DA Labとは?

Windows HotFix Briefings ALERT

セキュリティ情報 ― 2008年1月版
2.そのほかのセキュリティ、修正プログラム関連情報

DA Lab Windowsセキュリティ
2008/01/16

MS07-069の修正プログラムを適用するとInternet Explorerが異常終了する不具合

 マイクロソフトは、Windows XP SP2+Internet Explorer(IE) 6の環境にMS07-069の修正プログラムを適用すると、特定のWebページを開いたときにIEが異常終了する不具合があることを明らかにした。

 MS07-069の適用後、この不具合が発生しているなら、以下の修正プログラムを適用すればよい。

 なお、Windows XP SP2+IE 6以外の環境では、この不具合は発生しないとのことだ。

2008年2月13日にInternet Explorer 7の自動更新による配布開始

 マイクロソフトは、2008年2月13日から自動更新による日本語版Internet Explorer(IE) 7の配布を開始することを明らかにした。

 企業などの組織において、Microsoft Update(高速インストール)や自動更新によるIE 7のインストールをブロックしたい場合は、マイクロソフトが提供している「自動配布の無効化ツールキット」などで早急にブロック設定をした方がよい。具体的な設定方法については、TIPS「Internet Explorer 7の自動更新をブロックする」を参照していただきたい。

Windows XP Service Pack 3の製品候補版(RC)の一般提供開始

 マイクロソフトはWindows XP Service Pack 3の製品候補版(RC)の一般提供を開始した。以下のダウンロード・センターのページから入手できる。

 Windows XP Service Pack 3は、基本的にService Pack 1/2と既存の修正プログラムを累積したものであり、機能の追加・増強は限定的とのことだ。詳細は以下のドキュメントを参照していただきたい。

 正式版は2008年第1四半期に出荷される予定とのこと。その前にテストするなら、この製品候補版を試してみるとよいだろう。

新たなWindows Vista向けの不具合解消/機能強化用修正プログラムの提供開始

 2007年12月中旬〜2008年1月上旬にかけて、マイクロソフトはWindows Vista向けに下表の修正プログラムの提供を始めた。既知の不具合解消のほか、機能強化用の修正プログラムも含まれる。

KB番号 概要 対象ソフトウェア/ダウンロード・ページ HFRBBSのスレッド
933860 DFSのフェールオーバー接続ができない不具合を解消する修正プログラム Windows Vista 7404
935509 BitLockerによる暗号化ドライブにて修正プログラムを正しく適用可能とする修正プログラム Windows Vista 7452
941411 サイドバーの保護を強化する修正プログラム Windows Vista 7451
943302 アプリケーション互換性を高める修正プログラム2007年12月版 Windows Vista 7421
943899 互換性と信頼性、安定性を高めるための修正プログラム2007年12月版 Windows Vista 7422

 上表にはWindows Update/自動更新で提供されていない修正プログラムも存在する。該当する不具合を解消するには、ダウンロード・センターからインストール・パッケージを入手して適用する必要がある。

複数の脆弱性を解消したFlash Player新版の提供開始

 アドビシステムズは、Flash Playerに入力を十分に検証しない複数の脆弱性などが存在し、リモートで任意のコードが実行される危険性のあることを報告した。

 すでにこれらの脆弱性を解消したFlash Player 9,0,115,0の提供が始まっているので、更新すればよい。利用しているWebブラウザで以下のWebページを開くと、最新版のFlash Playerのインストール(Internet Explorer)またはダウンロード(Firefoxなど)が可能だ。

 Flash Playerの更新・展開方法やその注意点については、以下のTIPSも参照していただきたい。

一太郎シリーズなどジャストシステム製品に複数の脆弱性

 ジャストシステムは、一太郎シリーズなど同社のソフトウェア製品に複数の脆弱性が存在し、リモートで任意のコードが実行される危険性のあることを報告した。

 すでに脆弱性を解消するための修正プログラムの提供が始まっているので、該当製品を利用している場合は適用した方がよい。修正プログラムは上記のページからダウンロードできる。

 

 INDEX
  [Windows HotFix Briefings ALERT]
    1.緊急レベル1件を含む2件のセキュリティ修正が公開
  2.そのほかのセキュリティ、修正プログラム関連情報

 Windows HotFix Briefings


Windows Server Insider フォーラム 新着記事
@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

注目のテーマ

Windows Server Insider 記事ランキング

本日 月間