラムをすべて追加することができ (異なる言語の更新プログラムを含む)、選択しているフォルダーにダウンロードできます。「Microsoft Update カタログ」の関連情報を参照するには、Microsoft Update カタログ よく寄せられる質問をご覧ください。

検出および適用のガイダンス

マイクロソフトは今月のセキュリティ更新プログラムについての検出および適用のガイダンスを提供しました。このガイダンスは、IT プロフェッショナルが Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 検出 Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool および Enterprise Update Scan Tool (EST) など、各種ツールを使用したセキュリティ更新プログラムの適用方法を理解するのに役立ちます。詳細情報は、サポート技術情報 910723 をご覧ください。

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer は、管理者によりローカルコンピューターやリモートコンピューターの未適 用のセキュリティ更新プログラムの確認、一般的なセキュリティの設定の検査を行うことができます。MBSA の詳細情報については、Microsoft Baseline Security Analyzer (MBSA) Web サイトをご覧ください。

Windows Server Update Services

Windows Server Update Services (WSUS) により、最新の状態を維持するために重要な更新プログラムを迅速かつ確実に配布することができます。WSUS は Windows 2000 以降のオペレーティング システム用のセキュリティ更新プログラム、Office XP 以降の Office 用のセキュリティ更新プログラム、Exchange Server 2003 およびそれ以降のバージョン、SQL Server 2000 およびそれ以降のバージョン用のセキュリティ更新プログラムに対応しています。

Windows Server Update Services によるセキュリティ更新プログラムの配布に関する詳細は Windows Server Update Services Web サイト をご覧ください。

Systems Management Server

Microsoft Systems Management Server (SMS) は更新プログラムを管理するための、構成可能なエンタープライズ ソリューションを提供します。SMS により、管理者はセキュリティ更新プログラムを必要とする Windows ベースのコンピューターを識別し、エンド ユーザーへの中断を最小限にして、エンタープライズ全体にこれらの更新プログラムの適用を管理することができます。管理者が SMS 2003 を使用してセキュリティ更新プログラムを展開する方法に関する詳細情報は SMS 2003 セキュリティ パッチの管理をご覧下さい。SMS 2.0 をご使用のお客様は、セキュリティ更新プログラムの適用を補助するツールである SMS Software Update Services Feature Pack を使用することもできます。SMS に関する情報は、Microsoft Systems Management Server をご覧ください。

: SMS は Microsoft Baseline Security Analyzer および Microsoft Office 検出ツールを活用してセキュリティ情報で提供された更新プログラムの検出と適用について広範なサポートを提供します。これらのツールにより検出されないソフトウェアの更新プログラムもあります。管理者は、特定のコンピューターへの更新プログラムを対象とし、これらの場合に SMS のインベントリ機能を使用することができます。この手順に関する情報は、Deploying Software Updates Using the SMS Software Distribution Feature をご覧ください。コンピューターの再起動後、管理者権限を必要とするセキュリティ更新プログラムもあります。管理者は、SMS 2.0 Administration Feature Pack の上位権利での展開ツール (SMS 2003 Administration Feature Pack および SMS 2.0 Administration Feature Pack で利用可能) は、これらの更新プログラムのインストールに使用することができます。

Update Compatibility Evaluator および Application Compatibility Toolkit

更新プログラムはアプリケーションを実行させるために、たびたび同じファイルやレジストリ構成に書き込みをすることがあります。これにより、非互換性が起こったり、セキュリティ更新プログラムの適用時間が長くなったりする可能性があります。Application Compatibility Toolkit 5.0 (英語情報) に含まれている Update Compatibility Evaluator (英語情報) コンポーネントでインストールされているアプリケーションに対し、Windows の更新プログラムのテストおよび確認を効率化することができます。Application Compatibility Toolkit (ACT) には、お客様の環境に Microsoft Windows Vista、Windows Update、Microsoft Security Update または Windows Internet Explorer の新しいバージョンを適用する前に、アプリケーションの互換性問題を評価するために必要なツールやドキュメントが含まれています。

関連情報

Microsoft Windows 悪意のあるソフトウェアの削除ツール

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンを公開しました。

MU、WU、および WSUS でのセキュリティ以外の優先度の高い更新プログラム

Windows Update および Microsoft Update のセキュリティ以外のリリースの詳細は、次をご覧ください。

サポート技術情報 894199: Software Update Services の説明と Windows Server Update Services 2010 の内容の変更。すべての Windows のコンテンツが含まれます。

Updates from Past Months for Windows Server Update Services. (英語情報): Windows 以外の Microsoft 製品についてのすべての新着、更新および再リリースした更新プログラムを表示します。

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社の Web サイトをご覧ください。

セキュリティの計画とコミュニティ

更新プログラムの管理の計画

パッチ管理のセキュリティ ガイドで、セキュリティ更新プログラムの適用についてのマイクロソフトの推奨策に関する情報を提供しています。

他のセキュリティ更新プログラムの入手先

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

セキュリティ更新プログラムは マイクロソフト ダウンロード センターからダウンロードすることができます。「security update」のキーワード探索によって容易に見つけることができます。

コンシューマー用プラットフォームの更新プログラムは、Microsoft Update でご利用になれます。

今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

IT Pro Security Zone Community

セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてその他の IT プロフェッショナルとの情報交換を行うためには、IT Pro Security Community (英語) をご覧下さい。

謝辞

この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。

MS10-061 の問題を報告してくださった Kaspersky Lab の Sergey Golovanov 氏、Alexander Gostev 氏、Maxim Golovkin 氏および Alexey Monastyrsky 氏、Design and Test Lab の Vitaly Kiktenko 氏および Alexander Saprykin 氏

MS10-061 の問題を報告してくださった Symantec 社の Liam O Morchu 氏

MS10-062 の問題を報告してくださった Sourcefire VRT の Matthew Watchinski 氏

MS10-063 の問題を報告してくださった Mozilla Corporation の Carsten Book 氏

MS10-063 の問題を報告してくださった Red Hat Security Response Team の Marc Schoenefeld 氏

MS10-063 の問題を報告してくださった Secunia の Carsten H. Eiram 氏

MS10-064 の問題を報告してくださった Secunia の Dyon Balding 氏

MS10-065 の問題を報告してくださった Jinsik Shim 氏

MS10-065 の問題を報告してくださった Rubicon West の Travis Raybold 氏

MS10-066 の問題を報告してくださった Palo Alto Networks の Yamata Li 氏

MS10-067 の問題を報告してくださった iDefense Labs の S0lute 氏

MS10-069 の問題を報告してくださった 日本 IBM

サポート

セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。

その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いた します。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失 利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

2010/09/15: このセキュリティ情報ページを公開しました。

2010/09/24: このセキュリティ情報ページを更新し、Exploitability Index (悪用可能性指標) の表で、CVE-2010-2738 についての記載を最初に公開した時よりも高く、CVE-2010-2730 については低くしました。また CVE-2010-0818 についての「注意事項」を変更しました。

2010/09/29: マイクロソフト セキュリティ情報 MS10-070: ASP.NET の脆弱性により、情報漏えいが起こる (2418042) を追加しました。また、定例外のセキュリティ情報用の Webcast へのリンクを追加しました。


 

Microsoft