MS08-052 : Windows の重要な更新

GDI+ の脆弱性により、リモートでコードが実行される (954593)

公開日: 2008年9月10日 | 最終更新日: 2008年9月10日
**
**
ソフトウェアを更新する

Microsoft Update

ダウンロード センター

お問い合わせ

マイクロソフト セキュリティ情報センター

マイクロソフト セキュリティ情報センター

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

オペレーティング システム

Windows XP

Windows Server 2003

Windows Vista

Windows Server 2008

Internet Explorer

Microsoft Windows 2000 Service Pack 4 にインストールされた Internet Explorer 6

Microsoft .NET Framework

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft .NET Framework 1.0

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft .NET Framework 1.1

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft .NET Framework 2.0

Office スイートおよびその他のソフトウェア

Microsoft Office スイート

Microsoft Office XP

Microsoft Office 2003

2007 Microsoft Office System

その他の Office ソフトウェア

Microsoft Visio 2002

Microsoft Office PowerPoint Viewer 2003

Microsoft Works 8

Microsoft Digital Image Suite 2006

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft Office Home Style+

Microsoft はがきスタジオ 2006

Microsoft SQL Server

SQL Server 2000 Reporting Services

SQL Server 2005

開発者用ツール

Microsoft Visual Studio .NET 2002

Microsoft Visual Studio .NET 2003

Microsoft Visual Studio 2005

Microsoft Visual Studio 2008

Microsoft Report Viewer 2005 再頒布可能パッケージ

Microsoft Report Viewer 2008 再頒布可能パッケージ

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft Visual FoxPro 8.0

Microsoft Windows 2000 Service Pack 4 にインストールされた Microsoft Visual FoxPro 9.0

Microsoft Platform SDK Redistributable: GDI+

セキュリティ ソフトウェア

Microsoft Windows 2000 Service Pack 4 にインストールされている Microsoft Forefront Client Security 1.0

使用している製品のバージョンの調べ方は こちら


どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 緊急

このセキュリティ問題の危険性 (深刻度) は 緊急 レベルです。
「対策するには、どうすれば良いですか?」を参照し、すぐに対策してください。
各レベルの違いについての詳しい説明は こちら


対策するには、どうすれば良いですか?

更新プログラムをインストールする

Microsoft Update から 製品名 用セキュリティ更新プログラム (KB954593) をインストールしてください。
注意: 製品名 には、Windows XP などの各製品名が記載されます。

※ 以下の製品は、KB 番号が異なるので、ご注意ください。

Windows 2000

Windows 2000 用 Internet Explorer 6 のセキュリティ更新プログラム: KB938464

Microsoft Office XP

Microsoft Office XP セキュリティ更新プログラム: KB953405

Microsoft Office 2003

Microsoft Office 2003 セキュリティ更新プログラム: KB954478

2007 Microsoft Office System

2007 Microsoft Office System セキュリティ更新プログラム: KB954326

Microsoft .NET Framework、その他の Office ソフトウェア、Microsoft SQL Server、開発者用ツール、セキュリティ ソフトウェアの KB 番号についてはセキュリティ情報の 「影響を受けるソフトウェアおよび影響を受けないソフトウェア」 欄をご覧ください。

Microsoft Update の操作手順については、Microsoft Update 利用の手順をご覧ください。

コンピューターをより安全に利用するための基本的なセキュリティ対策方法については こちら


更新プログラムが正しくインストールされたことを確認する方法は?

Microsoft Update の [更新履歴の表示] オプションで、更新プログラムが正しくインストールされたかを確認することができます。

操作手順については更新プログラムが正しくインストールされたか確認する方法をご覧ください。


どんな風に攻撃されるのですか?

Web ページに危険なプログラムを忍ばせる

この場合は、特別な細工をした画像を Web ページに埋め込んでいる事が考えられます。

メールに危険なプログラムを忍ばせる

この場合は、特別な細工をした画像をメールに貼付、または、添付していることが考えられます。

注意: これは考えられる攻撃方法の一部です。


攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

あなたのコンピューターに悪意のあるユーザー用のアカウントが作成される

電子メールや写真などファイルが読み取られる

電子メールや写真などファイルが削除がされる

注意: これは考えられる被害の一部です。


もっと詳しい情報が欲しい

手動で更新プログラムをダウンロードして、インストールしたいなど、このセキュリティ情報の更に詳しい内容が知りたいという方は次のセキュリティ情報をご覧ください。


ページのトップへページのトップへ