@police

  重要なお知らせ
 こちらでは主要なOSやアプリケーションに対するセキュリティ脆弱性情報や、セキュリティに関する重要な最新情報をお知らせします。


 ■マイクロソフト社のセキュリティ修正プログラムについて(MS09-045,046,047,048,049)(9/11) 更新 <2009/10/19>


平成21年9月9日
平成21年9月11日更新
警察庁

マイクロソフト社のセキュリティ修正プログラムについて(MS09-045,046,047,048,049)

 マイクロソフト社の製品において、意図しないプログラムを実行されるなどの脆弱性が発見されました。
 この脆弱性には、マイクロソフト社により定義された4段階の深刻度評価のうち、最上位の「緊急(Critical)」が含まれていますので、該当するプログラムを使用している場合は、今後の被害防止のために以下の対策を行うことをお勧めします。

1 概要

(1) JScript スクリプト エンジン に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS09-045)

(2) DHTML 編集コンポーネントの Active X コントロール に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS09-046)

(3) Windows Media Format に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS09-047)

(4) Windows TCP/IP に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS09-048)

(5) ワイヤレス LAN 自動構成サービス に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS09-049)

2 脆弱性を有するソフトウェア

 マイクロソフト社の情報によると、脆弱性の問題があるバージョンは以下のとおりです。

上記(1)の脆弱性


    ・Microsoft Windows 2000 Service Pack 4 上の JScript 5.1 および JScript 5.6
    ・Windows XP Service Pack 2 上の JScript 5.6
    ・Windows XP Service Pack 2 および Windows XP Service Pack 3 上の JScript 5.7 および JScript 5.8
    ・Windows XP Professional x64 Edition Service Pack 2 上の JScript 5.6, JScript 5.7 および JScript 5.8
    ・Windows Server 2003 Service Pack 2 上の JScript 5.6, JScript 5.7 および JScript 5.8
    ・Windows Server 2003 x64 Edition Service Pack 2 上の JScript 5.6, JScript 5.7 およびJScript 5.8
    ・Windows Server 2003 with SP2 for Itanium-based Systems 上の JScript 5.6 および JScript 5.7
    ・Windows Vista, Windows Vista Service Pack 1 および Windows Vista Service Pack 2 上の JScript 5.7 および JScript 5.8
    ・Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 上の JScript 5.7 および JScript 5.8
    ・Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2 上の JScript 5.7 および JScript 5.8 (Windows Server 2008 Server Core インストールは影響を受けます)
    ・Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2 上の JScript 5.7 および JScript 5.8 (Windows Server 2008 Server Core インストールは影響を受けます)
    ・Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2 上の JScript 5.7

上記(2)の脆弱性


    ・Microsoft Windows 2000 Service Pack 4
    ・Windows XP Service Pack 2 および Windows XP Service Pack 3
    ・Windows XP Professional x64 Edition Service Pack 2
    ・Windows Server 2003 Service Pack 2
    ・Windows Server 2003 x64 Edition Service Pack 2
    ・Windows Server 2003 with SP2 for Itanium-based Systems

上記(3)の脆弱性


    ・Microsoft Windows 2000 Service Pack 4 上の Windows Media Format Runtime 9.0
    ・Windows XP Service Pack 2 および Windows XP Service Pack 3 上の Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5 および Windows Media Format Runtime 11
    ・Windows XP Professional x64 Edition Service Pack 2 上の Windows Media Format Runtime 9.5, Windows Media Format Runtime 9.5 x64 Edition および Windows Media Format Runtime 11
    ・Windows Server 2003 Service Pack 2 上の Windows Media Format Runtime 9.5
    ・Windows Server 2003 Service Pack 2 上の Windows Media サービス 9.1
    ・Windows Server 2003 x64 Edition Service Pack 2 上の Windows Media Format Runtime 9.5 および Windows Media Format Runtime 9.5 x64 Edition
    ・Windows Server 2003 x64 Edition Service Pack 2 上の Windows Media サービス 9.1
    ・Windows Vista, Windows Vista Service Pack 1 および Windows Vista Service Pack 2 上の Windows Media Format Runtime および Microsoft Media Foundation
    ・Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 上の Windows Media Format Runtime 11 および Microsoft Media Foundation
    ・Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2 上の Windows Media Format Runtime 11 および Microsoft Media Foundation (Windows Server 2008 Server Core インストールは影響を受けません)
    ・Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2 上の Windows Media Services 2008 (Windows Server 2008 Server Core インストールは影響を受けます)
    ・Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2 上の Windows Media Format Runtime 11 および Microsoft Media Foundation (Windows Server 2008 Server Core インストールは影響を受けません)
    ・Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2 上の Windows Media Services 2008 (Windows Server 2008 Server Core インストールは影響を受けます)

上記(4)の脆弱性


    ・Microsoft Windows 2000 Service Pack 4 (利用可能な更新プログラムはありません)
    ・Windows XP Service Pack 2 および Windows XP Service Pack 3 (利用可能な更新プログラムはありません)
    ・Windows XP Professional x64 Edition Service Pack 2 (利用可能な更新プログラムはありません)
    ・Windows Server 2003 Service Pack 2
    ・Windows Server 2003 x64 Edition Service Pack 2
    ・Windows Server 2003 with SP2 for Itanium-based Systems
    ・Windows Vista, Windows Vista Service Pack 1 および Windows Vista Service Pack 2
    ・Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
    ・Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core インストールは影響を受けます)
    ・Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core インストールは影響を受けます)
    ・Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2

上記(5)の脆弱性


    ・Windows Vista, Windows Vista Service Pack 1 および Windows Vista Service Pack 2
    ・Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2
    ・Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2 (Windows Server 2008 Server Core インストールは影響を受けません)
    ・Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2 (Windows Server 2008 Server Core インストールは影響を受けません)

3 対策

 マイクロソフト社のサイト(4 関連サイト参照)から適切なパッチをダウンロードし、適用してください。
 パッチの適用作業は、利用するアプリケーションへの影響を考慮した上で行ってください。

4 関連サイト

5 更新履歴


    ・平成21年9月9日 掲載

    ・平成21年9月11日 「2 脆弱性を有するソフトウェア」の「上記(4)の脆弱性」に「Windows XP Service Pack 2 および Windows XP Service Pack 3」と「Windows XP Professional x64 Edition Service Pack 2」を追加しました。




Copyright(c)2009 警察庁/National Police Agency