- 2010 年 12 月のセキュリティ情報
https://www.microsoft.com/japan/technet/security/bulletin/ms10-dec.mspx - 2010 年 12 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2010/12/15/3375085.aspx
- JVNTA10-348A: Microsoft 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA10-348A/index.html - 2010年12月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起
http://www.jpcert.or.jp/at/2010/at100033.txt - US-CERT Technical Cyber Security Alert TA10-348A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/techalerts/TA10-348A.html - US-CERT Cyber Security Alert SA10-348A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/alerts/SA10-348A.html
- MSが12月の月例パッチ17件を公開、IEなどの脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20101215_414397.html - 12月のマイクロソフトセキュリティ更新を確認する -INTERNET Watch
http://internet.watch.impress.co.jp/docs/special/20101216_414692.html
IE 関連のヤバいやつの修正が来てるので、お早めに。
緊急 (2件)
- マイクロソフト セキュリティ情報 MS10-090 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2416400)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-090.mspx - 対象 :Internet Explorer 6 / 7 / 8
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-071
- マイクロソフト セキュリティ情報 MS10-091 - 緊急 : OpenType フォント (OTF) ドライバーの脆弱性により、リモートでコードが実行される (2296199)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-091.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-078、MS10-037 を置き換える
重要 (14件)
- マイクロソフト セキュリティ情報 MS10-092 - 重要 : タスク スケジューラの脆弱性により、特権が昇格される (2305420)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-092.mspx - 対象 :
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-093 - 重要 : Windows ムービー メーカーの脆弱性により、リモートでコードが実行される (2424434)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-093.mspx - 対象 : ムービー メーカー 2.6
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-050 を置き換える
- マイクロソフト セキュリティ情報 MS10-094 - 重要 : Windows Media エンコーダーの脆弱性により、リモートでコードが実行される (2447961)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-094.mspx - 対象 :
Windows Media エンコーダー 9 x86 / x64 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS08-053、MS10-033 を置き換える
- マイクロソフト セキュリティ情報 MS10-095 - 重要 : Microsoft Windows の脆弱性により、リモートでコードが実行される (2385678)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-095.mspx - 対象 :
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-096 - 重要 : Windows アドレス帳の脆弱性により、リモートでコードが実行される (2423089)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-096.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-097 - 重要 : インターネット接続のサインアップ ウィザードの安全でないライブラリのロードにより、リモートでコードが実行される (2443105)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-097.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-098 - 重要 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2436673)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-098.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-073 を置き換える
- マイクロソフト セキュリティ情報 MS10-099 - 重要 : ルーティングとリモート アクセスの脆弱性により、特権が昇格される (2440591)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-099.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-100 - 重要 : 承認 ユーザー インターフェイスの脆弱性により、特権が昇格される (2442962)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-100.mspx - 対象 :
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-101 - 重要 : Windows Netlogon サービスの脆弱性により、サービス拒否が起こる (2207559)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-101.mspx - 対象 :
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 R2 for x64-based Systems - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-102 - 重要 : Hyper-V の脆弱性により、サービス拒否が起こる (2345316)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-102.mspx - 対象 :
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 R2 for x64-based Systems - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS10-103 - 重要 : Microsoft Publisher の脆弱性により、リモートでコードが実行される (2292970)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-103.mspx - 対象 :
Publisher 2002 SP3
Publisher 2003 SP3
Publisher 2007 SP2
Publisher 2010 (32ビット版) / (64ビット版) - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 :MS10-023、MS10-036 を置き換える
- マイクロソフト セキュリティ情報 MS10-104 - 重要 : Microsoft SharePoint の脆弱性により、リモートでコードが実行される (2455005)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-104.mspx - 対象 : Office SharePoint Server 2007 SP2 (32 ビット版) / (64 ビット版)
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS10-105 - 重要 : Microsoft Office グラフィック フィルターの脆弱性により、リモートでコードが実行される (968095)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-105.mspx
警告 (1件)
- マイクロソフト セキュリティ情報 MS10-106 - 警告 : Microsoft Exchange Server の脆弱性により、サービス拒否が起こる (2407132)
https://www.microsoft.com/japan/technet/security/bulletin/MS10-106.mspx - 対象 : Exchange Server 2007 SP2 for x64-based Systems
- Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 :MS10-024 を置き換える
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール
http://www.microsoft.com/japan/security/malwareremove/default.mspx - プロテクト センター - Windows Live OneCare PC セーフティ
http://safety.live.com/site/ja-jp/center/howsafe.htm?s_cid=mscom_msrt - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/japan/security/malwareremove/families.mspx - 詐欺的セキュリティ ソフトウェア - マイクロソフト セキュリティ
http://www.microsoft.com/japan/protect/computer/viruses/rogue.mspx
今月の追加は1件です。
- Qakbot
https://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fQakbot