MS08-017 : Office Web コンポーネントの重要な更新

Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103)

公開日: 2008年3月12日 | 最終更新日: 2008年3月12日
**
**
ソフトウェアを更新する

Microsoft Update

Office アップデート

ダウンロード センター

お問い合わせ

マイクロソフト セキュリティ情報センター

マイクロソフト セキュリティ情報センター

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft Office 2000

Microsoft Office XP

Visual Studio .NET 2002 (#1)

Visual Studio .NET 2003 (#1)

Microsoft BizTalk Server 2000 (#2)

Microsoft BizTalk Server 2002 (#2)

Microsoft Commerce Server 2000 (#2)

Internet Security and Acceleration Server 2000 (#2)

(#1) これらの製品は、開発者向けの製品です。個人ユーザーのお客様が通常使用されていることはありません。

(#2) これらの製品は、企業向けのサーバー製品です。個人ユーザーのお客様が通常使用されていることはありません。


どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 緊急

このセキュリティ問題の危険性 (深刻度) は 緊急 レベルです。
「対策するには、どうすれば良いですか?」を参照し、すぐに対策してください。
各レベルの違いについての詳しい説明は こちら


対策するには、どうすれば良いですか?

Office 2000 および Office XP の場合:

更新プログラムをインストールする

Office のアップデート から該当する更新プログラムをインストールしてください。

製品名更新プログラム

Microsoft Office 2000

Office 2000 セキュリティ更新プログラム: KB931660

Microsoft Office XP

Office XP セキュリティ更新プログラム: KB932031

Office のアップデートの操作手順については、Office アップデートを行う をご覧ください。


上記以外の製品の場合:

更新プログラムをインストールする

ダウンロードセンターから該当する更新プログラムをインストールしてください。

製品名更新プログラム

Microsoft Visual Studio .NET 2002 Service Pack 1

Microsoft Visual Studio .NET Enterprise Architect 2002

Microsoft Visual Studio .NET Enterprise Developer 2002

KB933367

Microsoft Visual Studio .NET 2003 Service Pack 1

Microsoft Visual Studio .NET Enterprise Architect 2003

Microsoft Visual Studio .NET Enterprise Developer 2003

KB933369

Microsoft BizTalk Server 2000

KB939714

Microsoft BizTalk Server 2002

KB939714

Microsoft Commerce Server 2000

KB941305

Internet Security and Acceleration Server 2000 Service Pack 2

Internet Security and Acceleration Server 2000 Standard Edition Service Pack 2

Internet Security and Acceleration Server 2000 Enterprise Edition Service Pack 2

KB933369

更新プログラムのダウンロード、または、インストール方法については次のサイトを参照ください。

更新プログラムのダウンロード方法

更新プログラム インストール方法


更新プログラムが正しくインストールされたことを確認する方法は?

Office Update から更新プログラムをダウンロードしてインストールした場合:

Office アップデートの [インストール済みの表示] オプションで、更新プログラムが正しくインストールされたかを確認することができます。

操作手順については Office のアップデートで既にインストールされている更新プログラムを確認する方法 をご覧ください。


Visual Studio .NET 2002、Visual Studio .NET 2003、Microsoft BizTalk Server 2000、Microsoft BizTalk Server 2002、Microsoft Commerce Server 2000、および、Internet Security and Acceleration Server 2000 の更新プログラムをダウンロードしてインストールした場合:

更新プログラムがコンピュータにインストールされたことを確認するためには、MS08-017: Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103) の、[セキュリティ更新プログラムに関する情報]-[セキュリティ更新プログラムの展開] の各製品のファイル情報等をご確認ください。


どんな風に攻撃されるのですか?

危険なプログラムを忍ばせた Web ページを誘導するメールを送りつける

悪質な情報を含んだ文書をWeb ページ保存する

※ ファイルは Office の各ファイルを指します。

注意: これは考えられる攻撃方法の一部です。


攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

あなたのコンピュータに悪意のあるユーザー用のアカウントが作成される

電子メールや写真などファイルが読み取られる

電子メールや写真などファイルが削除される

注意: これは考えられる被害の一部です。


もっと詳しい情報が欲しい

手動で更新プログラムをダウンロードして、インストールしたいなど、このセキュリティ情報の更に詳しい内容が知りたいという方は次のセキュリティ情報をご覧ください。

MS08-017: Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103)


ページのトップへページのトップへ