- 2011 年 4 月のセキュリティ情報
https://www.microsoft.com/japan/technet/security/bulletin/ms11-apr.mspx - 2011 年 4 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
http://blogs.technet.com/b/jpsecurity/archive/2011/04/13/3421045.aspx
- 2011年4月 Microsoft セキュリティ情報 (緊急 9件含) に関する注意喚起
https://www.jpcert.or.jp/at/2011/at110008.txt - JVNTA11-102A: Microsoft 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA11-102A/ - US-CERT Technical Cyber Security Alert TA11-102A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/techalerts/TA11-102A.html - US-CERT Cyber Security Alert SA11-102A -- Microsoft Updates for Multiple Vulnerabilities
http://www.us-cert.gov/cas/alerts/SA11-102A.html
- MSが4月の月例パッチ17件を公開、IEやSMBなどに関する多数の脆弱性を修正 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20110413_439216.html - 4月のマイクロソフトセキュリティ更新を確認する -INTERNET Watch
http://internet.watch.impress.co.jp/docs/special/20110414_439569.html - 4月のマイクロソフトセキュリティ更新を確認する -INTERNET Watch
http://internet.watch.impress.co.jp/docs/special/20110414_439569.html
緊急 (9件)
- マイクロソフト セキュリティ情報 MS11-018 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (2497640)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-018.mspx - 対象 :IE 6 / 7 / 8
- Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-003 を置き換える
- マイクロソフト セキュリティ情報 MS11-019 - 緊急 : SMB クライアントの脆弱性により、リモートでコードが実行される (2511455)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-019.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-020 を置き換える(一部)
- 参考 :
- マイクロソフト セキュリティ情報 MS11-020 - 緊急 : SMB サーバーの脆弱性により、リモートでコードが実行される (2508429)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-020.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-054、MS10-012 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-027 - 緊急 : ActiveX の Kill Bit の累積的なセキュリティ更新プログラム (2508272)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-027.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - 注意 : MS10-034 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-028 - 緊急 : .NET Framework の脆弱性により、リモートでコードが実行される (2484015)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-028.mspx - 対象 :
.NET Framework 2.0 SP2
.NET Framework 3.5 SP1
.NET Framework 3.5.1
.NET Framework 4.0 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-061、MS10-060、 MS10-077 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-029 - 緊急 : GDI+ の脆弱性により、リモートでコードが実行される (2489979)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-029.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Office XP SP3 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-062、MS10-087 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-030 - 緊急 : DNS 解決の脆弱性により、リモートでコードが実行される (2509553)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-030.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS08-020、MS08-037、MS08-066 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-031 - 緊急 : JScript および VBScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (2514666)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-031.mspx - 対象 :
JScript 5.6 / 5.7 / 5.8
VBScript 5.6 / 5.7 / 5.8 - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS09-045、MS10-022、MS11-009 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-032 - 緊急 : OpenType Compact Font Format (CFF) ドライバーの脆弱性により、リモートでコードが実行される (2507618)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-032.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- 注意 : MS11-007 を置き換える
重要 (8件)
- マイクロソフト セキュリティ情報 MS11-021 - 重要 : Microsoft Excel の脆弱性により、リモートでコードが実行される (2489279)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-021.mspx - 対象 :
Office XP SP3
Office 2003 SP3
Office 2007 SP2
Office 2010 (32ビット/64ビット)
Excel Viewer SP2
Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック SP2
Office 2004 for Mac
Office 2008 for Mac
Office for Mac 2011
Open XML File Format Converter for Mac - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-080、MS10-087 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-022 - 重要 : Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (2489283)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-022.mspx - 対象 :
Office XP SP3
Office 2003 SP3
Office 2007 SP2
Office 2010 (32ビット/64ビット)
Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック SP2
PowerPoint Viewer 2007 SP2
PowerPoint Viewer
Office 2004 for Mac
Office 2008 for Mac
Office for Mac 2011
Open XML File Format Converter for Mac - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS09-017、MS10-036、MS10-087、MS10-088 を置き換える
- 参考 :
- マイクロソフト セキュリティ情報 MS11-023 - 重要 : Microsoft Office の脆弱性により、リモートでコードが実行される (2489293)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-023.mspx - 対象 :
Office XP SP3
Office 2003 SP3
Office 2007 SP2
Office 2004 for Mac
Office 2008 for Mac
Open XML File Format Converter for Mac - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS10-087 を置き換える(一部)
- マイクロソフト セキュリティ情報 MS11-024 - 重要 : Windows FAX 送付状エディターの脆弱性により、リモートでコードが実行される (2527308)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-024.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS11-025 - 重要 : Microsoft Foundation Classes (MFC) ライブラリの脆弱性により、リモートでコードが実行される (2500212)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-025.mspx - 対象 :
Visual Studio .NET 2003 SP1
Visual Studio 2005 SP1
Visual Studio 2008 SP1
Visual Studio 2010
Visual C++ 2005 SP1 再頒布可能パッケージ
Visual C++ 2008 SP1 再頒布可能パッケージ
Visual C++ 2010 再頒布可能パッケージ - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- マイクロソフト セキュリティ情報 MS11-026 - 重要 : MHTML の脆弱性により、情報漏えいが起こる (2503658)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-026.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 3 -- 機能する見込みのない悪用コード
- マイクロソフト セキュリティ情報 MS11-033 - 重要 : ワードパッドのテキスト コンバーターの脆弱性により、リモートでコードが実行される (2485663)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-033.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems - Exploitability Index (悪用可能性指標) : 2 -- 不安定な悪用コードの可能性
- 注意 : MS10-067 を置き換える
- マイクロソフト セキュリティ情報 MS11-034 - 重要 : Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2506223)
https://www.microsoft.com/japan/technet/security/bulletin/MS11-034.mspx - 対象 :
Windows XP SP3
Windows XP Professional x64 Edition SP2
Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista SP1 / SP2
Windows Vista x64 Edition SP1 / SP2
Windows Server 2008 for 32-bit Systems / SP2
Windows Server 2008 for x64-based Systems / SP2
Windows Server 2008 for Itanium-based Systems / SP2
Windows 7 for 32-bit Systems / SP1
Windows 7 for x64-based Systems / SP1
Windows Server 2008 R2 for x64-based Systems / SP1
Windows Server 2008 R2 for Itanium-based Systems /SP1 - Exploitability Index (悪用可能性指標) : 1 -- 安定した悪用コードの可能性
- 注意 : MS11-012 を置き換える
悪意のあるソフトウェアの削除ツール
- 悪意のあるソフトウェアの削除ツール
http://www.microsoft.com/japan/security/malwareremove/default.mspx - プロテクト センター - Windows Live OneCare PC セーフティ
http://safety.live.com/site/ja-jp/center/howsafe.htm?s_cid=mscom_msrt - 悪意のあるソフトウェアの削除ツールにより駆除されるファミリー
http://www.microsoft.com/japan/security/malwareremove/families.mspx - 詐欺的セキュリティ ソフトウェア - マイクロソフト セキュリティ
http://www.microsoft.com/japan/protect/computer/viruses/rogue.mspx
今月の追加は1件です。
- Afcore
https://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fAfcore