2007 年 5 月のセキュリティ情報

公開日: 2007年5月9日 | 最終更新日: 2007年5月9日

イラストを交えたセキュリティ情報はこちらをご覧ください。

絵でみるセキュリティ情報

あなたの PC を守るための情報 (Protect Your PC) :

ホームユーザー向け

管理者向け

セキュリティ更新プログラム管理: パッチ管理のためのセキュリティ ガイダンス では、セキュリティの更新プログラムを展開するための推奨事項を紹介しています。

マイクロソフトプロダクトセキュリティ警告サービス: セキュリティ情報を公開したことをメールでお知らせします。購読方法は、マイクロソフト プロダクト セキュリティ 警告サービス 日本語版 をご覧ください。

マイクロソフトセキュリティニュースレター: セキュリティに関する技術文書をメールでお知らせしています。 購読方法は、マイクロソフト セキュリティ ニュースレター 日本語版 をご覧ください。

マイクロソフトコミュニティ: マイクロソフトコミュニティ では、セキュリティの強化および IT インフラストラクチャの最適化について学び、セキュリティ関連のトピックについてそのほかの IT プロフェッショナルとの情報交換が行えます。

概要

新たに発見された脆弱性およびセキュリティ更新プログラムの情報です。深刻度毎の詳しい情報は以下をご覧ください。

緊急 (7)

セキュリティ情報の番号MS07-023

タイトル

Microsoft Excel の脆弱性により、リモートでコードが実行される (934233)

概要

この更新プログラムは、リモートでコードが実行される可能性のある Excel に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Office. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-024

タイトル

Microsoft Word の脆弱性により、リモートでコードが実行される (934232)

概要

この更新プログラムは、リモートでコードが実行される可能性のある Word に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Office. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-025

タイトル

Microsoft Office の脆弱性により、リモートでコードが実行される (934873)

概要

この更新プログラムは、リモートでコードが実行される可能性のある Office に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Office. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-026

タイトル

Microsoft Exchange の脆弱性により、リモートでコードが実行される (931832)

概要

この更新プログラムは、リモートで実行される可能性ある Microsoft Exchange Server に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Exchange. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-027

タイトル

Internet Explorer 用の累積的なセキュリティ更新プログラム (931768)

概要

この更新プログラムは、リモートでコードが実行される可能性のある Internet Explorer に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Windows, Internet Explorer. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-028

タイトル

CAPICOM の脆弱性により、リモートでコードが実行される (931906)

概要

この更新プログラムは、リモートでコードが実行される可能性のある CAPICOM および BizTalk に存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

CAPICOM および BizTalk. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS07-029

タイトル

Windows DNS の RPC インターフェイスの脆弱性により、リモートでコードが実行される (935966)

概要

この更新プログラムは、リモートでコードが実行される可能性のある Windows DNS の RPC インターフェイスに存在する脆弱性を解決します。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

検出

Microsoft Baseline Security Analyzer はご使用のコンピュータにこの更新プログラムが必要であるかどうかを検出することができます。このセキュリティ更新プログラムは再起動を必要とする場合があります。

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

影響を受けるソフトウェアおよびダウンロード先

この表はどのように使用しますか?

この表を使用して、インストールが必要なセキュリティ更新プログラムに関する情報をご確認ください。表に記載されているソフトウェア プログラムまたはコンポーネントをチェックし、セキュリティ更新プログラムが必要かどうかを確認する必要があります。ソフトウェア プログラムまたはコンポーネントが表に記載されている場合、そのプログラムまたはコンポーネントへの脆弱性の影響とインストール可能なソフトウェアの更新プログラムへのハイパーリンクが記載されます。

MS07-023 〜 MS07-029 の影響を受けるソフトウェアおよびダウンロード先

影響を受けるソフトウェアおよびダウンロード先

詳細詳細詳細詳細詳細詳細詳細

セキュリティ情報の番号

MS07-023

MS07-024

MS07-025

MS07-026

MS07-027

MS07-028

MS07-029

最大深刻度

緊急

緊急

緊急

緊急

緊急

緊急

緊急

影響を受ける Windows のソフトウェア:

Windows 2000 Service Pack 4 (SP4)

[1]

[1]

緊急

Windows XP Service Pack 2 (SP2)

[1]

[1]

Windows XP Professional x64 Edition

[1]

[1]

Windows XP Professional x64 Edition Service Pack 2

[1]

[1]

Windows Server 2003 Service Pack 1 (SP1)

[1]

[1]

緊急

Windows Server 2003 Service Pack 2 (SP2)

[1]

[1]

緊急

Windows Server 2003 with SP1 for Itanium-based Systems

[1]

[1]

緊急

Windows Server 2003 with SP2 for Itanium-based Systems

[1]

[1]

緊急

Windows Server 2003 x64 Edition

[1]

[1]

緊急

Windows Server 2003 x64 Edition Service Pack 2

[1]

[1]

緊急

Windows Vista

[1]

Windows Vista x64 Edition

[1]

影響を受ける Internet Explorer のソフトウェア :

Windows 2000 SP4 上の Internet Explorer 5.01 Service Pack 4

緊急

Windows 2000 SP4 にインストールされた Internet Explorer 6 Service Pack 1

緊急

Microsoft Windows XP SP 2 用の Internet Explorer 6

緊急

Windows XP Professional x64 Edition および Windows XP Professional x64 Edition Service Pack 2 用の Internet Explorer 6

緊急

Windows Server 2003 SP1 および Windows Server 2003 SP2 用の Internet Explorer 6

警告

Windows Server 2003 with SP1 for Itanium-based Systems および Windows Server 2003 with SP2 for Itanium-based Systems 用の Internet Explorer 6

警告

Windows Server 2003 x64 Edition および Windows Server 2003 x64 Edition Service Pack 2 用の Microsoft Internet Explorer 6

警告

Windows XP SP2 用の Windows Internet Explorer 7

緊急

Windows XP Professional x64 Edition および Windows XP Professional x64 Edition Service Pack 2 用の Windows Internet Explorer 7

緊急

Windows Server 2003 SP1 および Windows Server 2003 SP2 用の Windows Internet Explorer 7

警告

Windows Server 2003 with SP1 for Itanium-based Systems および Windows Server 2003 with SP2 for Itanium-based Systems 用の Windows Internet Explorer 7

警告

Windows Server 2003 x64 Edition および Windows Server 2003 x64 Edition Service Pack 2 用の Windows Internet Explorer 7

警告

Windows Vista 用の Internet Explorer 7

緊急

Windows Vista x64 Edition 用の Internet Explorer 7

緊急

影響を受ける Office のソフトウェア:

Office 2000 Service Pack 3

緊急

Excel 2000

緊急

Word 2000

緊急

Office XP Service Pack 3

重要

Excel 2002

重要

Word 2002

重要

Office 2003 Service Pack 2

重要

Excel 2003

重要

Excel Viewer 2003

重要

Word 2003

重要

Word Viewer 2003

重要

2007 Microsoft Office system

重要

Office Excel 2007

重要

Microsoft Office 2004 for Mac

重要

重要

重要

Microsoft Works Suite 2004 / 2005 / 2006 (英語版)

重要

Word/Excel/PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パック

重要

影響を受ける Exchange のソフトウェア :

2004 年 8 月公開の Exchange 2000 Service Pack 3 以降の更新プログラムのロールアップを適用した Exchange 2000 Server Service Pack 3

緊急

Exchange Server 2003 Service Pack 1

緊急

Exchange Server 2003 Service Pack 2

緊急

Microsoft Exchange Server 2007

緊急

影響を受ける CAPICOM および BizTalk のソフトウェア :

CAPICOM

緊急

Platform SDK Redistributable: CAPICOM

緊急

BizTalk Server 2004 Service Pack 1

緊急

BizTalk Server 2004 Service Pack 2

緊急

注意

[1] このプラットフォームで利用可能なセキュリティ更新プログラムがあります。詳細については、影響を受けるソフトウェアまたはコンポーネントの欄をご覧ください。

展開

Software Update Services:

Microsoft Software Update Services (SUS) により、管理者は最新の優先度の高い更新プログラムやセキュリティ更新プログラムを Windows 2000 や Windows Server 2003 ベースのサーバー、ならびに Windows 2000 Professional や Windows XP Professional を実行するデスクトップ コンピュータへ迅速かつ確実に配布することができます。

SUS を使用してセキュリティ更新プログラムを配布する方法に関するより詳細な情報は Software Update Services をご覧下さい。

Windows Server Update Services:

Windows Server Update Services (WSUS) により、最新の状態を維持するために重要な更新プログラムを迅速かつ確実に配布することができます。WSUS は Windows 2000 以降のオペレーティング システム用のセキュリティ更新プログラム、Office XP 以降の Office 用のセキュリティ更新プログラム、Exchange Server 2003、および SQL Server 2000 用のセキュリティ更新プログラムに対応しています。

Windows Server Update Services によるセキュリティ更新プログラムの配布に関する詳細は Windows Server Update Services Web サイト をご覧ください。

Systems Management Server:

Microsoft System Management Server (SMS) は、更新プログラムを管理するための構成可能なエンタープライズ ソリューションを提供します。SMS により、管理者はセキュリティ更新プログラムを必要とする Windows ベースのコンピュータを識別し、エンタープライズ全体で、エンド ユーザーへの中断を最小限にして、これらの更新プログラムの制御された適用を実行することができます。セキュリティ更新プログラムを適用するための SMS 2003 の使用方法に関する詳細情報は、SMS 2003 セキュリティ パッチ管理 をご覧下さい。SMS 2.0 ユーザーもまた、Software Updates Service Feature Pack を活用して、セキュリティ更新プログラムの適用を支援することができます。SMS に関する情報は、SMS Web サイトをご覧ください。

注意 : SMS は Microsoft Baseline Security Analyzer および Microsoft Office 検出ツールを活用してセキュリティ情報で提供された更新プログラムの検出と適用について広範なサポートを提供します。これらのツールにより検出されないソフトウェアの更新プログラムもあります。このような場合、管理者は特定のコンピュータへの更新プログラムを対象とし、SMS のインベントリ機能を使用することができます。この手順に関する詳細情報は、こちらの Web サイト(英語情報) をご覧下さい。コンピュータの再起動後、管理者権限を必要とするセキュリティ更新プログラムもあります。このような場合、管理者は Administration Feature Pack の上位権利での展開ツール (SMS 2003 Administration Feature Pack および SMS 2.0 Administration Feature Pack で利用可能です) を使用してこれらの更新プログラムのインストールを行うことができます。

QChain.exe および Update.exe:

システム管理者がセキュリティ更新プログラムを安全に連結するためのツール (QChain.exe) を公開しています。このツールを使用すると、複数の更新プログラムをインストールする際にインストール毎に再起動を行わずに済みます。Update.exe は、この情報内の更新で使われており、連結するために必要な機能が提供されています。Windows 2000 Service Pack 3 以降、Windows XP または、Windows Server 2003 をお使いのお客様は、連結のために Qchain.exe は必要としません。しかし、Qchain.exe は Windows の更新プログラム全般もサポートするので、管理者はすべてのプラットフォームにわたって一貫した展開スクリプトを作成することができます。Qchain についての詳細は、こちらの Web サイト (英語情報) をご覧ください。

Microsoft Baseline Security Analyzer:

Microsoft Baseline Security Analyzer (MBSA) は、管理者によりローカルコンピュータやリモートコンピュータの未適用のセキュリティ更新プログラムの確認、一般的なセキュリティの設定の検査を行うことができます。MBSA に関するより詳細な情報は Microsoft Baseline Security Analyzer Web サイト をご覧ください。

検出および適用のガイダンス:

マイクロソフトは今月のセキュリティ更新プログラムのための検出および適用のガイダンスを提供します。このガイダンスは、IT Pro の方達がセセキュリティ更新プログラムを適用するのに役立つ Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office Detection Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool および Enterprise Update Scan Tool (EST) のようなさまざまなツールの使用方法を理解する手助けとなります。詳細情報については、サポート技術情報 910723 をご覧ください。

関連情報 :

謝辞

マイクロソフトは顧客の保護のために協力して下さった、以下の方々に深い 謝意 を表します。

MS07-023 の問題を報告してくださった TippingPoint および Zero Day Initiative と協力している Manuel Santamarina Suarez 氏

MS07-023 の問題を報告してくださった iDefense Labs の Greg MacManus 氏

MS07-024 の問題を報告してくださった McAfee Avert Labs の Craig Schmugar 氏

MS07-024 の問題について協力してくださった AV-Test の Andreas Marx 氏

MS07-024 の問題を報告してくださった iDefense Labs

MS07-026 の問題を報告してくださった Izecom の Martijn Brinkers 氏

MS07-026 の問題を報告してくださった Determina Security Research の Alexander Sotirov 氏

MS07-026 の問題を報告してくださった IDefense の Vulnerability Contributor Program に協力している Joxean Koret 氏

MS07-027 の問題を報告してくださった TippingPoint および Zero Day Initiative

MS07-027 の問題を報告してくださった Secunia Research の JJ Reyes 氏

MS07-027 の問題を報告してくださった Fortinet の FortiGuard Global Security Research Team の Haifei Li 氏

MS07-028 の問題を報告してくださった VigilantMinds Inc. の Chris Ries 氏

MS07-029 の問題について協力してくださった SANS ISC Handlers の Mark Hofman 氏

MS07-029 の問題について協力してくださった Carnegie Mellon University の information Security Office と Bill O'Malley 氏

Microsoft Windows 悪意のあるソフトウェアの削除ツール :

マイクロソフトは Windows Update、Microsoft Update、Windows Server Update Services およびダウンロード センターで Microsoft Windows 悪意のあるソフトウェアの削除ツールの更新バージョンをリリースしました。このツールは Software Update Services (SUS) により配布されないことに注意してください。

MU、WU、WSUS および SUS でのセキュリティ以外の優先度の高い更新プログラム :

マイクロソフトは Microsoft Update (MU) および Windows Server Update Services (WSUS) により、セキュリティ以外の優先度の高い更新プログラムを 4 件リリースしました。

マイクロソフトは Windows Update (WU)、および Software Update Services (SUS) で、Windows 用のセキュリティ以外の優先度の高い更新プログラムを 2 件リリースしました。

この情報はセキュリティ情報の概要と同日に公開された Microsoft Update、Windows Update、Windows Server Update Services および Software Update Services でのセキュリティ以外の優先度の高い更新プログラムにのみ関連することに注意してください。そのほかの日に公開されるセキュリティ以外の更新プログラムに関する情報は提供されません。

他のセキュリティ更新プログラムの入手先 :

他のセキュリティ問題を解決する更新プログラムは以下のサイトから入手できます。

セキュリティ更新プログラムは マイクロソフト ダウンロード センター からダウンロードすることができます。「security_patch」 のキーワード探索によって容易に見つけることができます。

コンシューマ プラットフォーム用の更新プログラムは、Microsoft Update Web サイト からダウンロードできます。

本セキュリティ情報及び公開された更新プログラムは、TechNet CD サブスクリプション でも入手可能です。

今月の Windows Update で提供されているセキュリティ更新プログラム、セキュリティおよび緊急のリリースの ISO CD イメージをマイクロソフト ダウンロード センターから入手することができます。詳細情報は、サポート技術情報 913086 をご覧ください。

サポート :

セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センター までご連絡ください。

その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。マイクロソフト プロダクト サポートへの連絡方法は こちら をご覧ください。

製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト サポート ライフサイクル Web サイトの 製品を探す からご確認ください。

その他のセキュリティ情報 :

Microsoft TechNet セキュリティ Web サイトでは、マイクロソフト製品のセキュリティに関する情報を追加情報を提供しています。

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer : MBSA ツールのセキュリティ更新プログラムの検出に関する制限は、サポート技術情報 306460 をご覧下さい。

Microsoft Update

Windows Update

Windows Update カタログの使い方については、サポート技術情報 323166 をご覧ください。

Office Update

免責 :

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴 :

2007/5/9 : このセキュリティ情報ページを公開しました。


ページのトップへページのトップへ