このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2008/07/16


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/− Word 2002の予期しないエラーの脆弱性により、任意のコードが実行される危険性
脆弱性解消 −/− 複数の脆弱性を解消したJREの新バージョン提供
不具合 MS08-037/− MS08-037の修正プログラム適用による不具合発生
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Word 2002の予期しないエラーの脆弱性により、任意のコードが実行される危険性
情報ソース マイクロソフト
情報の内容 Word 2002の予期しないエラーの脆弱性
条件 Word 2002の利用
報告日 2008年7月9日

 マイクロソフトは、Word 2002に予期しないエラーの脆弱性が存在し、任意のコードが実行される危険性があることを、セキュリティ・アドバイザリで明らかにした。

・セキュリティ・アドバイザリ 953635(Microsoft Word の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/advisory/953635.mspx

 セキュリティ・アドバイザリによると、細工されたWord文書を開くと、メモリ破損が起こり、その結果、任意のコードが実行される危険性があるということだ。すでに脆弱性を悪用した攻撃が確認されている。

 この脆弱性はWord 2002のみに存在するが、Word 2000では細工されたWord文書を開くと、異常終了する可能性があるということだ。またWord 2003/2007は、この脆弱性の影響を受けない。

 なおマイクロソフトによれば、現在この脆弱性を調査しており、場合によっては月例の修正プログラム提供日以外で、修正プログラムが提供される可能性もあるとしている。

情報の対象:
 Word 2002 SP3
   
[脆弱性解消]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
複数の脆弱性を解消したJREの新バージョン提供
情報ソース Sun Microsystems、US-CERT
情報の内容 複数の脆弱性を解消したJREの提供
条件 JREの利用
報告日 2008年7月11日

 Sun Microsystems(Java.com)は、下表の8件の脆弱性を解消したJRE(Java Runtime Environment)の新バージョン提供を開始した。リモートで任意のコードが実行されたり、特権の昇格が起きたりする脆弱性が解消される。

・US-CERT(Sun Releases Updates for Java SE):
http://www.us-cert.gov/current/index.html#sun_releases_updates_for_java

ドキュメントID タイトル
238628 Security Vulnerabilities in the Java Runtime Environment related to the processing of XML Data
238666 A Security Vulnerability with the processing of fonts in the Java Runtime Environment may allow Elevation of Privileges
238687 Security Vulnerabilities in the Java Runtime Environment Scripting Language Support
238905 Multiple Security Vulnerabilities in Java Web Start may allow Privileges to be Elevated
238965 Security Vulnerability in Java Management Extensions (JMX)
238966 Security Vulnerability in JDK/JRE Secure Static Versioning
238967 Security Vulnerability in the Java Runtime Environment Virtual Machine may allow an untrusted Application or Applet to Elevate Privileges
238968 Security Vulnerabilities in the Java Runtime Environment may allow Same Origin Policy to be Bypassed

 提供されたのは、以下のバージョンである。

JREのバージョン ダウンロード先
JDK/JRE 6 Update 7 Java SE Downloads
JDK/JRE 5.0 Update 16 Java SE Downloads

 JREを利用している場合は、至急、対応するJREバージョンを上記の最新版に更新した方がよい。

情報の対象:
 JDK/JRE 6
 JDK/JRE 5.0
   
[不具合]
 
HotFix Alert:
MS08-037
 
セキュリティ番号:
MS08-037
 
サポート技術情報:
MS08-037の修正プログラム適用による不具合発生
情報ソース マイクロソフト、Check Point Software Technologies
情報の内容 MS08-037の修正プログラム適用による不具合
条件 ZoneAlarmまたはSecure Access/Integrityの利用
報告日 2008年7月9日

 マイクロソフトとCheck Point Software Technologiesは、MS08-037(DNSの脆弱性)の修正プログラムを適用すると、Check Point Software Technologiesのファイアウォール「ZoneAlarmシリーズ」と「Secure Access/Integrityクライアント」において、インターネットに接続できなくなる不具合が発生することを明らかにした。

・Check Point Software Technologies(Installing Microsoft security update for Windows (KB951748) might prevent Secure Access, Endpoint Security (Integrity) and ZoneAlarm users from accessing the Internet):
https://supportcenter.checkpoint.com/supportcenter/portal?
eventSubmit_doGoviewsolutiondetails=&solutionid=sk35506

 すでにこの不具合を解消する修正プログラムが、Check Point Software Technologiesより提供されている。この修正プログラムが未適用でも、ZoneAlarmシリーズをインストールしており、かつMS08-037の修正プログラムを適用したことでインターネットに接続できない状態にある場合、「インターネットゾーン」の項目を「medium(中)」に下げる設定を行うことで接続可能になるということだ。Secure Access/Integrityクライアントの場合は、MS08-037の修正プログラムをアンインストールするか、ほかのコンピュータでSecure Access/Integrityクライアントに対する修正プログラムをダウンロードし、適用することで不具合が解消される。

 ZoneAlarmシリーズとSecure Access/Integrityクライアントを利用している場合は、事前に修正プログラムを用意した上で、MS08-037を適用した方がよい。

情報の対象:
 ZoneAlarm
 Secure Access/Integrityクライアント

HotFix Report BBS関連スレッド:
・Re: MS08-037[重要]:DNS の脆弱性により、なりすましが行われる
http://bbs.hotfix.jp/ShowPost.aspx?PostID=7755#7755

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 953635(Microsoft Word の脆弱性により、リモートでコードが実行される):[Word 2002 SP3]
http://www.microsoft.com/japan/technet/security/advisory/953635.mspx

・セキュリティ・アドバイザリ 954960(Microsoft Windows Server Update Services (WSUS) によるセキュリティ更新プログラムの展開がブロックされる):[WSUS 3.0 SP未適用/SP1]
http://www.microsoft.com/japan/technet/security/advisory/954960.mspx(更新)
#不具合を解消する修正プログラムが提供されたという情報が追加

 

■そのほかの不具合/追加情報

・サポート技術情報 955453(PowerPoint に埋め込まれた Excel ワークシート オブジェクトを編集するとオブジェクトのサイズが変更される):[PowerPoint 2002][PowerPoint 2003][PowerPoint 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;955453

・サポート技術情報 955034(Excel 2007 のグラフ シートに表示したグラフの線が印刷されない):[Excel 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;955034

・サポート技術情報 954960(マイクロソフト セキュリティ アドバイザリ: WSUS 3.0 クライアント コンピュータは更新を受信できません):[WSUS 3.0]
http://support.microsoft.com/default.aspx?scid=kb;ja;954960(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=6aa8a49d-170c-4077-8b9b-61f7bf5a1281&DisplayLang=ja

#Office 2003がインストールされているクライアントに対してWSUS 3.0 SP未適用/SP1から修正プログラムを展開できない不具合を解消する修正プログラムの提供

・サポート技術情報 953432(Description of the update for Outlook 2003: July 8, 2008):[Outlook 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;953432
http://www.microsoft.com/downloads/details.aspx?
FamilyID=fd072a64-f1d5-4da9-b19c-1afbf0e651e8&DisplayLang=ja

#Outlook 2003で予期しない動作が発生する不具合を解消する修正プログラムの提供

・サポート技術情報 952142(Description of the update for Outlook 2007: July 8, 2008):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;952142
http://www.microsoft.com/downloads/details.aspx?
FamilyID=05bdd58f-45de-406b-821d-eb23659264de&DisplayLang=ja

#Outlook 2007で予期しない動作が発生する不具合を解消する修正プログラムの提供

・サポート技術情報 890830(Windows Vista、Windows Server 2003、Windows XP、または Windows 2000 を実行するコンピュータから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール):[Windows 2000][Windows XP][Windows Server 2003][Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;890830
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=ja

#悪意のあるソフトウェアの削除ツール Ver.2.0の提供

・サポート技術情報 905866(Windows メールの定義更新プログラムについて):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;905866
http://www.microsoft.com/downloads/details.aspx?
FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69&DisplayLang=ja

#Windows VistaのWindowsメール用定義ファイルの更新プログラムの提供

・サポート技術情報 953465(description of the Outlook 2003 Junk E-mail Filter update: 7月 8, 2008年):[Outlook 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;953465(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=8f008afb-f6a9-42b2-8472-279623063dfb&DisplayLang=ja

#Outlook 2003の迷惑メールフィルタ最新版の提供

・サポート技術情報 953463(description of the Outlook 2007 Junk E-mail Filter update: 7月 8, 2008年):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;953463(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=e269e6f4-afaf-4703-9238-5b84951f6324&DisplayLang=ja

#Outlook 2007の迷惑メールフィルタ最新版の提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。