取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2016年12月の Microsoft Update (定例) 2016-12-14


■緊急 6 件 / 重要 6 件 の合計 12 件。



MS16-144 から MS16-155 まで。 CVE で 42 件。 MS16-143 は欠番です。



なお 8 件が IE 関係。 ( MS16-144 ) 11 件が Edge 関係。 ( MS16-145 )



うち 4 件が IE と Edge で重複しています。 ( CVE-2016-7279 など。 )



また CVE-2016-7257 MS16-146 ( Graphics コンポーネント ) と MS16-148 ( Microsoft Office ) で重複しています。



Windows 8.1 、10 向けに Flash Player 24.0.0.186 も来ています。

MS16-154 ( KB3209498 ) 、 APSB16-39 。 ( アーカイブ )



0-Day なものはないようです。



今月も Vista は 「 いつまでたっても終わんない病 」 。 カタログ 使ってます。




■手元の Windows 8.1 では、KB の数にして 4 個。 ( Windows (4) )


Office 2013 のバージョンは 15.0.4885.1001 ← 15.0.4875.1001 となります。


" Office sustained Engineering team のブログ " のページは "15.0.4885.1001" の告知です。


オプションの更新プログラム (残留分) はなくなりました。




Windows 7 (SP1) + Office 2010 系では、KB の数にして 12 個。 ( Windows (3) + Office (9) )


Windows 7 (SP1) + Office 2016 系では、KB の数にして 10 個。 ( Windows (3) + Office (7) )


セキュリティ更新のみ。オプションの更新プログラム (残留分) はなくなりました。


適用後の SFC で、システムに不整合は検出されません。


Office 2016 のバージョンは 16.0.7571.2075 ← 16.0.7571.2072




Windows Vista (SP2) + Office 2010 系では、同 19 個。 ( Windows (12) + Office (7) )


Windows Vista (SP2) + Office 2007 系では、同 20 個。 ( Windows (12) + Office (8) )


セキュリティ更新は Windows が 11 個。 Office はすべて。 非セキュリティ更新は KB3203884 ( DST ) 。


Office 2010 は Windows 7 の Office 2010 系と共通です。



Windows Update 後は、全機、要再起動でした。




(図2)

2016年12月の Microsoft Update 。(Windows 8.1)
2016年12月の Microsoft Update 。(Windows 8.1)

( 画像サイズ 166.48 KB )



(図3)

2016年12月の Microsoft Update 。(2回目、Windows 8.1)
2016年12月の Microsoft Update 。(2回目、Windows 8.1)

( 画像サイズ 131.63 KB )

KB3135994 ( MS16-035: .NET Framework 4.5.2 ) は別途来てます。



(図4)

2016年12月の Microsoft Update 。(Windows 7)
2016年12月の Microsoft Update 。(Windows 7)

( 画像サイズ 232.96 KB )

※ Office 2010 系列。



(図5)

2016年12月の Microsoft Update 。(Windows 7)
2016年12月の Microsoft Update 。(Windows 7)

( 画像サイズ 218.22 KB )

※ Office 2016 系列。



(図6)

2016年12月の Microsoft Update Catalog 。(Windows Vista)
2016年12月の Microsoft Update Catalog 。(Windows Vista)

( 画像サイズ 245.72 KB )



(図7)

2016年12月の Microsoft Update 。(Windows Vista)
2016年12月の Microsoft Update 。(Windows Vista)

( 画像サイズ 189.54 KB )

※ Office 2007 系。 ( Office 2010 系 省略。 )



(図8)

2016年12月の Microsoft Update 。(Office 2016)
2016年12月の Microsoft Update 。(Office 2016)

( 画像サイズ 21.26 KB )

※ Version 1611 (Build 7571.2075) / 16.0.7571.2075 。



(図9)

2016年12月の Microsoft Update 。(Office 2013)
2016年12月の Microsoft Update 。(Office 2013)

( 画像サイズ 21.9 KB )

※ 15.0.4885.1001 。




関連 Web ページです。



セキュリティ情報:

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms16-dec
> 2016 年 12 月のマイクロソフト セキュリティ情報の概要



マイクロソフト https://www.microsoft.com/ja-jp/security/default.aspx
> Microsoft セキュリティ - 組み込みのサーバー セキュリティ | Microsoft




ブログ:

マイクロソフト https://blogs.technet.microsoft.com/jpsecurity/2016/12/14/201612-security-bulletin/
> 2016 年 12 月のセキュリティ情報 (月例) –
> MS16-144 〜 MS16-155 – 日本のセキュリティチーム

※ MS16-118/MS16-120/MS16-122/MS16-123/MS16-124/MS16-126/MS16-130/MS16-131/MS16-132/MS16-134/MS16-135/MS16-137/MS16-138/MS16-139/MS16-140/MS16-142 記述のみ変更。



Microsoft https://blogs.technet.microsoft.com/office_sustained_engineering/2016/12/13/december-2016-office-update-release/
> December 2016 Office Update Release – Office Updates

※ 15.0.4885.1001 。




セキュリティ アドバイザリ : (更新分)

マイクロソフト https://technet.microsoft.com/ja-jp/library/security/ms15-094
> マイクロソフト セキュリティ情報 MS15-094 - 緊急
> Internet Explorer 用の累積的なセキュリティ更新プログラム (3089548)
> 公開日: 2015 年 9 月 9 日 | 最終更新日: 2016 年 12 月 14 日



Microsoft https://blogs.technet.microsoft.com/configmgrdogs/2016/12/07/update-to-supersedence-behaviour-for-security-only-and-security-monthly-quality-rollup-updates/
> Update to Supersedence Behaviour for Security Only
> and Security Monthly Quality Rollup Updates |

※ MS16-118/MS16-120/MS16-122/MS16-123/MS16-124/MS16-126/MS16-130/MS16-131/MS16-132/MS16-134/MS16-135/MS16-137/MS16-138/MS16-139/MS16-140/MS16-142 記述のみ変更。




ダウンロードサイト:

マイクロソフト http://www.microsoft.com/ja-jp/download/malicious-software-removal-tool-details.aspx
> Malicious Software Removal Tool

※ 12月版は V5.43 。



マイクロソフト https://support.microsoft.com/ja-jp/kb/890830
> Microsoft Windows 悪意のあるソフトウェアの削除ツールにより、
> サポートされているバージョンの Windows を実行しているコンピューターから
> 特定の悪意のあるソフトウェアを削除します。

Win32/Clodaconas 対応。 ( アーカイブ )



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=9905
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830) x64



マイクロソフト https://www.microsoft.com/ja-jp/download/confirmation.aspx?id=16
> Microsoft Windows 悪意のあるソフトウェアの削除ツール (KB890830)




・・・

Microsoft https://support.microsoft.com/en-us/kb/3208595
> December 13, 2016, update for Microsoft Office



マイクロソフト https://support.microsoft.com/ja-jp/kb/3208595
> December 13, 2016, update for Microsoft Office



Microsoft https://technet.microsoft.com/en-us/mt465751
> Office 365 client update channel releases

※ Current Channel は "Version 1611 (Build 7571.2075)" 。 ( アーカイブ )



マイクロソフト https://technet.microsoft.com/ja-jp/mt465751
> Office 365 クライアント更新プログラムのチャネル リリース



Microsoft https://support.office.com/en-us/article/Office-Updates-a118ec61-f007-492f-bfa5-5a6f764d5471
> Office Updates - Microsoft Office



マイクロソフト マイクロソフト http://support.office.com/article/472c2322-23a4-4014-8f02-bbc09ad62213
> Outlook 更新プログラム - Outlook

※ 迷惑メールフィルターは 2016/08 まで。 更新停止みたい。



Microsoft https://support.microsoft.com/en-us/gp/office-2013-365-update/us
> Update Office 2013 or Office 365

※ このページは閉じられた模様。



マイクロソフト https://support.microsoft.com/ja-jp/gp/office-2013-365-update/ja
> Office 2013 または Office 365 の更新プログラム

※ このページは閉じられた模様。




・・・

セキュリティ更新。関係分で 35 件。


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3203621
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3208481
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205394
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3207752
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205400
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205401
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205383
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205386
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3206632
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3204724
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205638
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3196348
> Microsoft Update カタログ


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54485
> Microsoft Office Excel 2007 (KB3128019) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54472
> Microsoft Office Word 2007 (KB3128025) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54473
> Microsoft Office 2010 (KB3128032) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54478
> Microsoft Office 2010 (KB3128032) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54499
> Microsoft Excel 2010 (KB3128037) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54494
> Microsoft Excel 2010 (KB3128037) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54500
> Microsoft Word 2010 (KB3128034) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54474
> Microsoft Word 2010 (KB3128034) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54486
> Microsoft Excel 2013 (KB3128008) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54467
> Microsoft Excel 2013 (KB3128008) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54479
> Microsoft Excel 2016 (KB3128016) 32 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54490
> Microsoft Excel 2016 (KB3128016) 64 ビット版 のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54489
> Microsoft Office Compatibility Pack Service Pack 3 (KB3128022) の
> セキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54501
> Microsoft Office Compatibility Pack Service Pack 3 (KB3128024) の
> セキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54465
> Microsoft Office Excel Viewer 2007 (KB3128023) のセキュリティ更新プログラム


マイクロソフト https://www.microsoft.com/ja-jp/download/details.aspx?id=54482
> Word Viewer (KB3128044) のセキュリティ更新プログラム


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3204808
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3196726
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3204723
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3203838
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3209498
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205406
> Microsoft Update カタログ


マイクロソフト http://www.catalog.update.microsoft.com/Search.aspx?q=KB3205410
> Microsoft Update カタログ




・・・

非セキュリティ更新。 関係分で 1 件。

マイクロソフト https://support.microsoft.com/ja-jp/kb/3203884
> West Bank and Gaza move DST end date to October 29, 2016




(関連)

Microsoft https://support.microsoft.com/en-us/help/12387/windows-10-update-history
> Windows 10 update history - Windows Help

※ "December 13, 2016―KB3206632 (OS Build 14393.576)" 。 ( アーカイブ )



マイクロソフト https://support.microsoft.com/ja-jp/help/12387/windows-10-update-history
> Windows 10 の更新履歴 - Windows Help

※ "2016 年 11 月 9 日 - KB3200970 (OS ビルド 14393.448)" 。 ( アーカイブ )



マイクロソフト https://www.microsoft.com/ja-jp/software-download/windows10
> Windows 10

MediaCreationTool.exe は変更なし。 ( アーカイブ )



Microsoft https://support.microsoft.com/en-us/help/4004227/windows-10-update-kb3206632
> December 13, 2016―KB3206632 (OS Build 14393.571) - Windows Help



Microsoft https://support.microsoft.com/en-us/help/4004229/windows-10-update-kb3205386
> December 13, 2016―KB3205386 (OS Build 10586.713) - Windows Help



Microsoft https://support.microsoft.com/en-us/help/4004230/windows-10-update-kb3205383
> December 13, 2016―KB3205383 (OS Build 10240.17202) - Wndows Help




・・・

Microsoft https://support.microsoft.com/en-us/kb/894199
> Description of Software Update Services and
> Windows Server Update Services changes in content for 2016

※ "Tuesday, December 13, 2016" 付け。 ( アーカイブ )




・・・

セキュmemo さんの該当ページ。



・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160049.html
> 2016年 12月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1034998.html
> MSが12月の月例パッチ公開、IE脆弱性修正など計12件 -INTERNET Watch



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1612/14/news071.html
> Microsoft、12件の月例セキュリティ情報を公開 
> IEやEdgeに「緊急」の脆弱性 - ITmedia エンタープライズ



So-netブログ http://security-t.blog.so-net.ne.jp/2016-12-14-1
> マイクロソフト、12月度の月例セキュリティパッチを公開:セキュリティ通信:So-netブログ



SANS Internet Storm Center https://isc.sans.edu/forums/diary/December+2016+Patch+Tuesday+Brief+and+Updates/21815/
> December 2016 Patch Tuesday Brief and Updates - SANS Internet Storm Center



SANS Internet Storm Center https://isc.sans.edu/mspatchdays.html?viewday=2016-12-13
> Microsoft Patch Tuesday - SANS Internet Storm Center

※ "Patch now" は MS16-144 MS16-145 MS16-146 。 "Critical" が clients で 3 件。



Secunia Advisories https://secunia.com/advisories/74220/
> Security Advisory SA74220 -
> Microsoft Internet Explorer Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74229/
> Security Advisory SA74229 -
> Microsoft Edge Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74230/
> Security Advisory SA74230 -
> Microsoft Windows Graphics Component Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/70000/
> Security Advisory SA70000 -
> Microsoft Windows "LoadUvsTable()"
> Integer Overflow Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/74238/
> Security Advisory SA74238 -
> Microsoft Office Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74242/
> Security Advisory SA74242 -
> Microsoft Windows Multiple Information Disclosure
> and Privilege Escalation Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74251/
> Security Advisory SA74251 -
> Microsoft Windows Secure Kernel Mode
> Privilege Escalation Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/73777/
> Security Advisory SA73777 -
> Microsoft Windows Kernel Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74254/
> Security Advisory SA74254 -
> Microsoft Windows Page Fault System Call Handling
> Information Disclosure Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/74255/
> Security Advisory SA74255 -
> Microsoft Windows Windows Common Log File System (CLFS) Driver
> Information Disclosure Vulnerability - Secunia



Secunia Advisories https://secunia.com/advisories/74256/
> Security Advisory SA74256 -
> Microsoft Windows Adobe Flash Player Multiple Vulnerabilities - Secunia



Secunia Advisories https://secunia.com/advisories/74257/
> Security Advisory SA74257 -
> Microsoft .NET Framework Always Encrypted
> Information Disclosure Vulnerability - Secunia




・・・

一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2016/at160048.html
> Adobe Flash Player の脆弱性 (APSB16-39) に関する注意喚起



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1035020.html
> Adobe脆弱性修正パッチ公開、「Flash」「InDesign」「Animate」
> 「Digital Editions」など11製品で -INTERNET Watch



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1612/14/news072.html
> Flash Playerの脆弱性突く攻撃を確認、
> 直ちにアップデート適用を - ITmedia エンタープライズ



So-netブログ http://security-t.blog.so-net.ne.jp/2016-12-14-2
> アドビ、ゼロデイ攻撃に対処した
> 「Flash Player」の最新版公開:セキュリティ通信:So-netブログ



Secunia Advisories https://secunia.com/advisories/74176/
> Security Advisory SA74176 -
> Adobe Flash Player Multiple Vulnerabilities - Secunia




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20161212/1481534318

※ 2016年12月の Microsoft Update (定例外) 2016-12-09



http://d.hatena.ne.jp/TsuSUZUKI/20161210/1481367625

※ 続・2016年12月の Microsoft Update (定例外) 2016-12-07



http://d.hatena.ne.jp/TsuSUZUKI/20161207/1481112730

※ 2016年12月の Microsoft Update (定例外) 2016-12-07



http://d.hatena.ne.jp/TsuSUZUKI/20161116/1479330390

※ 2016年11月の Microsoft Update (定例外) 2016-11-16



http://d.hatena.ne.jp/TsuSUZUKI/20161109/1478724905

※ 2016年11月の Microsoft Update (定例) 2016-11-09



http://d.hatena.ne.jp/TsuSUZUKI/20161102/1478120884

※ 2016年11月の Microsoft Update (定例) 2016-11-02



http://d.hatena.ne.jp/TsuSUZUKI/20161102/1478120883

※ 2016年11月の Microsoft Update (定例外) 2016-11-02



http://d.hatena.ne.jp/TsuSUZUKI/20161109/1478724905

※ 2016年11月の Microsoft Update (定例) 2016-11-09



http://d.hatena.ne.jp/TsuSUZUKI/20141010/1412893637

Windows 7 BSoD STOP: 0x0000008E - KB2993651 (MS14-045改)




(追記@2016/12/19)

ZDNet Japan http://japan.zdnet.com/article/35093745/
> MS、一部の「Windows 10」マシンでネット接続ができなくなる問題に対処 - ZDNet Japan

KB3206632 にて。




いじょうです。

    • -