取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2016年11月の Microsoft Update (定例) 2016-11-09

Flash Player 23.0.0.207 (APSB16-37)





■緊急 6 件 / 重要 8 件 の合計 14 件。



MS16-129 から MS16-142 まで。 CVE で 67 件。 多い・・・。



なお 7 件が IE 関係。 ( MS16-142 ) 17 件が Edge 関係。 ( MS16-129 )



うち 7 件が IE と Edge で重複しています。 ( CVE-2016-7199 など。 )



Windows 8.1 、10 向けに Flash Player 23.0.0.207 も来ています。

MS16-141 ( KB3202790 ) 、 APSB16-37 。 ( アーカイブ )



MS16-132 ( Graphics コンポーネント ) 、 MS16-142 ( IE ) 、 MS16-129 ( Edge ) の件は 0-Day な模様。


MS16-135 ( win32k.sys ) と MS16-141 ( Flash Player ) の件も 同様です。



さて今月も Vista は 「 いつまでたっても終わんない病 」 。 カタログ 使ってます。




■手元の Windows 8.1 では、KB の数にして 3 個。 ( Windows (3) )


Office 2013 のバージョンは 15.0.4875.1001 ← 15.0.4867.1003 となります。


" Office sustained Engineering team のブログ " のページは "15.0.4875.1001" の告知です。


" Office 2013 または Office 365 の更新プログラム " のページは閉じられたようです。


オプションの更新プログラム (残留分) は KB3186208 ( .NET Framework Reliability Rollup ) のみ。


定例外 2016-09-21 で来ていたものです。




Windows 7 (SP1) では、KB の数にして 10 個。 ( Windows (2) + Office (8) )


セキュリティ更新のみ。


オプションの更新プログラム (残留分) は KB3179930 ( .NET Framework Reliability Rollup ) のみ。


適用後の SFC で、システムに不整合は検出されませんでした。


Windows 7 (SP1) + Office 2016 系では、KB の数にして 6 個。 ( Windows (2) + Office (4) )


Office 2016 のバージョンは 16.0.7369.2055 ← 16.0.7369.2038




Windows Vista (SP2) + Office 2010 系では、同 16 個。 ( Windows (13) + Office (3) )


セキュリティ更新は 11 個。 非セキュリティ更新は以下。 計 2 個。


KB3192321 ( Turkey DST 、 2016/10/19 )


KB3200006 ( System Center Operations Manager )


Office 2010 は Windows 7 の Office 2010 系と共通です。



Windows Update 後は、全機、要再起動でした。




(図1)

2016年11月の Microsoft Update 。(Windows 8.1)
2016年11月の Microsoft Update 。(Windows 8.1)

( 画像サイズ 147.25 KB )



(図2)

2016年11月の Microsoft Update 。(オプション、Windows 8.1)
2016年11月の Microsoft Update 。(オプション、Windows 8.1)

( 画像サイズ 124.08 KB )

KB3186208 ( .NET Framework Reliability Rollup ) 。



(図3)

2016年11月の Microsoft Update 。(Windows 7)
2016年11月の Microsoft Update 。(Windows 7)

( 画像サイズ 196.16 KB )



(図4)

2016年11月の Microsoft Update 。(オプション、Windows 7)
2016年11月の Microsoft Update 。(オプション、Windows 7)

( 画像サイズ 134.36 KB )

KB3179930 ( .NET Framework Reliability Rollup ) 。



(図5)

2016年11月の Microsoft Update Catalog 。(Windows Vista)
2016年11月の Microsoft Update Catalog 。(Windows Vista)

( 画像サイズ 230.68 KB )



(図6)

2016年11月の Microsoft Update 。(Windows Vista)
2016年11月の Microsoft Update 。(Windows Vista)

( 画像サイズ 122.99 KB )

※ Office 2010 系。 ( Office 2007 系 省略。 )



(図7)

2016年11月の Microsoft Update 。(Office 2016)
2016年11月の Microsoft Update 。(Office 2016)

( 画像サイズ 21.94 KB )

※ Version 1609 (Build 7369.2055) / 16.0.7369.2055 。



(図8)

2016年11月の Microsoft Update 。(Office 2013)
2016年11月の Microsoft Update 。(Office 2013)

( 画像サイズ 22.37 KB )

※ 15.0.4875.1001 。




関連 Web ページです。


セキュリティ情報:

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms16-Nov
> 2016 年 11 月のマイクロソフト セキュリティ情報の概要



マイクロソフト https://www.microsoft.com/ja-jp/security/default.aspx
> Microsoft セキュリティ - 組み込みのサーバー セキュリティ | Microsoft




ブログ:

マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2016/11/09/201611-security-bulletin/
> 2016 年 11 月のセキュリティ情報 (月例) –
> MS16-129 〜 MS16-142 – 日本のセキュリティチーム



マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2016/11/09/furthering-our-commitment-to-security-updates/
> セキュリティ更新プログラムに対するコミットメントの促進について – 日本のセキュリティチーム

※ "2017 年 1 月の月例のリリース (Update Tuesday) より後は、更新プログラムの情報は Security Updates Guide でのみ公開" 。



マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2016/11/04/our-commitment-to-our-customers-security/
> お客様のセキュリティに対するマイクロソフトの約束 – 日本のセキュリティチーム

※ STRONTIUM ( MS16-135 ) の件。



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2016/11/08/november-2016-office-update-release/
> November 2016 Office Update Release – Office Updates

※ 15.0.4875.1001 。




セキュリティ アドバイザリ : (更新分)

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms16-035
> マイクロソフト セキュリティ情報 MS16-035 - 重要
> セキュリティ機能のバイパスに対処する
> .NET Framework 用のセキュリティ更新プログラム (3141780)



マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms16-091
> マイクロソフト セキュリティ情報 MS16-091 - 重要
> .NET Framework 用のセキュリティ更新プログラム (3170048)



マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms16-120
> マイクロソフト セキュリティ情報 MS16-120 - 緊急
> Microsoft Graphics コンポーネント用のセキュリティ更新プログラム (3192884)




ダウンロードサイト:

マイクロソフト http://www.microsoft.com/ja-jp/download/malicious-software-removal-tool-details.aspx
> Malicious Software Removal Tool

※ 11月版は V5.42 。



マイクロソフト https://support.microsoft.com/ja-jp/kb/890830
> Microsoft Windows 悪意のあるソフトウェアの削除ツールにより、
> サポートされているバージョンの Windows を実行しているコンピューターから
> 特定の悪意のあるソフトウェアを削除します。

Win32/Soctuseer Win32/Barlaiy 対応。 ( アーカイブ )



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=9905
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830) x64



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=16
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830)




・・・

Microsoft https://support.microsoft.com/en-us/kb/3200802
> November 8, 2016, update for Microsoft Office



マイクロソフト https://support.microsoft.com/ja-jp/kb/3200802
> November 8, 2016, update for Microsoft Office



Microsoft https://technet.microsoft.com/en-us/mt465751
> Office 365 client update channel releases

※ Current Channel は "Version 1609 (Build 7369.2055)" 。 ( アーカイブ )



マイクロソフト https://technet.microsoft.com/ja-jp/mt465751
> Office 365 クライアント更新プログラムのチャネル リリース



Microsoft https://support.office.com/en-us/article/Office-Updates-a118ec61-f007-492f-bfa5-5a6f764d5471
> Office Updates - Microsoft Office



マイクロソフト マイクロソフト http://support.office.com/article/472c2322-23a4-4014-8f02-bbc09ad62213
> Outlook 更新プログラム - Outlook



Microsoft https://support.microsoft.com/en-us/gp/office-2013-365-update/us
> Update Office 2013 or Office 365

※ このページは閉じられた模様。



マイクロソフト https://support.microsoft.com/ja-jp/gp/office-2013-365-update/ja
> Office 2013 または Office 365 の更新プログラム

※ このページは閉じられた模様。




・・・

セキュリティ更新。関係分で 26 件。


マイクロソフト https://support.microsoft.com/ja-jp/kb/3198585
> Cumulative update for Windows 10: November 8, 2016


マイクロソフト https://support.microsoft.com/ja-jp/kb/3198586
> Cumulative update for Windows 10 Version 1511: November 8, 2016


マイクロソフト https://support.microsoft.com/ja-jp/kb/3200970
> 10 バージョン 1607 の Windows および Windows Server 2016 の
> 累積的な更新: 2016 年 11 月 8 日


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3193418
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3197868
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3197874
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3198218
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3198195
> Microsoft Update カタログ


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54233
> Microsoft Office Excel 2007 (KB3118395) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54226
> Microsoft Office Word 2007 (KB3127949) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54223
> Microsoft Office 2010 (KB3127951) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54239
> Microsoft Excel 2010 (KB3118390) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54237
> Microsoft Word 2010 (KB3127953) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54200
> Microsoft PowerPoint 2010 (KB3118378) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54232
> Microsoft Excel 2013 (KB3127921) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54242
> Microsoft Excel 2016 (KB3127904) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54238
> Microsoft Office Compatibility Pack Service Pack 3 (KB3127889) の
> セキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54240
> Microsoft Office Compatibility Pack Service Pack 3 (KB3127948) の
> セキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54230
> Microsoft Office Excel Viewer 2007 (KB3127893) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54193
> Microsoft PowerPoint Viewer 2010 (KB3118382) 32 ビット版 の
> セキュリティ更新プログラム


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3181707
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3194371
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3198510
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3198483
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3202790
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3197655
> Microsoft Update カタログ




・・・

非セキュリティ更新。 関係分で 4 件。 保留分 ( 残留分 ) も含みます。


Microsoft https://support.microsoft.com/en-us/kb/3186208
> Reliability Rollup 3186208 for the .NET Framework on Windows 8.1
> and Windows Server 2012 R2


Microsoft https://support.microsoft.com/en-us/kb/3179930
> Reliability Rollup 3179930 for the .NET Framework 4.5.2
> on Windows Vista SP2, Windows 7 SP1, Windows Server 2008 SP2,
> and Windows Server 2008 R2 SP1


Microsoft https://support.microsoft.com/en-us/kb/3200006
> System Center Operations Manager Management Console crashes
> after you install MS16-118 and MS16-126


Microsoft https://support.microsoft.com/en-us/kb/3192321
> Turkey ends DST observance




(関連)

Microsoft https://support.microsoft.com/en-us/help/12387/windows-10-update-history
> Windows 10 update history - Windows Help

※ "November 9, 2016―KB3200970 (OS Build 14393.448)" 。 ( アーカイブ )



マイクロソフト https://support.microsoft.com/ja-jp/help/12387/windows-10-update-history
> Windows 10 の更新履歴 - Windows Help

※ "2016 年 10 月 27 日 ― KB3197954 (OS ビルド14393.351)" 。 ( アーカイブ )



マイクロソフト https://www.microsoft.com/ja-jp/software-download/windows10
> Windows 10

MediaCreationTool.exe は変更なし。 ( アーカイブ )



Microsoft https://support.microsoft.com/en-us/kb/3200970
> Cumulative update for Windows 10 Version 1607
> and Windows Server 2016: November 8, 2016



Microsoft https://support.microsoft.com/en-us/kb/3198586
> Cumulative update for Windows 10 Version 1511: November 8, 2016



Microsoft https://support.microsoft.com/en-us/kb/3198585
> Cumulative update for Windows 10: November 8, 2016




・・・

Microsoft https://support.microsoft.com/en-us/kb/894199
> Description of Software Update Services and
> Windows Server Update Services changes in content for 2016

※ "Tuesday, November 8, 2016" 付け。 ( アーカイブ )




・・・

セキュmemo さんの該当ページ。 ( 予定 )



・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160046.html
> 2016年 11月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1028992.html
> MSが11月の月例パッチ公開、ゼロデイ脆弱性の修正を含む計14件 -INTERNET Watch



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1028999.html
> Microsoft、セキュリティ更新プログラムのポータル
> 「Security Updates Guide」開設 -INTERNET Watch



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1028092.html
> Googleが公表した未修正のWindows脆弱性
> MSが11月8日に修正パッチ提供 -INTERNET Watch



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1611/09/news057.html
> Microsoft、14件の月例セキュリティ情報を公開 
> 「緊急」は6件 - ITmedia エンタープライズ



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1611/01/news068.html
> Windowsに未解決の脆弱性Googleが独自方針で情報を公開 - ITmedia エンタープライズ

MS16-135 の件。



So-netブログ http://security-t.blog.so-net.ne.jp/2016-11-09-1
> マイクロソフト、11月度の月例セキュリティパッチを公開:セキュリティ通信:So-netブログ



SANS Internet Storm Center https://isc.sans.edu/forums/diary/November+2016+Microsoft+Patch+Day/21689/
> November 2016 Microsoft Patch Day - SANS Internet Storm Center



SANS Internet Storm Center https://isc.sans.edu/mspatchdays.html?viewday=2016-11-08
> Microsoft Patch Tuesday - SANS Internet Storm Center

※ "PATCH NOW" は MS16-132 。 "Critical" が clients で 6 件。



Secunia Advisories https://secunia.com/advisories/73391/
> Security Advisory SA73391 -
> Microsoft Windows Kernel Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/69996/
> Security Advisory SA69996 -
> Microsoft Windows Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73562/
> Security Advisory SA73562 -
> Microsoft Internet Explorer Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73133/
> Security Advisory SA73133 -
> Microsoft Edge Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73311/
> Security Advisory SA73311 -
> Microsoft Windows Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73480/
> Security Advisory SA73480 -
> Microsoft Windows Video Control Arbitrary Code Execution Vulnerarability - Secunia



Secunia Advisories https://secunia.com/advisories/73540/
> Security Advisory SA73540 -
> Microsoft Multiple Products Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73541/
> Security Advisory SA73541 -
> Microsoft Windows (CLFS) Multiple Privilege Escalation Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73550/
> Security Advisory SA73550 -
> Microsoft SQL Server Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73552/
> Security Advisory SA73552 -
> Microsoft Windows Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73554/
> Security Advisory SA73554 -
> Microsoft Windows VHD Driver Multiple Privilege Escalation Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/73555/
> Security Advisory SA73555 -
> Microsoft Windows Kernel API Privilege Escalation Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/73559/
> Security Advisory SA73559 -
> Microsoft Windows Secure Boot Bypass Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/73560/
> Security Advisory SA73560 -
> Microsoft Windows Adobe Flash Player Multiple Vulnerabilities - Secunia




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160045.html
> Adobe Flash Player の脆弱性 (APSB16-37) に関する注意喚起



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1028991.html
> 「Flash Player」と「Adobe Connect」のセキュリティアップデート公開 -INTERNET Watch



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1611/09/news058.html
> AdobeFlash Playerの更新版リリース 深刻な脆弱性を修正 - ITmedia エンタープライズ



So-netブログ http://security-t.blog.so-net.ne.jp/2016-11-09-2
> アドビ、複数の深刻な脆弱性を修正した
> 「Flash Player」の最新版公開:セキュリティ通信:So-netブログ



SANS Internet Storm Center https://isc.sans.edu/forums/diary/November+2016+Microsoft+Patch+Day/21689/
> November 2016 Microsoft Patch Day - SANS Internet Storm Center



Secunia Advisories https://secunia.com/advisories/73469/
> Security Advisory SA73469 -
> Adobe Flash Player Multiple Vulnerabilities - Secunia




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20161102/1478120884

※ 2016年11月の Microsoft Update (定例) 2016-11-02



http://d.hatena.ne.jp/TsuSUZUKI/20161102/1478120883

※ 2016年11月の Microsoft Update (定例外) 2016-11-02



http://d.hatena.ne.jp/TsuSUZUKI/20161028/1477660944

※ 2016年10月の Microsoft Update (定例外) 2016-10-28



http://d.hatena.ne.jp/TsuSUZUKI/20161023/1477203308

※ 2016年10月の Microsoft Update (定例外) 2016-10-21



http://d.hatena.ne.jp/TsuSUZUKI/20161019/1476907512

※ 2016年10月の Microsoft Update (定例外) 2016-10-19



http://d.hatena.ne.jp/TsuSUZUKI/20161012/1476284269

※ 2016年10月の Microsoft Update (定例) 2016-10-12



http://d.hatena.ne.jp/TsuSUZUKI/20161006/1475800164

※ Cumulative update for Windows 10 Version 1607: October 6, 2016



http://d.hatena.ne.jp/TsuSUZUKI/20161005/1475626156

※ 2016年10月の Microsoft Update (定例外) 2016-10-05



http://d.hatena.ne.jp/TsuSUZUKI/20161005/1475626157

※ 2016年10月の Microsoft Update (定例) 2016-10-05



http://d.hatena.ne.jp/TsuSUZUKI/20160921/1474450140

※ 2016年09月の Microsoft Update (定例外) 2016-09-21



http://d.hatena.ne.jp/TsuSUZUKI/20141010/1412893637

Windows 7 BSoD STOP: 0x0000008E - KB2993651 (MS14-045改)





(追記2016/11/10)

Windows Vista (SP2) + Office 2010 系では、同 21 個。 ( Windows (12) + Office (9) )


セキュリティ更新は 19 個。 非セキュリティ更新は以下。 計 2 個。


KB3192321 ( Turkey DST 、 2016/10/19 )


KB3200006 ( System Center Operations Manager )



(図10)

2016年11月の Microsoft Update 。(Windows Vista)
2016年11月の Microsoft Update 。(Windows Vista)

( 画像サイズ 208.06 KB )

※ Office 2007 系。 非セキュリティ更新は Office 2010 系と同じ。




いじょうです。

    • -