2006 年 6 月のセキュリティ情報

公開日: 2006年6月14日 | 最終更新日: 2006年6月14日

イラストを交えたセキュリティ情報はこちらをご覧ください。

絵でみるセキュリティ情報

あなたの PC を守るための情報 (Protect Your PC) :

ホームユーザー向け

管理者向け

セキュリティ更新プログラム管理: Microsoft セキュリティ更新プログラム管理ガイド では、セキュリティの更新プログラムを展開するための推奨事項を紹介しています。

マイクロソフトプロダクトセキュリティ警告サービス: セキュリティ情報を公開したことをメールでお知らせします。 購読方法は、マイクロソフト プロダクト セキュリティ 警告サービス 日本語版 をご覧ください。

マイクロソフトセキュリティニュースレター: セキュリティに関する技術文書をメールでお知らせしています。 購読方法は、マイクロソフト セキュリティ ニュースレター 日本語版 をご覧ください。

概要

新たに発見された新しい脆弱性の情報です。深刻度毎の詳しい情報は以下をご覧ください。

緊急 (8)

セキュリティ情報の番号MS06-021

タイトル

Internet Explorer 用の累積的なセキュリティ更新プログラム (916281)

概要

Internet Explorer に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Internet Explorer.詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-022

タイトル

ART の画像表示の脆弱性により、リモートでコードが実行される (918439)

概要

Internet Explorer 使用時に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-023

タイトル

Microsoft JScript の脆弱性により、リモートでコードが実行される (917344)

概要

JScript に脆弱性が存在し、影響を受けるコンピュータで Internet Explorer 使用時に、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-024

タイトル

Windows Media Player の脆弱性により、リモートでコードが実行される (917734)

概要

Windows Media Player に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-025

タイトル

ルーティングとリモート アクセスの脆弱性により、リモートでコードが実行される (911280)

概要

Windows に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-026

タイトル

Graphics Rendering Engine の脆弱性により、リモートでコードが実行される (918547)

概要

Windows に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-027

タイトル

Microsoft Word の脆弱性により、リモートでコードが実行される (917336)

概要

Word に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Office. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-028

タイトル

Microsoft PowerPoint の脆弱性により、リモートでコードが実行される (916768)

概要

PowerPoint に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Office. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

重要 (3)

セキュリティ情報の番号MS06-029

タイトル

Outlook Web Access を実行する Microsoft Exchange Server の脆弱性により、スクリプト インジェクションが起こる (912442)

概要

Outlook Web Access に脆弱性が存在し、影響を受けるコンピュータで、スクリプトが実行される可能性があります。この脆弱性を悪用するには、ユーザーの操作が攻撃者側の必要条件となります。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Exchange Server. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-030

タイトル

サーバー メッセージ ブロックの脆弱性により、特権が昇格される (914389)

概要

Windows に脆弱性が存在します。この脆弱性が悪用されるには、有効なログオン資格情報を所持し、ローカルでログオンできることが攻撃者にとっての必要条件となります。

最大深刻度

重要

脆弱性の影響

特権の昇格

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS06-032

タイトル

TCP/IP の脆弱性により、リモートでコードが実行される (917953)

概要

Windows に脆弱性が存在し、影響を受けるコンピュータで、リモートでコードが実行される可能性があります。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

警告 (1)

セキュリティ情報の番号MS06-031

タイトル

RPC の相互認証の脆弱性により、なりすましが行なわれる (917736)

概要

Windows に脆弱性が存在します。なりすましを実行するには、悪意のある RPC サーバーにユーザーを接続させる必要があります。攻撃者は、悪意のある RPC サーバーにユーザーを強制的に訪問させることはできません。この脆弱性の影響を受けるバージョンは Windows 2000 Service Pack 4 のみです。

最大深刻度

警告

脆弱性の影響

なりすまし

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

影響を受けるソフトウェアおよびダウンロード先

この表はどのように使用しますか?

この表を使用して、インストールが必要なセキュリティ更新プログラムに関する情報をご確認ください。表に記載されているソフトウェア プログラムまたはコンポーネントをチェックし、セキュリティ更新プログラムが必要かどうかを確認する必要があります。ソフトウェア プログラムまたはコンポーネントが表に記載されている場合、そのプログラムまたはコンポーネントへの脆弱性の影響とインストール可能なソフトウェアの更新プログラムへのハイパーリンクが記載されます。

表中にカッコ内に数字 [x] があるマークがありますが、このマークはその問題について説明する注意書きがあることを示しています。それらの注意書きは表の最下部に記載されています。

MS06-021 〜 MS06-026 の影響を受けるソフトウェアおよびダウンロード先:
 詳細詳細詳細詳細詳細詳細

セキュリティ情報の番号

MS06-021

MS06-022

MS06-023

MS06-024

MS06-025

MS06-026

最大深刻度

緊急

緊急

緊急

緊急

緊急

緊急

 

影響を受けるWindowsのソフトウェア:

 

 

 

 

 

 

Windows Server 2003 Service Pack 1

[1]

緊急

[1]

[1]

重要

 

Windows Server 2003

[1]

緊急

[1]

[1]

重要

 

Windows Server 2003 with SP1 for Itanium-based Systems

[1]

緊急

[1]

 

重要

 

Windows Server 2003 for Itanium-based Systems

[1]

緊急

[1]

 

重要

 

Windows Server 2003 x64 Edition

[1]

緊急

[1]

[1]

重要

 

Windows XP Service Pack 2

[1]

緊急

[1]

[1]

重要

 

Windows XP Service Pack 1

[1]

緊急

[1]

[1]

重要

 

Windows XP Professional x64 Edition

[1]

緊急

[1]

[1]

重要

 

Windows 2000 Service Pack 4

[1]

[1]

[1]

[1]

緊急

 

Windows ME、98 SE、98

[2]

[2]

[2]

[1]

 

[2]

 

影響を受けるInternet Explorerのソフトウェア:

 

 

 

 

 

 

Windows Server 2003 および Windows Server 2003 Service Pack 1 用の Internet Explorer 6

緊急

 

 

 

 

 

Windows Server 2003 for Itanium-based Systems 用の Internet Explorer 6 および Service Pack 1 を適用したWindows Server 2003 for Itanium-based Systems 用の Internet Explorer 6

緊急

 

 

 

 

 

Windows Server 2003 x64 Edition 用の Internet Explorer 6

緊急

 

 

 

 

 

Windows XP Service Pack 2 用の Internet Explorer 6

緊急

 

 

 

 

 

Windows XP Professional x64 Edition 用の Internet Explorer 6

緊急

 

 

 

 

 

Windows 2000 Service Pack 4 上、または Windows XP Service Pack 1 上の Internet Explorer 6 Service Pack 1

緊急

 緊急

 

 

 

 

Windows 2000 Service Pack 4 上の Internet Explorer 5.01 Service Pack 4

緊急

 緊急

 

 

 

 

 

影響を受ける Windows Media Player のソフトウェア:

 

 

 

 

 

 

Windows 2003 Service Pack 1 上の Windows Media Player 10

 

 

 

緊急

 

 

Windows Server 2003 x64 Edition 上の Windows Media Player 10

 

 

 

緊急

 

 

Windows XP Service Pack 1 または Windows XP Service Pack 2 にインストールされた Windows Media Player 10

 

 

 

緊急

 

 

Windows XP Professional x64 Edition 上の Windows Media Player 10

 

 

 

緊急

 

 

Windows Server 2003 上の Windows Media Player 9

 

 

 

緊急

 

 

Windows XP Service Pack 2 上の Windows Media Player 9

 

 

 

緊急

 

 

Windows 2000 Service Pack 4 または Windows XP Service Pack 1 にインストールされた Windows Media Player 9

 

 

 

緊急

 

 

Windows XP Service Pack 1 上の Windows Media Player for Windows XP

 

 

 

重要

 

 

Windows 2000 Service Pack 4 にインストールされた Windows Media Player 7.1

 

 

 

重要

 

 

影響を受ける JScript のソフトウェア:

 

 

 

 

 

 

Windows Server 2003 および Windows Server 2003 Service Pack 1 上の JScript 5.6

 

 

警告

 

 

 

Windows Server 2003 for Itanium-based Systems および SP1 を適用した Windows Server 2003 for Itanium-based Systems 上の JScript 5.6

 

 

警告

 

 

 

Windows Server 2003 x64 Edition 上の JScript 5.6

 

 

警告

 

 

 

Windows XP Service Pack 1 および Windows XP Service Pack 2 上の JScript 5.6

 

 

緊急

 

 

 

Windows XP Professional x64 Edition 上の JScript 5.6

 

 

緊急

 

 

 

Windows 2000 Service Pack 4 にインストールされている JScript 5.6 および 5.5

 

 

緊急

 

 

 

Windows 2000 Service Pack 4 上の JScript 5.1

 

 

緊急

 

 

 

MS06-027 〜 MS06-032 の影響を受けるソフトウェアおよびダウンロード先:
 詳細詳細詳細詳細詳細詳細

セキュリティ情報の番号

MS06-027

MS06-028

MS06-029

MS06-030

MS06-031

MS06-032

最大深刻度

緊急

緊急

重要

重要

警告

重要

 

影響を受けるWindowsのソフトウェア:

 

 

 

 

 

 

Windows Server 2003 Service Pack 1

 

 

 

重要

 

警告

Windows Server 2003

 

 

 

重要

 

重要

Windows Server 2003 with SP1 for Itanium-based Systems

 

 

 

重要

 

警告

Windows Server 2003 for Itanium-based Systems

 

 

 

重要

 

重要

Windows Server 2003 x64 Edition

 

 

 

重要

 

警告

Windows XP Service Pack 2

 

 

 

重要

 

警告

Windows XP Service Pack 1

 

 

 

重要

 

重要

Windows XP Professional x64 Edition

 

 

 

重要

 

警告

Windows 2000 Service Pack 4

 

 

 

重要

警告

重要

 

影響を受ける Office および Works のソフトウェア:

 

 

 

 

 

 

Word 2003

重要

 

 

 

 

 

Word Viewer 2003

重要

 

 

 

 

 

Word 2002

重要

 

 

 

 

 

Word 2000

緊急

 

 

 

 

 

Works Suite 2006、Works Suite 2005、Works Suite 2004、Works Suite 2003、および Works Suite 2002 (英語版)

重要

 

 

 

 

 

Works Suite 2001 (英語版)

緊急

 

 

 

 

 

Works Suite 2000

緊急

PowerPoint 2003

 

重要

 

 

 

 

PowerPoint 2002

 

重要

 

 

 

 

PowerPoint 2000

 

緊急

 

 

 

 

PowerPoint 2004 for Mac

 

重要

 

 

 

 

PowerPoint v.X for Mac

重要

 

影響を受ける Exchange のソフトウェア:

 

 

 

 

 

 

Exchange Server 2003 Service Pack 2

 

 

重要

 

 

 

Exchange Server 2003 Service Pack 1

 

 

重要

 

 

 

Exchange 2000 Server Service Pack 3

注: 2004 年 8 月公開の Exchange 2000 Server Service Pack 3 以降の更新プログラムのロールアップ (870540) を適用している必要があります。

 

 

重要

 

 

 

注意

[1] このプラットフォームで利用可能なセキュリティ更新プログラムがあります。影響を受けるコンポーネントの欄をご覧ください。

[2] これらのプラットフォーム用の「緊急」のセキュリティ更新プログラムは、Windows Update Web のサイトからのみ、ダウンロード可能となります。

展開

Software Update Services:

Microsoft Software Update Services (SUS) は、最新の重要な更新プログラムを適用し、Windows ベースのシステムを最新の状態に維持するプロセスを大幅に簡素化する目的で開発されました。SUS により、重要な更新プログラムを Windows 2000 や Windows Server 2003 ベースのサーバー、ならびに Windows 2000 Professional や Windows XP Professional を実行するデスクトップ コンピュータへ迅速かつ確実に配布することができます。SUS に関するより詳細な情報は Software Update Services をご覧下さい。

Windows Server Update Services:

Windows Server Update Services (WSUS) により、最新の状態を維持するために重要な更新プログラムを迅速かつ確実に配布することができます。WSUS は Windows 2000 以降のオペレーティング システム用のセキュリティ更新プログラム、Office XP 以降の Office 用のセキュリティ更新プログラム、Exchange Server 2003、および SQL Server 2000 用のセキュリティ更新プログラムに対応しています。

Windows Server Update Services によるセキュリティ更新プログラムの配布に関する詳細は Windows Server Update Services Web サイト をご覧ください。

Systems Management Server:

System Management Server (SMS) は、更新プログラムを管理するための構成可能なエンタープライズ ソリューションを提供します。SMS により、管理者はセキュリティ更新プログラムを必要とする Windows ベースのコンピュータを識別し、エンタープライズ全体で、エンド ユーザーへの中断を最小限にして、これらの更新プログラムの制御された適用を実行することができます。セキュリティ更新プログラムを適用するための SMS 2003 の使用方法に関する詳細情報は、SMS 2003 セキュリティ パッチ管理をご覧下さい。SMS 2.0 ユーザーもまた、Software Updates Service Feature Pack を活用して、セキュリティ更新プログラムの適用を支援することができます。SMS に関する情報は、SMS Web サイトをご覧ください。

注意: SMS は Microsoft Baseline Security Analyzer および Microsoft Office 検出ツールおよび Enterprise Scan Tool を活用してセキュリティ情報で提供された更新プログラムの検出と適用について広範なサポートを提供します。これらのツールにより検出されないソフトウェアの更新プログラムもあります。管理者は、特定のコンピュータへの更新プログラムを対象とし、これらの場合に SMS のインベントリ機能を使用することができます。この手順に関する詳細情報は、こちらの Web サイト (英語情報) をご覧下さい。コンピュータの再起動後、管理者権限を必要とするセキュリティ更新プログラムもあります。管理者は、SMS 2.0 Administration Feature Pack の上位権利での展開ツール (SMS Administration Feature Pack および SMS 2.0 Administration Feature Pack で利用可能です) は、これらの更新プログラムのインストールに使用することができます。

Microsoft Baseline Security Analyzer:

Microsoft Baseline Security Analyzer (MBSA) は、管理者によりローカルコンピュータやリモートコンピュータの未適用のセキュリティ更新プログラムの確認、一般的なセキュリティの設定の検査を行うことができます。MBSA に関するより詳細な情報は Microsoft Baseline Security Analyzer Web サイト をご覧ください。

検出および適用のガイダンス :

マイクロソフトは今月のセキュリティ更新プログラムのための検出および適用のガイダンスを提供します。このガイダンスは、IT Pro の方達がセセキュリティ更新プログラムを適用するのに役立つ Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office Detection Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool および Enterprise Update Scan Tool (EST) のようなさまざまなツールの使用方法を理解する手助けとなります。詳細情報については、サポート技術情報 910723 をご覧ください。

関連情報 :

謝辞

マイクロソフトは顧客の保護のために協力して下さった、以下の方々に深い謝意を表します。

MS06-021 の問題を報告してくださった Secunia 社の Andreas Sandblad 氏

MS06-021 の問題を報告してくださった TippingPoint および Zero Day Initiative

MS06-021 の問題を報告してくださった CERT/CC の Will Dormann 氏

MS06-021 の問題を報告してくださった Metasploit Project の H D Moore 氏

MS06-021 の問題を報告してくださった ITsec Security Services の Yorick Koster 氏

MS06-021 の問題を報告してくださった 星屑|スターダスト 氏

MS06-021 の問題を報告してくださった DISC の John Jones 氏

MS06-022 の問題を報告してくださった iDEFENSE

MS06-024 の問題を報告してくださった iDEFENSE Labs と協力者の Greg MacManus 氏

MS06-025 の問題を報告してくださった NGS Software 社の Peter Winter-Smith 氏

MS06-026 の問題を報告してくださった Symantec 社の Peter Ferrie 氏

MS06-027 の問題を報告してくださった Information & Communication Security Technology Center の Shih-hao Weng 氏

MS06-027 の報告に関し協力してくださった AV-Test.org の Andreas Marx 氏

MS06-028 の問題を報告してくださった European Aeronautic Defence and Space CompanyNicolas Ruff 氏、Fabrice Desclaux 氏および Kostya Kortchinsky

MS06-028 の問題を報告してくださった Symantec 社の Elia Florio

MS06-028 の報告に関し協力してくださった Fortinet Security Response Team 社の Dejun Meng 氏

MS06-029 の問題を報告してくださった SEC Consult の Daniel Fabian 氏

MS06-030 の問題を iDEFENSE と協力して報告してくださった Rubén Santamarta

MS06-031 の問題を報告してくださった Symantec の Michael Colson 氏

MS06-032 の問題を報告してくださった Andrey Minaev 氏

他のセキュリティ更新プログラムの入手先 :

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

セキュリティ更新プログラムはマイクロソフト ダウンロード センターからダウンロードすることができます。「security_patch」 のキーワード探索によって容易に見つけることができます。

コンシューマ プラットフォーム用の更新プログラムは、Microsoft Update Web サイトからダウンロードできます。

本セキュリティ情報及び公開された更新プログラムは、、TechNet CD サブスクリプションでも入手可能です。

サポート :

セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。マイクロソフト セキュリティ情報センター

その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。マイクロソフト プロダクト サポートへの連絡方法はこちらをご覧ください。

製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト サポート ライフサイクル Web サイトの製品を探すからご確認ください。

その他のセキュリティ情報 :

Microsoft TechNet セキュリティ Web サイトでは、マイクロソフト製品のセキュリティに関する情報を追加情報を提供しています。

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer : MBSA ツールのセキュリティ更新プログラムの検出に関する制限は、サポート技術情報 306460 をご覧下さい。

Microsoft Update

Windows Update

Windows Update カタログの使い方については、サポート技術情報 323166 をご覧ください。

Office Update

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

2006/06/14 : このセキュリティ情報ページを公開しました。


ページのトップへページのトップへ