取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2011年03月の Microsoft Update (定例)


今月は事前通知の通り、 緊急 1 件 / 重要 2 件 の計 3 件でした。


手元では、KB の数にして、Windows 7 (SP1) が 6個 (Windows (3) + Office (3))、Vista (SP2) が 5個 (Windows (4) + Office (1))、 XP (Pro/Home とも) が 4個 (Windows (3) + Office (1)) です。


Windows 7 のみ、要 OS 再起動でした。



(図1)

2011年03月の Microsoft Update。(Windows 7)
2011年03月の Microsoft Update。(Windows 7)

(画像サイズ 49.35 KB)



(図2)

2011年03月の Microsoft Update で再起動。(Windows 7)
2011年03月の Microsoft Update で再起動。(Windows 7)

(画像サイズ 37.32 KB)



(図3)

2011年03月の Microsoft Update。(Windows Vista)
2011年03月の Microsoft Update。(Windows Vista)

(画像サイズ 29.34 KB)



(図4)

2011年03月の Microsoft Update 完了画面。(Windows Vista)
2011年03月の Microsoft Update 完了画面。(Windows Vista)

(画像サイズ 29.91 KB)



(図5)

2011年03月の Microsoft Update。(Windows XP)
2011年03月の Microsoft Update。(Windows XP)

(画像サイズ 55.62 KB)



(図6)

2011年03月の Microsoft Update 完了画面。(Windows XP)
2011年03月の Microsoft Update 完了画面。(Windows XP)

(画像サイズ 55.62 KB)




関連 Web ページです。


セキュリティ情報:

マイクロソフト http://www.microsoft.com/japan/technet/security/bulletin/ms11-mar.mspx
> 2011 年 3 月のセキュリティ情報
> 公開日: 2011年3月9日 | 最終更新日: 2011年3月9日


Exploitability Index(悪用可能性指標)は、CVE にして、4件が "1" 。



マイクロソフト http://www.microsoft.com/japan/security/bulletins/default.mspx
> 絵でみるセキュリティ情報
> 今月公開したセキュリティ情報
> 2011 年 3 月 | 新規公開 3 件

MS11-017 ( Groove の重要な更新 (2494047) ) は、「企業向け」。



セキュリティ アドバイザリ :

(更新分)

マイクロソフト http://www.microsoft.com/japan/technet/security/advisory/2269637.mspx
> マイクロソフト セキュリティ アドバイザリ (2269637):
安全でないライブラリのロードにより、リモートでコードが実行される
> 公開日: 2010年8月24日 | 最終更新日: 2011年3月9日

MS11-015MS11-016MS11-017


マイクロソフト http://www.microsoft.com/japan/technet/security/advisory/2491888.mspx
> マイクロソフト セキュリティ アドバイザリ (2491888):
> Microsoft Malware Protection Engine の脆弱性により、特権が昇格される

※ MSE だけでなく、Defender も影響。CVE-2011-0037


(未解決分)

マイクロソフト http://www.microsoft.com/japan/technet/security/advisory/2501696.mspx
> マイクロソフト セキュリティ アドバイザリ (2501696):
> MHTML の脆弱性により、情報漏えいが起こる



Webキャスト :


マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2011/03/09/3392693.aspx
> 2011年3月マイクロソフトワンポイントセキュリティ - 日本のセキュリティチーム - Site Home - TechNet Blogs


http://technet.microsoft.com/ja-jp/dd251169 へ。



ブログ:

マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2011/03/09/3392664.aspx
> 2011 年 3 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs



ダウンロードサイト:

マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356
> Windows 悪意のあるソフトウェアの削除ツール


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=585d2bde-367f-495e-94e7-6349f4effc74&displayLang=ja
> Windows 悪意のあるソフトウェアの削除ツール x64


マイクロソフト http://www.microsoft.com/japan/security/malwareremove/default.mspx
> 悪意のあるソフトウェアの削除ツール
> 公開日 : 2005 年 2 月 17 日 | 更新日 : 2011 年 3 月 9 日

※ v3.17。 Renocide に対応。


・・・

マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=a3002d3d-9591-4a63-9216-fa0eeda6a8d2&displayLang=ja
> Microsoft Office Outlook 2003 迷惑メール フィルタ更新プログラム: KB2508974


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=46447e7d-7e2a-4c0c-a005-d1f9e9542473&displayLang=ja
> Microsoft Office Outlook 2007 迷惑メール フィルタ更新プログラム: KB2508979


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=1eb7b59f-80fb-470d-868d-fba8f6d53ced&displayLang=ja
> Microsoft Office 2010 スイート定義更新プログラム (32 ビット版): KB982726


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=a44b0fa3-25af-43dd-b68a-c5f126ec2493&displayLang=ja
> Microsoft Office 2010 スイート定義更新プログラム (64 ビット版): KB982726


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyId=AA029FDE-F341-44FC-8B85-0C6F3D3C2D69&displaylang=ja
> Windows メール用迷惑メール フィルターの更新プログラム [2011 年 3 月] (KB905866)

※ v48。


・・・

マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=D8284BFA-ED6C-4647-9FB0-588E53173775
> Windows XP 用セキュリティ更新プログラム (KB2479943)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=F9F1DDE2-2219-4BF1-A497-EDD011577B96
> Windows Vista 用セキュリティ更新プログラム (KB2479943)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=1BE77DAA-29B1-4DAE-A87F-2CB8F7E6A305
> Windows 7 用セキュリティ更新プログラム (KB2479943)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=1BE77DAA-29B1-4DAE-A87F-2CB8F7E6A305
> Windows 7 用セキュリティ更新プログラム (KB2479943)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=6A01992E-C9A1-4DC9-A3EF-7410B81F17E6
> Windows XP 用セキュリティ更新プログラム (KB2483614)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=D67E4D8C-AEB9-45E6-9555-7456C5540475
> Windows XP 用セキュリティ更新プログラム (KB2481109)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=E3EA7690-386B-4CDF-889F-B3914921C56F
> Windows Vista 用セキュリティ更新プログラム (KB2481109)


マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=3C30F67E-7C31-4553-BA3E-E056DF1BF8EB
> Windows Vista 用セキュリティ更新プログラム (KB2483614)


関係分で 8 個。



(関連)

セキュmemo の該当ページ。



・・・

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20110309_432022.html
> MSが3月の月例パッチ3件を公開、Windows Media Player関連の脆弱性などを修正 -INTERNET Watch


一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2011/at110006.txt
> <<< JPCERT/CC Alert 2011-03-09 >>>
> 2011年3月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起



・・・

March 2011 Microsoft Black Tuesday Summary http://isc.sans.edu/diary.html?storyid=10510
> March 2011 Microsoft Black Tuesday Summary

※ "PATCH NOW!" はなし。MS11-015 (DirectX) が Critical 。


Secunia Advisories http://secunia.com/advisories/43626/
> Microsoft Windows DirectShow/Windows Media Two Vulnerabilities - Advisories - Community

MS11-015 (KB2510030, KB2502898, KB2479943, KB2494132)


Secunia Advisories http://secunia.com/advisories/43628/
> Microsoft Windows Remote Desktop Client Insecure Library Loading Vulnerability - Advisories - Community

MS11-017 (KB2508062, KB2483618, KB2481109, KB2483619, KB2483614)


・・・

http://d.hatena.ne.jp/TsuSUZUKI/20110305/1299264832

※ 「 マイクロソフト セキュリティ情報の事前通知 - 2011 年 3 月 」


いじょうです。

    • -