2010年03月14日
3月10日発表のIE 6/7の脆弱性の追記

3月12日の記事で「Fix it 50285」を紹介しましたが、現在は英語版サイトと共通となり、「Fix it」が2つ提供されています。1つは以前紹介した「アプリケーション互換性データベースを有効にする」の「Fix it 50285」、もう1つは「iepeers.dll のピア ファクトリ クラスを無効にする」の「Fix it 50386」となっています。
IE 6/7をお使いの方は、この2つの「Fix it」をダウンロードし、適用することをおすすめします。
★影響を受けるソフトウェア
Internet Explorer 6
Internet Explorer 6 Service Pack 1
Internet Explorer 7
★影響を受けるOS
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 および Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1、Windows Vista x64 Edition および Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
詳細はこちら↓
マイクロソフト セキュリティ アドバイザリ (981374)
Internet Explorer の脆弱性により、リモートでコードが実行される
2つの「Fix it」の配布先はこちら↓
Microsoft Security Advisory: Vulnerability in Internet Explorer could allow remote code execution
2010年03月12日
3月10日発表のIE 6/7の脆弱性がかなり深刻な状況に・・

3月10日にマイクロソフトから、Internet Explorer 6と7に新たな脆弱性が見つかったというアナウンスが流れましたが、どうやらこの脆弱性を悪用する攻撃コードが公にってしまったようで、誰もが被害にあう可能性が高まっているようです。国内の掲示板やメールにより、悪意があるサイトに誘導されるリンクが貼られている模様です。
マイクロソフトからパッチが配布されるまでの対策としては、大至急Internet Explorer 8 に移行するか、下記のリンクから「Fix it」をダウンロードし、アプリケーション互換性データベースを有効にするようにしましょう。
★影響を受けるソフトウェア
Internet Explorer 6
Internet Explorer 6 Service Pack 1
Internet Explorer 7
★影響を受けるOS
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 および Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista、Windows Vista Service Pack 1 および Windows Vista Service Pack 2
Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1、Windows Vista x64 Edition および Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for 32-bit Systems および Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems および Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for Itanium-based Systems および Windows Server 2008 for Itanium-based Systems Service Pack 2
詳細はこちら↓
マイクロソフト セキュリティ アドバイザリ (981374)
Internet Explorer の脆弱性により、リモートでコードが実行される
アプリケーション互換性データベースを有効にするFix itの配布先はこちら↓
マイクロソフト セキュリティ アドバイザリ: Internet Explorer の脆弱性により、リモートでコードが実行される
2010年03月10日
Windows の重要な更新(2010年3月)

皆さん、ご無沙汰しております・・・って、覚えている方はいないかもι
いつの間にやら半年以上更新してなかったですね・・・ははははは。
とりあえず、ナガブロのサーバーメンテ前に久々の更新をしておきます(^^;
本日付で、2010年3月の【Windows の重要な更新】が2つ出ています。2つの詳細は下記の通りです。
MS10-016 : Windows の重要な更新 重要
Windows ムービーメーカーの脆弱性により、リモートでコードが実行される (975561)
対象:Windows XP版 ムービーメーカー 2.1 , Windows Vista版 ムービーメーカー 6.0および ムービーメーカー 2.6 , Windows 7版ムービーメーカー 2.6
http://www.microsoft.com/japan/security/bulletins/ms10-016e.mspx
MS10-017 : Excel の重要な更新 重要
Microsoft Office Excel の脆弱性により、リモートでコードが実行される (980150)
対象:Microsoft Excel 2002 , Microsoft Excel 2003 , Microsoft Excel 2007 , Microsoft Excel Viewer , Word/Excel/PowerPoint , 2007 ファイル形式用 Microsoft Office 互換機能パック, Microsoft Office 2004 for Mac , Microsoft Office 2008 for Mac , Microsoft Office Open XML File Format Converter for Mac , Microsoft Office SharePoint Server 2007
http://www.microsoft.com/japan/security/bulletins/ms10-017e.mspx
今回のアップデートは、重要レベルのパッチが2つとなっています。ムービーメーカー 関連とOffice 関連ですので、忘れずに【Microsoft Update】を使って、必ずパッチを当てておきましょう。