取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2017年12月の Microsoft Update (定例) 2017-12-13


マイクロソフト https://portal.msrc.microsoft.com/ja-jp/security-guidance/releasenotedetail/c383fa60-b852-e711-80dd-000d3a32f9b6
> セキュリティ テックセンター
> リリース ノート
> December 2017 Security Updates
> リリース日: 12月 12, 2017

※ CVE 一覧はない。 ( アーカイブ )



Microsoft https://portal.msrc.microsoft.com/ja-jp/security-guidance
> Security Update Guide

※ "[合計アイテム数: 156] " 。 Flash Player KB4053577 含む。 ( アーカイブ は、取れない・・・ )



マイクロソフト https://portal.msrc.microsoft.com/ja-jp/security-guidance/acknowledgments
> セキュリティ TechCenter
> 謝辞

※ CVE 一覧代わり。 28 件。( アーカイブ は、並びが異なる・・・ )



マイクロソフト https://portal.msrc.microsoft.com/ja-jp/security-guidance/summary
> セキュリティ TechCenter
> セキュリティ更新プログラムの概要

※ "[合計アイテム数: 30] "。 ( アーカイブ は、一部のみ・・・ )




Microsoft https://support.microsoft.com/en-us/help/4054517
> December 12, 2017―KB4054517 (OS Build 16299.125)
> Windows 10 Version 1709



Microsoft https://support.microsoft.com/en-us/help/4054519
> December 12, 2017―KB4054519 (Monthly Rollup)
> Windows 8.1 and Windows Server 2012 R2



Microsoft https://support.microsoft.com/en-us/help/4054518
> December 12, 2017―KB4054518 (Monthly Rollup)
> Windows 7 SP1 and Windows Server 2008 R2 SP1




■手元の Windows 10 では、KB の数にして 3 個。 ( Windows (3) )


悪意のあるソフトウェアの削除ツール ( KB890830 ) を含む。




Windows 8.1 では、KB の数にして 3 個。 ( Windows (3) )


悪意のあるソフトウェアの削除ツール ( KB890830 ) を含む。


Office 2013 のバージョンは 15.0.4989.1000 。 ( アーカイブ )




Windows 7 (SP1) + Office 2016 系では、KB の数にして 2 個。 ( Windows (2) )


Windows 7 (SP1) + Office 2010 系は、3 個。 ( Windows (2) + Office (1) )


悪意のあるソフトウェアの削除ツール ( KB890830 ) を含む。


Office 2016 のバージョンは 16.0.8730.2127 。 ( アーカイブ )



Word 2010 に KB4011614




(図1)

2017年12月の Microsoft Update 。(Windows 10 [1709])
2017年12月の Microsoft Update 。(Windows 10 [1709])

( 画像サイズ 105.31 KB )



(図2)

2017年12月の Microsoft Update 履歴。(Windows 10 [1709])
2017年12月の Microsoft Update 履歴。(Windows 10 [1709])

( 画像サイズ 120.69 KB )



(図3)

2017年12月の Microsoft Update 履歴。(Windows 8.1)
2017年12月の Microsoft Update 履歴。(Windows 8.1)

( 画像サイズ 161.99 KB )



(図4)

2017年12月の Microsoft Update 。(Windows 7)
2017年12月の Microsoft Update 。(Windows 7)

( 画像サイズ 113.71 KB )

※ Office 2016 系列。



(図5)

2017年12月の Microsoft Update 。(Windows 7)
2017年12月の Microsoft Update 。(Windows 7)

( 画像サイズ 122.23 KB )

※ Office 2010 系列。 KB4011614 ( Word 2010 ) あり。



(図6)

2017年12月の Microsoft Update 。(Office 2016)
2017年12月の Microsoft Update 。(Office 2016)

( 画像サイズ 21.9 KB )

※ Version 1711 (Build 8730.2127) / 16.0.8730.2127 。



(図7)

2017年12月の Microsoft Update 。(Office 2013)
2017年12月の Microsoft Update 。(Office 2013)

( 画像サイズ 27.61 KB )

※ 15.0.4989.1000 。




関連 Web ページです。



ブログ:

マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2017/12/13/201712-security-updates/
> 2017 年 12 月のセキュリティ更新プログラム (月例) – 日本のセキュリティチーム



Microsoft https://blogs.technet.microsoft.com/msrc/2017/12/12/december-2017-security-update-release/
> December 2017 security update release – MSRC



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2017/12/12/december-2017-office-update-release/
> December 2017 Office Update Release – Office Updates

※ "15.0.4989.1000" 、"9 security updates and 30 non-security updates." 。




セキュリティ アドバイザリ :

Microsoft https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-11937
> CVE-2017-11937 | Microsoft Malware Protection Engine Remote Code Execution Vulnerability



Microsoft https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2017-11940
> CVE-2017-11940 | Microsoft Malware Protection Engine Remote Code Execution Vulnerability



Microsoft https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/ADV170022
> ADV170022 | December 2017 Flash Security Update

APSB17-42 、 CVE-2017-11305 、 KB4053577



マイクロソフト https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/ADV170021
> ADV170021 | Microsoft Office Defense in Depth Update

KB4053440 ( DDE ) の件。



マイクロソフト https://technet.microsoft.com/ja-jp/library/4053440
> マイクロソフト セキュリティ アドバイザリ 4053440
> 動的データ交換 (DDE) フィールドが含まれている Microsoft Office ドキュメントを安全に開く
> 公開日: 2017 年 11 月 9 日 | 更新日: 2017 年 12 月 13 日



マイクロソフト https://support.microsoft.com/ja-jp/help/4053577/security-update-for-adobe-flash-player-december-12-2017
> Adobe Flash Player のセキュリティ更新プログラム: 2017 年 12 月 12日




ダウンロードサイトなど:

マイクロソフト https://support.microsoft.com/ja-jp/help/890830/
> Windows 悪意のあるソフトウェアの削除ツールで流行している特定の悪質なソフトウェアを削除する

※ 12月版は V5.55 。 新規対応マルウェア Win32/Floxif Win32/SilverMob Win32/PhantomStar

Win32/Autophyte Win32/FoggyBrass MSIL/DarkNeuron Win32/TangentCobra 。 ( アーカイブ )



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=9905
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830) x64



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=16
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830)




・・・

Microsoft https://support.microsoft.com/en-us/help/4055454/
> December 2017 updates for Microsoft Office



マイクロソフト https://support.microsoft.com/ja-jp/help/4055454/
> Microsoft Office の更新プログラムを 2017年 12 月



Microsoft https://support.office.com/en-us/article/Office-Updates-a118ec61-f007-492f-bfa5-5a6f764d5471
> Office Updates - Microsoft Office

KB4055454 。 ( アーカイブ )



Microsoft https://technet.microsoft.com/en-us/mt465751
> Office 365 client update channel releases

※ Monthly Channel ( Current Channel ) は "December 12, 2017 Version 1711 (Build 8730.2127)" 。 ( アーカイブ )



マイクロソフト https://technet.microsoft.com/ja-jp/mt465751
> Office 365 クライアント更新プログラムのチャネル リリース

※ Current Channel は "2017 年 11 月 20 日 バージョン 1710 (ビルド 8625.2132)" 。 ( アーカイブ )



Microsoft https://technet.microsoft.com/en-us/library/mt592918.aspx
> Version and build numbers of update channel releases - Office Support

※ "Monthly Channel (formerly Current Channel) 1711 8730.2127 December 12, 2017" 。 ( アーカイブ )



Microsoft https://support.office.com/en-us/article/Update-history-for-Office-2013-19214f38-85b7-4734-b2f8-a6a598bb0117
> Update history for Office 2013 - Microsoft Office

※ "December 12, 2017 15.0.4989.1000" まで。 ( アーカイブ )




(関連)

マイクロソフト https://www.microsoft.com/ja-jp/software-download/windows10
> Windows 10 のダウンロード

MediaCreationTool.exe 10.0.16299.15 で変わらず。 ( アーカイブ )



Microsoft https://support.microsoft.com/en-us/help/4054517
> December 12, 2017―KB4054517 (OS Build 16299.125)
> Windows 10 Version 1709

※ "Last Updated: Dec 11, 2017" 。 ( アーカイブ )



マイクロソフト https://support.microsoft.com/ja-jp/help/4054517
> 2017 年 12 月 13 日 ― KB4054517 (OS ビルド 16299.125)
> Windows 10 Version 1709

※ "最終更新日: 2017/12/13" 。 ( アーカイブ )



Microsoft https://support.microsoft.com/en-us/help/4053580
> December 12, 2017―KB4053580 (OS Build 15063.786)
> Windows 10 Version 1703



Microsoft https://support.microsoft.com/en-us/help/4053579
> December 12, 2017―KB4053579 (OS Build 14393.1944)
> Windows 10 Version 1607 and Windows Server 2016



Microsoft https://support.microsoft.com/en-us/help/4053578
> December 12, 2017―KB4053578 (OS Build 10586.1295)
> Windows 10 Version 1511



Microsoft https://support.microsoft.com/en-us/help/4053581
> December 12, 2017―KB4053581 (OS Build 10240.17709)
> Windows 10 (initial version released July 2015)



Microsoft https://support.microsoft.com/en-us/help/4052978/
> Cumulative security update for Internet Explorer: December 12, 2017




・・・

Microsoft https://support.microsoft.com/en-us/kb/894199
> Description of Software Update Services and
> Windows Server Update Services changes in content for 2017

※ "Tuesday, December 12, 2017" 。 ( アーカイブ )




・・・

セキュmemo さんの該当ページ。




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2017/at170048.html
> 2017年 12月マイクロソフトセキュリティ更新プログラムに関する注意喚起



一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2017/at170047.html
> Adobe Flash Player の脆弱性 (APSB17-42) に関する注意喚起



インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1096596.html
> Microsoft、2017年12月のセキュリティ更新プログラムを公開 - 窓の杜



インプレス INTERNET Watch https://internet.watch.impress.co.jp/docs/news/1096655.html
> Microsoftが12月の月例パッチ公開、“緊急”はMicrosoft Edge/IE11など -INTERNET Watch



インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1096595.html
> 「Adobe Flash Player 28」が公開 〜セキュリティ修正を施した月例アップデート - 窓の杜



Secunia Advisories https://secuniaresearch.flexerasoftware.com/community/advisories/search/?search=Microsoft+2017
> Secunia

※ 2017-12 分は 10 Advisories 。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20171208/1512738047

※ 2017年12月の Microsoft Update (定例外) 2017-12-08



http://d.hatena.ne.jp/TsuSUZUKI/20171207/1512656602

※ 2017年12月の Microsoft Update (定例外) 2017-12-07



http://d.hatena.ne.jp/TsuSUZUKI/20171206/1512570200

※ 2017年12月の Microsoft Update (定例外) 2017-12-06



http://d.hatena.ne.jp/TsuSUZUKI/20171201/1512120489

※ 2017年12月の Microsoft Update (定例外) 2017-12-01



http://d.hatena.ne.jp/TsuSUZUKI/20171129/1511938304

※ 2017年11月の Microsoft Update (定例外) 2017-11-29



http://d.hatena.ne.jp/TsuSUZUKI/20171122/1511293450

※ 2017年11月の Microsoft Update (定例外) 2017-11-22



http://d.hatena.ne.jp/TsuSUZUKI/20171122/1511291050

※ 2017年11月の Microsoft Update (定例外) 2017-11-21



http://d.hatena.ne.jp/TsuSUZUKI/20171115/1510762994

※ 2017年11月の Microsoft Update (定例) 2017-11-15



http://d.hatena.ne.jp/TsuSUZUKI/20170508/1494241347

Windows 10 Version 1507 に対するセキュリティ更新プログラムの提供終了



http://d.hatena.ne.jp/TsuSUZUKI/20141010/1412893637

Windows 7 BSoD STOP: 0x0000008E - KB2993651 (MS14-045改)




(追記@2017/12/28)

マイクロソフト https://blogs.technet.microsoft.com/askcorejp/2017/12/28/kb4054517-%e3%82%92%e9%81%a9%e7%94%a8%e3%81%99%e3%82%8b%e3%81%a8-uwp-%e3%82%a2%e3%83%97%e3%83%aa%e3%81%8c%e5%89%8a%e9%99%a4%e3%81%95%e3%82%8c%e3%82%8b%e5%a0%b4%e5%90%88%e3%81%8c%e3%81%82%e3%82%8b/
> KB4054517 を適用すると UWP アプリが削除される場合がある | Ask CORE




いじょうです。

    • -

Adobe Flash Player バージョン 28.0.0.126


"December 12, 2017" 付け。(現地時間) Security Fix 。 ( APSB17-42 、 Priority は 2 )



Windows 8.1Windows 10 向け Active X 版も来ています。( KB4053577 )



AIR も更新されています。 ( Ver.28.0.0.127 。 )




(図8)

Adobe Flash Player 28.0.0.126 のテスト。
Adobe Flash Player 28.0.0.126 のテスト。

( 画像サイズ 145.55 KB )




ダウンロードサイト:

Adobe https://get.adobe.com/jp/flashplayer/
> Adobe Flash Player ダウンロード

※ "バージョン 28.0.0.126" 。"合計サイズ: 20 MB" 。 ( アーカイブ Chrome 用。 )

McAfee さんのおまけソフトに注意。



オフライン導入用 EXE ファイル (IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe

Windows 7 以下用。 ( VirusTotal )



オフライン導入用 EXE ファイル (非 IE 用 32 ビットユニバーサルインストーラ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe

※ 64 bit Firefox にも同じモノが使用される模様。 ( VirusTotal )



オフライン導入用 dmg ファイル ( macOS 用 ) の場所(直リンク):

https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_osx.dmg

( VirusTotal )




アンインストーラーとかいろいろ:

Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player



アンインストーラーの直リンク:

https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe

( VirusTotal )



ディジタル署名の拇印は、 "2e 41 9c cc 64 7f 94 fe 0d fc 54 60 d0 74 0b 93 d3 57 2e 54" 。


前回 と同じです。 ( 有効期限は 2019/03/20 。)



https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player_osx.dmg

( VirusTotal )




テストページ:

Adobe https://get.adobe.com/jp/flashplayer/about/
> Adobe - Flash Player




ヘルプ文書など:

Adobe https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player for Windows



Adobe https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html
> Uninstall Flash Player for Mac OS



Adobe https://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
> Installation problems | Flash Player | Windows 7 and earlier



Adobe https://helpx.adobe.com/jp/flash-player/kb/cpsid_93769.html
> Flash Player 保護モードのトラブルシューティングFirefox | Windows




脆弱性情報のページ:

Adobe https://helpx.adobe.com/security.html#flashplayer
> Security bulletins and advisories

APSB17-42 。 ( アーカイブ )



Adobe https://helpx.adobe.com/jp/security.html
> セキュリティ速報および情報

APSB17-42 。 ( 予定 )




リリースノート :

Adobe https://helpx.adobe.com/flash-player/flash-player-releasenotes.html
> Flash Player Help | Release Notes



Adobe https://helpx.adobe.com/flash-player/release-note/fp_28_air_28_release_notes.html
> Release Notes Flash Player 28 AIR 28

※ "Flash Player Windows for Internet Explorer - ActiveX 28.0.0.126" まで記載。 ( アーカイブ )




ブログ:

Adobe http://blogs.adobe.com/psirt/?p=1514
> Security update available for Adobe Flash Player (APSB17-42)

※ " December 12, 2017 " 。



Adobe http://blogs.adobe.com/psirt/
> Adobe Product Security Incident Response Team (PSIRT) Blog |
> Working to help protect customers from vulnerabilities
> in Adobe software. Contact us at PSIRT(at)adobe(dot)com.

APSB17-42 まで。 ( アーカイブ )




フォーラム:

Adobe https://forums.adobe.com/thread/2424889
> 12/12/2017 - Release - Flash Player 28 | Adobe Community



Adobe https://forums.adobe.com/message/9994309#9994309
> 11/23/2017 - Beta - AIR 28.0.0.120



Adobe https://forums.adobe.com/thread/2393646
> 10/10/2017 - Release - AIR 27 Windows SDKAdobe Community




(関連)

Adobe http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html
> Adobe - Flash Player : Settings Manager - Website Storage Settings panel




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2017/at170047.html
> Adobe Flash Player の脆弱性 (APSB17-42) に関する注意喚起



インプレス 窓の杜 https://forest.watch.impress.co.jp/docs/news/1096595.html
> 「Adobe Flash Player 28」が公開 〜セキュリティ修正を施した月例アップデート - 窓の杜



Secunia Advisories https://secuniaresearch.flexerasoftware.com/advisories/80498/
> Security Advisory SA80498 -
> Adobe Flash Player Preference File Reset Security Bypass Vulnerability - Secunia

※ " Moderately critical" 。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20171115/1510762995

Adobe Flash Player バージョン 27.0.0.187



http://d.hatena.ne.jp/TsuSUZUKI/20171130/1512045696

Adobe Acrobat Reader DC 18.009.20050



http://d.hatena.ne.jp/TsuSUZUKI/20170315/1489616227

Adobe Shockwave Player バージョン 12.2.8.198



http://d.hatena.ne.jp/TsuSUZUKI/20160116/1452917596

Flash Playerを一時的に無効化する



http://d.hatena.ne.jp/TsuSUZUKI/20131201/1385859670

Adobe Players Distribution




(覚え書き)

アーカイブのページ:

Adobe https://helpx.adobe.com/jp/flash-player/kb/archived-flash-player-versions.html
> アーカイブFlash Player の提供について

※ "(リリース日: 10/16/2017) Flash Player 27.0.0.170 (404 MB)" まで記載。 ( アーカイブ )



Adobe https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
> Archived Flash Player versions

※ "(Released 11/14/2017) Flash Player 27.0.0.187 (403 MB)" まで記載。 ( アーカイブ )




AdobeAIRInstaller.exe の直リンク:

Adobe https://airdownload.adobe.com/air/win/download/28.0/AdobeAIRInstaller.exe
Adobe https://airdownload.adobe.com/air/win/download/27.0/AdobeAIRInstaller.exe

※ Ver.28.0.0.127 。署名の拇印は "2e 41 9c cc 64 7f 94 fe 0d fc 54 60 d0 74 0b 93 d3 57 2e 54" 。 ( 有効期限は 2019/03/20 )




Adobe https://forums.adobe.com/thread/1696272
> Adobe Flash Player Background Updater -
> List of URLs to Allow to Bypass Proxy | Adobe Community

version.xml について。




いじょうです。

    • -