- 2010 年 8 月のセキュリティ情報
https://www.microsoft.com/japan/technet/security/bulletin/ms10-aug.mspx - 2010年8月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2010/08/11/3349438.aspx
- 2010年8月 Microsoft セキュリティ情報 (緊急 8件含) に関する注意喚起
http://www.jpcert.or.jp/at/2010/at100020.txt - JVNTA10-222A: Microsoft 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA10-222A/ - US-CERT Cyber Security Alert SA10-222A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/alerts/SA10-222A.html - US-CERT Technical Cyber Security Alert TA10-222A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/techalerts/TA10-222A.html
- MSが8月の月例パッチ14件を公開、MP3やSilverlightなどの脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20100811_386840.html - 【レポート】マイクロソフト、「緊急」8件を含む14件の脆弱性に対する更新プログラム | パソコン | マイコミジャーナル
http://journal.mycom.co.jp/articles/2010/08/11/ms7/
緊急8件、重要6件以外に、定例外でも1件出ています。詳しくは「8月のMicrosoft Update(定例外)、緊急1 です」 参照の方向で。
緊急 (8件)
- マイクロソフト セキュリティ情報 MS10-049 - 緊急 : SChannel の脆弱性により、リモートでコードが実行される (980436)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-049.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-051 - 緊急 : Microsoft XML コア サービスの脆弱性により、リモートでコードが実行される (2079403)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-051.mspx - 対象 : Microsoft XML コア サービス 3.0
- Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS08-069 を置き換える
- マイクロソフト セキュリティ情報 MS10-052 - 緊急 : Microsoft MPEG Layer-3 コーデックの脆弱性により、リモートでコードが実行される (2115168)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-052.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-053 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2183461)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-053.mspx - 対象 :
Internet Explorer 6 / 7 / 8 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-035 を置き換える
- マイクロソフト セキュリティ情報 MS10-054 - 緊急 : SMB サーバーの脆弱性により、リモートでコードが実行される (982214)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-054.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS10-012 を置き換える
- マイクロソフト セキュリティ情報 MS10-055 - 緊急 : Cinepak Codec の脆弱性により、リモートでコードが実行される (982665)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-055.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-056 - 緊急 : Microsoft Office Word の脆弱性により、リモートでコードが実行される (2269638)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-056.mspx - 対象 :
Office XP SP3
Office 2003 SP3
2007 Microsoft Office System SP2
Office 2004 for Mac
Office 2008 for Mac
Open XML File Format Converter for Mac
Office Word Viewer
Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック SP2
Works 9 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS09-068、MS10-036、MS09-027 を置き換える
- マイクロソフト セキュリティ情報 MS10-060 - 緊急 : Microsoft .NET 共通言語ランタイムおよび Microsoft Silverlight の脆弱性により、リモートでコードが実行される (2265906)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-060.mspx - 対象 :
.NET Framework 2.0 SP1 / 2.0 SP2 / 3.5 / 3.5 SP1 / 3.5.1
Silverlight 2 / 3 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-061 を置き換える(一部)
重要 (6件)
- マイクロソフト セキュリティ情報 MS10-047 - 重要 : Windows カーネルの脆弱性により、特権が昇格される (981852)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-047.mspx - 対象 :
Windows XP SP3
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-021 を置き換える
- マイクロソフト セキュリティ情報 MS10-048 - 重要 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2160329)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-048.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-032 を置き換える
- マイクロソフト セキュリティ情報 MS10-050 - 重要 : Windows ムービー メーカーの脆弱性により、リモートでコードが実行される (981997)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-050.mspx - 対象 : ムービー メーカー 2.1 / 2.6 / 6.0
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-016 を置き換える
- マイクロソフト セキュリティ情報 MS10-057 - 重要 : Microsoft Office Excel の脆弱性により、リモートでコードが実行される (2269707)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-057.mspx - 対象 :
Office XP SP3
Office 2003 SP3
Office 2004 for Mac
Office 2008 for Mac
Open XML File Format Converter for Mac - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-036、MS10-038 を置き換える
- マイクロソフト セキュリティ情報 MS10-058 - 重要 : TCP/IP の脆弱性により、特権が昇格される (978886)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-058.mspx - 対象 :
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS10-029 を置き換える
- マイクロソフト セキュリティ情報 MS10-059 - 重要 : サービスのトレース機能の脆弱性により、特権が昇格される (982799)
https://www.microsoft.com/japan/technet/security/bulletin/ms10-059.mspx - 対象 :
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール
http://www.microsoft.com/japan/security/malwareremove/default.mspx - プロテクト センター - Windows Live OneCare PC セーフティ
http://safety.live.com/site/ja-jp/center/howsafe.htm?s_cid=mscom_msrt - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/japan/security/malwareremove/families.mspx - 詐欺的セキュリティ ソフトウェア - マイクロソフト セキュリティ
http://www.microsoft.com/japan/protect/computer/viruses/rogue.mspx
今月の追加は9件です。珍しく多い。
MS10-046 関連の駆除もやってくれるようです。
- Stuxnet
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fStuxnet - CplLnk
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fCplLnk - Vobfus.gen!A
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fVobfus.gen!A - Vobfus.gen!B
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fVobfus.gen!B - Vobfus.gen!C
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fVobfus.gen!C - Vobfus!dll
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fVobfus!dll - Sality.AU
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fSality.AU - Sality.AU
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Virus%3aWin32%2fSality.AU - Sality
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan%3aWinNT%2fSality