取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2012年10月の Microsoft Update (定例)


予定通り、緊急 1 件 / 重要 6 件 の合計 7 件。 CVE も 7 件です。



手元の Windows 7 (SP1) では、KB の数にして 18個 ( Windows(14) + Office (4) ) です。内、非セキュリティ更新が 9 個。


Windows Vista (SP2) では、12個 ( Windows(7) + Office (5) ) です。内、非セキュリティ更新が 3 個。


Windows XP (SP3) では、 8個 ( Windows(5) + Office (3) ) です。内、非セキュリティ更新が 3 個。


いずれも要 OS 再起動でした。



非セキュリティ更新の内訳ですが、まず8月に予告された、証明書の鍵長の最小値に関する更新プログラム ( SA2661254 ) が Windows XP/Vista/7 とも適用されてます。


この他に Windows XP/Vista/7 共通のモノとして、KB2756822 (タイムゾーン関係)、SA2749655 (署名と互換性の問題) があります。


また、Windows 7KB2647753 ( 印刷に関するロールアップ更新プログラム ) 、KB2729094 ( Segoe UI 記号フォント関係 ) 、KB2731771 ( UTC 変換 API 関係 ) 、KB2732487 ( スリープ又は休止から再開時に STOP "0x0000000a" の件 ) 、KB2732500 ( システム回復オプションで "E_UNEXPECTED 0x8000ffff" の件) 、KB2739159 ( EFS 暗号化でファイルが破損の件 ) の6個が適用されてます。




(図5)

2012年10月の Microsoft Update。(Windows 7)
2012年10月の Microsoft Update。(Windows 7)

(画像サイズ 46.49 KB)



(図6)

2012年10月の Microsoft Update で再起動。(Windows 7)
2012年10月の Microsoft Update で再起動。(Windows 7)

(画像サイズ 28.78 KB)




(図7)

2012年10月の Microsoft Update。(Windows Vista)
2012年10月の Microsoft Update。(Windows Vista)

(画像サイズ 65.12 KB)



(図8)

2012年10月の Microsoft Update。(Windows XP)
2012年10月の Microsoft Update。(Windows XP)

(画像サイズ 58.85 KB)





関連 Web ページです。


セキュリティ情報:

マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/ms12-oct
> 2012 年 10 月のセキュリティ情報



マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201210.aspx
> 2012 年 10 月のマイクロソフト セキュリティ更新プログラム




ブログ:

マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2012/10/10/3525056.aspx
> 2012 年 10 月のセキュリティ情報 (月例) – MS12-064MS12-070


マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2012/10/10/3525067.aspx
> 2012 年 10 月のマイクロソフト ワンポイント セキュリティ 〜ビデオで簡単に解説 〜



ワンポイント セキュリティ:

マイクロソフト http://technet.microsoft.com/ja-jp/security/dd251169
> 今月のマイクロソフト ワンポイント セキュリティ情報




セキュリティ アドバイザリ : (更新分)

マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2661254
> マイクロソフト セキュリティ アドバイザリ (2661254):
> 証明書の鍵長の最小値に関する更新プログラム


マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2755801
> マイクロソフト セキュリティ アドバイザリ (2755801):
> Internet Explorer 10 上の Adobe Flash Player の脆弱性用の更新プログラム




セキュリティ アドバイザリ : (新規分)

マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2749655
> マイクロソフト セキュリティ アドバイザリ (2749655):
> 署名されたマイクロソフト バイナリに影響を与える互換性の問題




サポート技術情報:

マイクロソフト http://support.microsoft.com/kb/2661254/ja
> マイクロソフト セキュリティ アドバイザリ:
> 証明書の鍵長の最小値に関する更新プログラム




ダウンロードサイト:

マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=16
> Windows 悪意のあるソフトウェアの削除ツール - Microsoft Download Center


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=9905
> Windows 悪意のあるソフトウェアの削除ツール x64 - Microsoft Download Center


マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx
> 悪意のあるソフトウェアの削除ツール | コンピューターの保護

※ V4.13 。 Win32/NitolTrojan:Win32/OneScan対応。クリーニングされるマルウェア詳細リスト



・・・

マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34645
> Microsoft Office Outlook 2007 Junk Email Filter (KB2687407) の更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=27394
> Microsoft Office 2010 (KB982726) 32 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=27393
> Microsoft Office 2010 (KB982726) 64 ビット版 の定義の更新

Outlook 2003 と Windows メール用の 迷惑メール フィルタの更新プログラムは無し。




・・・

セキュリティ更新。関係分で 18 件。

マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34845
> Windows XP 用セキュリティ更新プログラム (KB2724197)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34830
> Windows Vista 用セキュリティ更新プログラム (KB2724197)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34832
> Windows 7 用セキュリティ更新プログラム (KB2724197)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34834
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2724197)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34907
> Windows 7 用セキュリティ更新プログラム (KB2743555)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34923
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2743555)


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34882
> Word 2003 (KB2687483) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34905
> Microsoft Office Word 2007 (KB2687315) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34892
> Microsoft Word 2010 (KB2553488) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34939
> Microsoft Word 2010 (KB2553488) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34874
> Word Viewer (KB2687485) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34876
> Microsoft Office 2007 suites (KB2687314) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34942
> Microsoft Office 2007 suites (KB2687439) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34885
> Microsoft Office InfoPath 2007 (KB2687440) のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34897
> Microsoft InfoPath 2010 (KB2687436) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34900
> Microsoft InfoPath 2010 (KB2687417) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34883
> Microsoft InfoPath 2010 (KB2687436) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト http://www.microsoft.com/ja-jp/download/details.aspx?id=34940
> Microsoft InfoPath 2010 (KB2687417) 64 ビット版 のセキュリティ更新プログラム




非セキュリティ更新。KB のみ。


マイクロソフト http://support.microsoft.com/kb/2749655/ja
> Microsoft Security Advisory:
> Compatibility issues affecting signed Microsoft binaries


マイクロソフト http://support.microsoft.com/kb/2756822/ja
> 2012年 10 月累積的なタイム ゾーン更新プログラムの Windows のオペレーティング システム


マイクロソフト http://support.microsoft.com/kb/2647753/ja
> Windows 7 および Windows Server 2008 R2 のコア コンポーネント
> 印刷に関するロールアップ更新プログラムについて


マイクロソフト http://support.microsoft.com/kb/2729094/ja
> Windows 7 および Windows Server 2008 R2 での
> Segoe UI 記号の更新プログラムの提供について


マイクロソフト http://support.microsoft.com/kb/2731771/ja
> An update that provides new APIs for conversion between local time and UTC
> in Windows 7 or in Windows Server 2008 R2 is available


マイクロソフト http://support.microsoft.com/kb/2732487/ja
> "0x0000000a" Stop エラー コードが、Windows 7 ベースのコンピューターを
> スリープ状態または休止状態から再開すると表示される


マイクロソフト http://support.microsoft.com/kb/2732500/ja
> "E_UNEXPECTED 0x8000ffff" エラーが、Windows 7 のシステム回復オプションを
> 使用してシステムを復元しようとすると表示される


マイクロソフト http://support.microsoft.com/kb/2739159/ja
> ECC 証明書と Windows 7Windows Server 2008 R2 で、
> EFS 機能を使用して暗号化した後、ファイルが破損しています。




(関連)

セキュmemo の該当ページ。 (予定)



・・・

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20121010_565052.html
> MSが10月の月例パッチ7件を公開、Wordなどに関する脆弱性を修正 -INTERNET Watch



一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2012/at120032.html
> 2012年10月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起



・・・

SANS Internet Storm Center http://isc.sans.edu/diary/Microsoft+October+2012+Black+Tuesday+Update+-+Overview/14272
> ISC Diary | Microsoft October 2012 Black Tuesday Update - Overview

※ "2012-10-09" 付け。(現地時間) "PATCH NOW!" は無し。"Critical" が Clients で2件。Servers で1件。



Secunia Advisories http://secunia.com/advisories/50835/
> Microsoft Products PAPX Section and listid Handling Vulnerabilities


Secunia Advisories http://secunia.com/advisories/50844/
> Microsoft Works DOC File Processing Memory Corruption Vulnerability


Secunia Advisories http://secunia.com/advisories/50855/
> Microsoft Products HTML Sanitisation Component Cross-Site Scripting Vulnerability


Secunia Advisories http://secunia.com/advisories/50862/
> Microsoft Windows Kernel Integer Overflow Privilege Escalation Vulnerability


Secunia Advisories http://secunia.com/advisories/50867/
> Microsoft Windows Kerberos Session Handling Denial of Service Vulnerability



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20121005/1349404396

マイクロソフト セキュリティ情報の事前通知 - 2012 年 10 月


http://d.hatena.ne.jp/TsuSUZUKI/20120815/1345053629

※ 2012年08月の Microsoft Update (定例)


http://d.hatena.ne.jp/TsuSUZUKI/20120926/1348666401

※ 2012年09月の Microsoft Update (定例外) 2012-09-26




いじょうです。

    • -