MS08-017 : Office Web コンポーネントの重要な更新

Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103)

公開日: 2008年3月12日 | 最終更新日: 2008年3月12日
**
**
ソフトウェアを更新する

Microsoft Update

ダウンロード センター

お問い合わせ

マイクロソフト セキュリティ情報センター

マイクロソフト セキュリティ情報センター

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft Office 2000

Microsoft Office XP

Visual Studio .NET 2002 (#1)

Visual Studio .NET 2003 (#1)

Microsoft BizTalk Server 2000 (#2)

Microsoft BizTalk Server 2002 (#2)

Microsoft Commerce Server 2000 (#2)

Internet Security and Acceleration Server 2000 (#2)

(#1) これらの製品は、開発者向けの製品です。個人ユーザーのお客様が通常使用されていることはありません。

(#2) これらの製品は、企業向けのサーバー製品です。個人ユーザーのお客様が通常使用されていることはありません。


どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 緊急

このセキュリティ問題の危険性 (深刻度) は 緊急 レベルです。
「対策するには、どうすれば良いですか?」を参照し、すぐに対策してください。
各レベルの違いについての詳しい説明は こちら


対策するには、どうすれば良いですか?

更新プログラムをインストールする

Microsoft Update から該当するセキュリティ更新プログラムをインストールしてください。

Microsoft Update の操作手順については、Microsoft Update 利用の手順をご覧ください。

Office 2000 の場合、手動で更新プログラムをダウンロードして、インストールする必要があります。更新プログラムの入手先など詳細 については、「もっと詳しい情報が欲しい」の欄のセキュリティ情報をご覧ください。

コンピューターをより安全に利用するための基本的なセキュリティ対策方法については こちら


上記以外の製品の場合:

更新プログラムをインストールする

ダウンロードセンターから該当する更新プログラムをインストールしてください。

製品名更新プログラム

Microsoft Visual Studio .NET 2002 Service Pack 1

Microsoft Visual Studio .NET Enterprise Architect 2002

Microsoft Visual Studio .NET Enterprise Developer 2002

KB933367

Microsoft Visual Studio .NET 2003 Service Pack 1

Microsoft Visual Studio .NET Enterprise Architect 2003

Microsoft Visual Studio .NET Enterprise Developer 2003

KB933369

Microsoft BizTalk Server 2000

KB939714

Microsoft BizTalk Server 2002

KB939714

Microsoft Commerce Server 2000

KB941305

Internet Security and Acceleration Server 2000 Service Pack 2

Internet Security and Acceleration Server 2000 Standard Edition Service Pack 2

Internet Security and Acceleration Server 2000 Enterprise Edition Service Pack 2

KB933369

更新プログラムのダウンロード、または、インストール方法については次のサイトを参照ください。

更新プログラムのダウンロード方法

更新プログラム インストール方法


更新プログラムが正しくインストールされたことを確認する方法は?

Microsoft Update の [更新履歴の表示] オプションで、更新プログラムが正しくインストールされたかを確認することができま す。

操作手順については更新プログラムが 正しくインストールされたか確認する方法をご覧ください。


Visual Studio .NET 2002、Visual Studio .NET 2003、Microsoft BizTalk Server 2000、Microsoft BizTalk Server 2002、Microsoft Commerce Server 2000、および、Internet Security and Acceleration Server 2000 の更新プログラムをダウンロードしてインストールした場合:

更新プログラムがコンピュータにインストールされたことを確認するためには、MS08-017: Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103) の、[セキュリティ更新プログラムに関する情報]-[セキュリティ更新プログラムの展開] の各製品のファイル情報等をご確認ください。


どんな風に攻撃されるのですか?

危険なプログラムを忍ばせた Web ページを誘導するメールを送りつける

悪質な情報を含んだ文書をWeb ページ保存する

※ ファイルは Office の各ファイルを指します。

注意: これは考えられる攻撃方法の一部です。


攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

あなたのコンピュータに悪意のあるユーザー用のアカウントが作成される

電子メールや写真などファイルが読み取られる

電子メールや写真などファイルが削除される

注意: これは考えられる被害の一部です。


もっと詳しい情報が欲しい

手動で更新プログラムをダウンロードして、インストールしたいなど、このセキュリティ情報の更に詳しい内容が知りたいという方は次のセキュリティ情報をご覧ください。

MS08-017: Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103)


ページのトップへページのトップへ