2016年3月11日金曜日

1784・MS月例修正パッチ(Microsoft Update)

マイクロソフトは、3月のセキュリティ更新プログラムを3月9日(日本時間)に公開し、Internet Explorer(IE)やEdge、Windowsなどの深刻な脆弱性を修正しました。

13件の中で最大深刻度の最も高い「緊急」に分類されているものは、IEとEdgeの脆弱性の5件で、いずれもリモートでのコード実行に悪用される恐れがあります。






IEの更新プログラムはIE9~11が対象です。

それより古いバージョンのIEは、1月のセキュリティ更新プログラムを最後にサポートが終了しているため、最新版のIEに移行しない限り、脆弱性の修正などを適用することができないので注意が必要です。


以下は、マイクロソフトからのメールの内容です。

2016 年 3 月公開のセキュリティ情報についてお知らせします。

  ----------------------------------------
      緊急 5 件 / 重要 8 件
  ----------------------------------------

============================================================
 深刻度別のセキュリティ情報
============================================================

 「2016 年 3 月公開のセキュリティ情報」の全情報は、以下をご覧ください。
  https://click.email.microsoftemail.com/?qs=05712d6605913b4cb5d0fbd4f830cc5172483baf02c259471f1622eb1ce03ff786e39e3de9a36f66

------------------------------------------------------------
 ■ 緊急
------------------------------------------------------------
MS16-023 Internet Explorer 用の累積的なセキュリティ更新プログラム (3142015)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2:
      - Internet Explorer 9
    - Windows Vista x64 Edition Service Pack 2:
      - Internet Explorer 9
    - Windows Server 2008 for 32-bit Systems Service Pack 2:
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for x64-based Systems Service Pack 2:
      - Internet Explorer 9
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows 7 for 32-bit Systems Service Pack 1:
      - Internet Explorer 11
    - Windows 7 for x64-based Systems Service Pack 1:
      - Internet Explorer 11
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1:
      - Internet Explorer 11
      (Windows Server 2008 R2 Server Core インストールは影響を受けません)
    - Windows 8.1 for 32-bit Systems:
      - Internet Explorer 11
    - Windows 8.1 for x64-based Systems:
      - Internet Explorer 11
    - Windows Server 2012:
      - Internet Explorer 10
      (Windows Server 2012 Server Core インストールは影響を受けません)
    - Windows Server 2012 R2:
      - Internet Explorer 11
      (Windows Server 2012 R2 Server Core インストールは影響を受けません)
    - Windows RT 8.1:
      - Internet Explorer 11
    - Windows 10 for 32-bit Systems:
      - Internet Explorer 11
    - Windows 10 for x64-based Systems:
      - Internet Explorer 11
    - Windows 10 Version 1511 for 32-bit Systems:
      - Internet Explorer 11
    - Windows 10 Version 1511 for x64-based Systems:
      - Internet Explorer 11

    - 脆弱性の影響 : リモートでコードが実行される

MS16-024 Microsoft Edge 用の累積的なセキュリティ更新プログラム (3142019)

  - 影響を受けるソフトウェア:
    - Windows 10 for 32-bit Systems
      - Microsoft Edge
    - Windows 10 for x64-based Systems
      - Microsoft Edge
    - Windows 10 Version 1511 for 32-bit Systems
      - Microsoft Edge
    - Windows 10 Version 1511 for x64-based Systems
      - Microsoft Edge

    - 脆弱性の影響 : リモートでコードが実行される

MS16-026 リモートでのコード実行に対処するグラフィック フォント用のセキュリティ更新プログラム (3143148)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : リモートでコードが実行される

MS16-027 リモートでのコード実行に対処する Windows Media 用のセキュリティ更新プログラム (3143146)

  - 影響を受けるソフトウェア:
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けません)
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けません)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けません)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : リモートでコードが実行される

MS16-028 リモートでのコード実行に対処する Microsoft Windows PDF ライブラリ用のセキュリティ更新プログラム (3143081)

  - 影響を受けるソフトウェア:
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : リモートでコードが実行される

------------------------------------------------------------
 ■ 重要
------------------------------------------------------------
MS16-025 リモートでのコード実行に対処する Windows ライブラリの読み込み用のセキュリティ更新プログラム (3140709)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2

    - 脆弱性の影響 : リモートでコードが実行される

MS16-029 リモートでのコード実行に対処する Microsoft Office 用のセキュリティ更新プログラム (3141806)

  - 影響を受けるソフトウェア:
    - Microsoft Office 2007 Service Pack 3
    - Microsoft InfoPath 2007 Service Pack 3
    - Microsoft Outlook 2007 Service Pack 3
    - Microsoft Word 2007 Service Pack 3
    - Microsoft Office 2010 Service Pack 2 (32 ビット版)
    - Microsoft Office 2010 Service Pack 2 (64 ビット版)
    - Microsoft InfoPath 2010 Service Pack 2 (32 ビット版)
    - Microsoft InfoPath 2010 Service Pack 2 (64 ビット版)
    - Microsoft Outlook 2010 Service Pack 2 (32 ビット版)
    - Microsoft Outlook 2010 Service Pack 2 (64 ビット版)
    - Microsoft Word 2010 Service Pack 2 (32 ビット版)
    - Microsoft Word 2010 Service Pack 2 (64 ビット版)
    - Microsoft Office 2013 Service Pack 1 (32 ビット版)
    - Microsoft InfoPath 2013 Service Pack 1 (32 ビット版)
    - Microsoft InfoPath 2013 Service Pack 1 (64 ビット版)
    - Microsoft Outlook 2013 Service Pack 1 (32 ビット版)
    - Microsoft Outlook 2013 Service Pack 1 (64 ビット版)
    - Microsoft Word 2013 Service Pack 1 (32 ビット版)
    - Microsoft Word 2013 Service Pack 1 (64 ビット版)
    - Microsoft Outlook 2013 RT Service Pack 1
    - Microsoft Word 2013 RT Service Pack 1
    - Microsoft Office 2016 (32 ビット版)
    - Microsoft Outlook 2016 (32 ビット版)
    - Microsoft Outlook 2016 (64 ビット版)
    - Microsoft Word 2016 (32 ビット版)
    - Microsoft Word 2016 (64 ビット版)
    - Microsoft Word for Mac 2011
    - Microsoft Word 2016 for Mac
    - Microsoft Office 互換機能パック Service Pack 3
    - Microsoft Word Viewer
    - Word Automation Services on Microsoft SharePoint Server 2010 Service Pack 2
    - Word Automation Services on Microsoft SharePoint Server 2013 Service Pack 1
    - Microsoft Office Web Apps 2010 Service Pack 2
    - Microsoft Office Web Apps Server 2013 Service Pack 1

    - 脆弱性の影響 : リモートでコードが実行される

MS16-030 リモートでのコード実行に対処する Windows OLE 用のセキュリティ更新プログラム (3143136)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : リモートでコードが実行される

MS16-031 特権の昇格に対処する Microsoft Windows 用のセキュリティ更新プログラム (3140410)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1

    - 脆弱性の影響 : 特権の昇格

MS16-032 特権の昇格に対処するセカンダリ ログオン用のセキュリティ更新プログラム (3143141)

  - 影響を受けるソフトウェア:
    - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : 特権の昇格

MS16-033 特権の昇格に対処する Windows USB 大容量記憶域クラス ドライバー用のセキュリティ更新プログラム (3143142)

  - 影響を受けるソフトウェア:
   - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : 特権の昇格

MS16-034 特権の昇格に対処する Windows カーネル用のセキュリティ更新プログラム (3143145)

  - 影響を受けるソフトウェア:
   - Windows Vista Service Pack 2
    - Windows Vista x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for x64-based Systems Service Pack 2
      (Windows Server 2008 Server Core インストールは影響を受けます)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1
    - Windows 7 for x64-based Systems Service Pack 1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1
    - Windows 8.1 for 32-bit Systems
    - Windows 8.1 for x64-based Systems
    - Windows Server 2012
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1
    - Windows 10 for 32-bit Systems
    - Windows 10 for x64-based Systems
    - Windows 10 Version 1511 for 32-bit Systems
    - Windows 10 Version 1511 for x64-based Systems

    - 脆弱性の影響 : 特権の昇格

MS16-035 セキュリティ機能のバイパスに対処する .NET Framework 用のセキュリティ更新プログラム (3141780)

  - 影響を受けるソフトウェア:
   - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 3.0 Service Pack 2
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6
    - Windows Vista x64 Edition Service Pack 2:
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 3.0 Service Pack 2
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6
    - Windows Server 2008 for 32-bit Systems Service Pack 2:
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 3.0 Service Pack 2
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for x64-based Systems Service Pack 2:
      - Microsoft .NET Framework 2.0 Service Pack 2
      - Microsoft .NET Framework 3.0 Service Pack 2
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6
      (Windows Server 2008 Server Core インストールは影響を受けません)
    - Windows Server 2008 for Itanium-based Systems Service Pack 2:
      - Microsoft .NET Framework 2.0 Service Pack 2
    - Windows 7 for 32-bit Systems Service Pack 1:
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows 7 for x64-based Systems Service Pack 1:
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows Server 2008 R2 for x64-based Systems Service Pack 1:
      - Microsoft .NET Framework 3.5.1
      - Microsoft .NET Framework 4.5.2
      (Windows Server 2008 R2 Server Core インストールは影響を受けます)
    - Windows Server 2008 R2 for Itanium-based Systems Service Pack 1:
      - Microsoft .NET Framework 3.5.1
    - Windows 8.1 for 32-bit Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows 8.1 for x64-based Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows Server 2012:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
      (Windows Server 2012 Server Core インストールは影響を受けます)
    - Windows Server 2012 R2:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
      (Windows Server 2012 R2 Server Core インストールは影響を受けます)
    - Windows RT 8.1:
      - Microsoft .NET Framework 4.5.2
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows 10 for 32-bit Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows 10 for x64-based Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.6/4.6.1
    - Windows 10 Version 1511 for 32-bit Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.6.1
    - Windows 10 Version 1511 for x64-based Systems:
      - Microsoft .NET Framework 3.5
      - Microsoft .NET Framework 4.6.1

    - 脆弱性の影響 : セキュリティ機能のバイパス