▼ 2008/12/10(水) Microsoft から 2008 年 12 月の月例セキュリティ修正プログラムが公開されました
【マルチOS】
Microsoft から 2008 年 12 月の月例セキュリティ修正プログラムが公開されました。
- Microsoft 2008 年 12 月のセキュリティ情報 (Microsoft)
新たに公開されたセキュリティ修正は次の 8 種類です。
- MS08-070 - 緊急: Visual Basic 6.0 ランタイム拡張ファイル (ActiveX コントロール) の脆弱性により、リモートでコードが実行される (932349)
対象: Visual Basic 6.0 ランタイム拡張ファイル、Visual Studio .NET 2002 / 2003、Visual FoxPro 8.0 / 9.0、Office FrontPage 2002、Office Project 2003 / 2007
- MS08-071 - 緊急: GDI の脆弱性により、リモートでコードが実行される (956802)
対象: Windows 2000 / XP / Server 2003 / Vista / Server 2008
- MS08-072 - 緊急: Microsoft Office Word の脆弱性により、リモートでコードが実行される (957173)
対象: Word 2000 / 2002 (XP) / 2003 / 2007、Outlook 2007、Works 8、Word Viewer 2003、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック、Office 2004 / 2008 for Mac、Open XML File Format Converter for Mac
- MS08-073 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (958215)
対象: Internet Explorer 5.01 / 6 / 7
- MS08-074 - 緊急: Microsoft Office Excel の脆弱性により、リモートでコードが実行される (959070)
対象: Excel 2000 / 2002 (XP) / 2003 / 2007、Excel Viewer 2003、Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック、Office 2004 / 2008 for Mac、Open XML File Format Converter for Mac
- MS08-075 - 緊急: Windows Search の脆弱性により、リモートでコードが実行される (959349)
対象: Windows Vista / Server 2008
- MS08-076 - 重要: Windows Media コンポーネントの脆弱性により、リモートでコードが実行される (959807)
対象: Windows Media Player 6.4 / 7.1 / 9.0 / 9.5 / 11、Windows Media サービス 4.1 / 9 / 2008
- MS08-077 - 重要: Microsoft Office SharePoint Server の脆弱性により、特権が昇格される (957175)
対象: SharePoint Server 2007 / Search Server 2008
Microsoft Update や Windows Update、Microsoft Windows Software Update Services などを利用して修正プログラムをインストールしてください。「毎月第 2 火曜日 (米国時間) は Windows Update の日」に更新方法に関する情報をまとめてあります。また、自動更新を利用する場合は「自動更新について」を参照してください。再起動を促された場合には、再起動してください。
以下の点に注意して下さい。
- Word Viewer や Excel Viewer の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクを参照してください。
- Office 2004 / 2008 for Mac の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクか、あるいは mactopia ダウンロード から入手してください。
- Office 2000 の修正プログラムは Office Update を利用するか、個別にダウンロードして適用する必要があります。
- Visual Basic 6.0 ランタイムや Visual Studio 2002 / 2003、Visual FoxPro 8.0 / 9.0 用の修正プログラムは、個別にダウンロードして適用する必要があります。上記リンクを参照してください。
RINS の複数の機械に修正プログラムをインストールしてみましたが、特に問題は発生していません。
- TB-URL(確認後に公開) http://389060.uk36p.group/blog/vuln/0104/tb/