目的別インデックス 用語集サイトマップ
topics

 マイクロソフト社のセキュリティ修正プログラムについて(MS12-064,065,066,067,068,069,070)2012年10月10日

平成24年10月10日
警察庁

マイクロソフト社のセキュリティ修正プログラムについて(MS12-064,065,066,067,068,069,070)

 マイクロソフト社の製品において、意図しないプログラムが実行されるなどの脆弱性が発見されました。
 この脆弱性は、マイクロソフト社により定義された4段階の深刻度評価のうち、最上位の「緊急(Critical)」が含まれていますので、該当するプログラムを使用している場合は、今後の被害防止のために以下の対策を行うことをお勧めします。

1 概要

(1) Microsoft Word に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS12-064)
(2) Microsoft Works に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS12-065)
(3) HTML のサニタイズ コンポーネント に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、特権の昇格が起こる可能性があります。(MS12-066)
(4) FAST Search Server 2010 for SharePoint の解析に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS12-067)
(5) Windows カーネル に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、特権の昇格が起こる可能性があります。(MS12-068)
(6) Kerberos に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、サービス拒否が起こる可能性があります。(MS12-069)
(7) SQL Server に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、特権の昇格が起こる可能性があります。(MS12-070)

2 脆弱性を有するソフトウェア

 マイクロソフト社の情報によると、脆弱性の問題があるバージョンは以下のとおりです。

上記(1)の脆弱性

  • Microsoft Word 2003 Service Pack 3
  • Microsoft Word 2007 Service Pack 2
  • Microsoft Word 2007 Service Pack 3
  • Microsoft Word 2010 Service Pack 1 (32 ビット版)
  • Microsoft Word 2010 Service Pack 1 (64 ビット版)
  • Microsoft Word Viewer
  • Microsoft Office 互換機能パック Service Pack 2
  • Microsoft Office 互換機能パック Service Pack 3
  • Microsoft SharePoint Server 2010 Service Pack 1
  • Microsoft Office Web Apps 2010 Service Pack 1

上記(2)の脆弱性

  • Microsoft Works 9

上記(3)の脆弱性

  • Microsoft InfoPath 2007 Service Pack 2
  • Microsoft InfoPath 2007 Service Pack 3
  • Microsoft InfoPath 2010 Service Pack 1 (32 ビット版)
  • Microsoft InfoPath 2010 Service Pack 1 (64 ビット版)
  • Microsoft Office SharePoint Server 2007 Service Pack 2 (32 ビット版)
  • Microsoft Office SharePoint Server 2007 Service Pack 3 (32 ビット版)
  • Microsoft Office SharePoint Server 2007 Service Pack 2 (64 ビット版)
  • Microsoft Office SharePoint Server 2007 Service Pack 3 (64 ビット版)
  • Microsoft SharePoint Server 2010 Service Pack 1
  • Microsoft Groove Server 2010 Service Pack 1
  • Microsoft Windows SharePoint Services 3.0 Service Pack 2 (32 ビット版)
  • Microsoft Windows SharePoint Services 3.0 Service Pack 2 (64 ビット版)
  • Microsoft SharePoint Foundation 2010 Service Pack 1
  • Microsoft Office Web Apps 2010 Service Pack 1
  • Microsoft Communicator 2007 R2
  • Microsoft Lync 2010 (32 ビット版)
  • Microsoft Lync 2010 (64 ビット版)
  • Microsoft Lync 2010 Attendee

上記(4)の脆弱性

  • Microsoft FAST Search Server 2010 for SharePoint Service Pack 1 - Advanced Filter Pack

上記(5)の脆弱性

  • Windows XP Service Pack 3
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 with SP2 for Itanium-based Systems
  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2
  • Windows Server 2008 for 32-bit Systems Service Pack 2
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 for x64-based Systems Service Pack 2
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 for Itanium-based Systems Service Pack 2
  • Windows 7 for 32-bit Systems
  • Windows 7 for 32-bit Systems Service Pack 1
  • Windows 7 for x64-based Systems
  • Windows 7 for x64-based Systems Service Pack 1
  • Windows Server 2008 R2 for x64-based Systems
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 R2 for Itanium-based Systems
  • Windows Server 2008 R2 for Itanium-based Systems Service Pack 1

上記(6)の脆弱性

  • Windows 7 for 32-bit Systems
  • Windows 7 for 32-bit Systems Service Pack 1
  • Windows 7 for x64-based Systems
  • Windows 7 for x64-based Systems Service Pack 1
  • Windows Server 2008 R2 for x64-based Systems
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
    (Server Core インストールは影響を受けます)
  • Windows Server 2008 R2 for Itanium-based Systems
  • Windows Server 2008 R2 for Itanium-based Systems Service Pack 1

上記(7)の脆弱性

  • Microsoft SQL Server 2000 Reporting Services Service Pack 2
  • Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 4
  • Microsoft SQL Server 2005 for 32-bit Systems Service Pack 4
  • Microsoft SQL Server 2005 for x64-based Systems Service Pack 4
  • Microsoft SQL Server 2005 for Itanium-based Systems Service Pack 4
  • Microsoft SQL Server 2008 for 32-bit Systems Service Pack 2
  • Microsoft SQL Server 2008 for 32-bit Systems Service Pack 3
  • Microsoft SQL Server 2008 for x64-based Systems Service Pack 2
  • Microsoft SQL Server 2008 for x64-based Systems Service Pack 3
  • Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 2
  • Microsoft SQL Server 2008 for Itanium-based Systems Service Pack 3
  • Microsoft SQL Server 2008 R2 for 32-bit Systems Service Pack 1
  • Microsoft SQL Server 2008 R2 for x64-based Systems Service Pack 1
  • Microsoft SQL Server 2008 R2 for Itanium-based Systems Service Pack 1
  • Microsoft SQL Server 2012 for 32-bit Systems
  • Microsoft SQL Server 2012 for x64-based Systems

3 対策

 マイクロソフト社のサイト(4 関連サイト参照)から適切なパッチをダウンロードし、適用してください。
 パッチの適用作業は、利用するアプリケーションへの影響を考慮した上で行ってください。

4 関連サイト