取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2015年07月の Microsoft Update (定例外) 2015-07-21

KB3079904 (MS15-078/Atmfd.dll)





臨時で緊急 1 件 。 MS15-078 ( KB3079904 ) 、 CVE-2015-2426



ATMFD.DLL も更新されているようですので、 MS15-077 改でもあるみたいです。

※ 属性で "更新日時 2015年07月15日" 。



手元では全機に KB3079904 が来ています。 Windows 7 (SP1) で1回目は適用エラー。



正確には Microsoft Update で 「 成功 」 するのですが、その後の再起動時に構成に失敗します。



そして、再起動無限ループとなりました。 (w



と云う事で、セーフモード起動して C:\Windows\SoftwareDistribution\DataStore\DataStore.edb をいったん削除。



Windows6.1-KB3079904-x86.msu を手動適用しました。 いや、久しぶりです。



なお KB3050265 が必要なのかと思い、一応当ててみましたが、これもエラーになります。 (w



例によって 「 非表示 」 にします。



念のため、 SFC を掛けますが、整合性違反は見当たりません。



ところで、 KB3022345 ( Update for customer experience and diagnostic telemetry ) は来ていません。



同様に KB3035583 ( Win10 Upgrade 予約 ) も来ていません。



Windows Update 後は、全機、要再起動でした。




(図1)

2015年07月の Microsoft Update。(Windows 8、定例外)
2015年07月の Microsoft Update。(Windows 8、定例外)

( 画像サイズ 117.43 KB )



(図2)

2015年07月の Microsoft Update。(Windows 7、定例外)
2015年07月の Microsoft Update。(Windows 7、定例外)

( 画像サイズ 129.39 KB )



(図3)

2015年07月の Microsoft Update。(オプション、Windows 7)
2015年07月の Microsoft Update。(オプション、Windows 7)

( 画像サイズ 47.03 KB )

KB3048761 KB3064209



(図4)

2015年07月の Microsoft Update。(非表示、Windows 7)
2015年07月の Microsoft Update。(非表示、Windows 7)

( 画像サイズ 42.84 KB )

KB3050265 追加。



(図5)

2015年07月の Microsoft Update 後に SFC 。(Windows 7、定例外)
2015年07月の Microsoft Update 後に SFC 。(Windows 7、定例外)

( 画像サイズ 40.8 KB )



(図6)

2015年07月の Microsoft Update。(Windows Vista、定例外)
2015年07月の Microsoft Update。(Windows Vista、定例外)

( 画像サイズ 142.42 KB )



(図7)

2015年07月の Microsoft Update で再起動。(Windows Vista、定例外)
2015年07月の Microsoft Update で再起動。(Windows Vista、定例外)

( 画像サイズ 131.63 KB )





関連 Web ページです。


セキュリティ情報:

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms15-jul
> 2015 年 7 月のマイクロソフト セキュリティ情報の概要



マイクロソフト https://www.microsoft.com/ja-jp/security/default.aspx
> コンピューターとインターネット セキュリティ | Microsoft セーフティとセキュリティ センター




ブログ:

マイクロソフト http://blogs.technet.com/b/jpsecurity/
> 日本のセキュリティチーム - Site Home - TechNet Blogs

※ 未更新。 ( アーカイブ )




セキュリティ アドバイザリ : (新規分)

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms15-078
> マイクロソフト セキュリティ情報 MS15-078 - 緊急
> Microsoft フォント ドライバーの脆弱性により、リモートでコードが実行される (3079904)



マイクロソフト https://support.microsoft.com/ja-jp/kb/3079904
> MS15-078: Vulnerability in Microsoft font driver
> could allow remote code execution: July 16, 2015




ダウンロードサイト:


セキュリティ更新。関係分で 8 件。

マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48173
> Windows Vista 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48166
> Windows Vista for x64-Based Systems 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48169
> Windows 7 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48165
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48177
> Windows 8 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48174
> Windows 8 for x64-Based Systems 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48170
> Windows 8.1 用セキュリティ更新プログラム (KB3079904)


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=48175
> Windows 8.1 for x64-Based Systems 用セキュリティ更新プログラム (KB3079904)




(関連)

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms15-077
> マイクロソフト セキュリティ情報 MS15-077 - 重要
> ATM フォント ドライバーの脆弱性により、特権が昇格される (3077657)

※ ATMFD.DLL の属性で "更新日時 2015年07月04日" 。




・・・

マイクロソフト https://support.microsoft.com/ja-jp/kb/3050265
> Windows Update Client for Windows 7: June 2015




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20150716/1437045653

※ 2015年07月の Microsoft Update (定例)

※ ATMFD.DLL の属性で "更新日時 2015年07月04日" 。



http://d.hatena.ne.jp/TsuSUZUKI/20150715/1437045009

Adobe Acrobat Reader DC 15.008.20082



http://d.hatena.ne.jp/TsuSUZUKI/20150709/1436432423

Adobe Flash Player バージョン 18.0.0.203



http://d.hatena.ne.jp/TsuSUZUKI/20150610/1433948348

※ 2015年06月の Microsoft Update (定例)




(追記@2015/07/22)

(図8)

2015年07月の Microsoft Update。(Windows 8.1、定例外)
2015年07月の Microsoft Update。(Windows 8.1、定例外)

( 画像サイズ 137.09 KB )

KB3061493 ( magstripe drivers ) 、 KB3065013 ( "0x0000007F" and "0x0000009F" Stop errors ) 、 KB3070071 ( APN database ) 、 KB3071663 ( applications crash ) 、 KB3072019 ( Bluetooth ) が今回のリリース。

KB3058168 ( KMS hosts 、"June 16, 2015" ) 、 KB3064209 ( Intel CPU microcode 、"June 17, 2015" ) は以前から。




・・・

Microsoft https://support.microsoft.com/en-us/kb/894199
> Description of Software Update Services
> and Windows Server Update Services changes in content for 2015

KB3061493 KB3065013 KB3070071 KB3071663 KB3071740 ( Hyper-V integration / Windows 10 ) 、 KB3072019 。 ( アーカイブ )




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2015/at150026.html
> マイクロソフト セキュリティ情報 (MS15-078) に関する注意喚起



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20150721_712558.html
> MS、定例外の“緊急”セキュリティパッチ「MS15-078」を公開 -INTERNET Watch



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1507/21/news048.html
> Microsoft、緊急セキュリティ更新プログラムを公開 - ITmedia エンタープライズ



Secunia Advisories http://secunia.com/advisories/63766/
> Security Advisory SA63766 -
> Microsoft Windows OpenType Font Driver Code Execution Vulnerability - Secunia



SANS Internet Storm Center https://isc.sans.edu/forums/diary/Special+Microsoft+Bulletin+Patching+Remote+Code+Execution+Flaw+in+OpenType+Font+Drivers/19941/
> Special Microsoft Bulletin Patching Remote Code Execution Flaw
> in OpenType Font Drivers - SANS Internet Storm Center

※ clients で "Critical or PATCH NOW" 。




いじょうです。

    • -