お客様各位
2008年4月9日
富士通株式会社
[緊急] Windowsの脆弱性(2008年4月公開)に関するお知らせとWindows Update・Office Updateのお願い
平素は、富士通製品をご愛用いただき誠にありがとうございます。
マイクロソフト社よりWindowsのセキュリティ上の脆弱性に関する情報が公開されました。
以下の情報をご確認の上、至急 Windows Update / Office Update の実施をお願いいたします。
2008年2月13日より、優先度の高い更新プログラムとして「Windows Internet Explorer 7」の配布を開始しました。
詳しくは以下からご確認ください。
1. 対処方法
- MS08-018 ~ 019
Office アップデートを実行して修正プログラムを適用します。
※実際の画面と表示が異なる場合があります。
[Q&A情報] Officeのアップデート実行手順はこちら
- MS08-020 ~ 025
Windows Update を実行して修正プログラムを適用します。
[ Windows Vista 以外をご使用の場合 ]
Windows Updateの実行手順はこちら
[ Windows Vista をご使用の場合 ]
Windows Updateの実行手順はこちら
2. 概要
- [緊急] MS08-018 Microsoft Project の脆弱性により、リモートでコードが実行される (950183)
Microsoft Office Project に脆弱性が存在し、特別に細工された Project ファイルをユーザーが表示した場合、リモートでコードが実行される可能性があります。この脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成がおこなわれる可能性があります。
MS08-018の絵でみるセキュリティ情報 (Microsoft社)
MS08-018に関する詳細情報 (Microsoft社)
- [重要] MS08-019 Microsoft Visio の脆弱性により、リモートでコードが実行される (949032)
Microsoft Office Visio に脆弱性が存在し、特別に細工された Visio ファイルをユーザーが表示した場合にリモートでコードが実行される可能性があります。この脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。
MS08-019の絵でみるセキュリティ情報 (Microsoft社)
MS08-019に関する詳細情報 (Microsoft社)
- [重要] MS08-020 DNS クライアントの脆弱性により、なりすましが行われる (945553)
Windows DNS クライアントになりすましの脆弱性が存在し、攻撃者は特別に細工した応答をDNS リクエストに送信した場合、「なりすまし攻撃」が行われる、または正規の場所からインターネット トラフィックがリダイレクトされる可能性があります。
MS08-020の絵でみるセキュリティ情報 (Microsoft社)
MS08-020に関する詳細情報 (Microsoft社)
- [緊急] MS08-021 GDI の脆弱性により、リモートでコードが実行される (948590)
GDI に脆弱性が存在し、特別な細工がされた EMF または WMF 画像ファイルをユーザーが開いた場合にリモートでコードが実行される可能性があります。これらの脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成がおこなわれる可能性があります。
MS08-021の絵でみるセキュリティ情報 (Microsoft社)
MS08-021に関する詳細情報 (Microsoft社)
- [緊急] MS08-022 VBScript および JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (944338)
Windows の VBScript および JScript スクリプト エンジンに脆弱性が存在し、攻撃者によりこの脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。
MS08-022の絵でみるセキュリティ情報 (Microsoft社)
MS08-022に関する詳細情報 (Microsoft社)
- [緊急] MS08-023 ActiveX Kill Bit 用のセキュリティ更新プログラム (948881)
マイクロソフト製品に脆弱性が存在し、ユーザーが Internet Explorer を使用して特別な細工がされた Web ページを表示すると、リモートでコードが実行される可能性があります。
MS08-023の絵でみるセキュリティ情報 (Microsoft社)
MS08-023に関する詳細情報 (Microsoft社)
- [緊急] MS08-024 Internet Explorer 用の累積的なセキュリティ更新プログラム (947864)
Internet Explorerに脆弱性が存在し、ユーザーが Internet Explorer を使用して特別な細工がされた Web ページを表示すると、リモートでコードが実行される可能性があります。
MS08-024の絵でみるセキュリティ情報 (Microsoft社)
MS08-024に関する詳細情報 (Microsoft社)
- [重要] MS08-025 Windows カーネルの脆弱性により、特権が昇格される (941693)
Windows カーネルに脆弱性が存在し、ローカルの脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。
MS08-025の絵でみるセキュリティ情報 (Microsoft社)
MS08-025に関する詳細情報 (Microsoft社)
3. 該当製品
MS08-018
MS08-018は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Project 2000[注]
- Microsoft Project 2002[注]
- Microsoft Project 2003[注]
- [注] これらは 当社製品 に標準搭載されていません。
MS08-019
MS08-019は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Visio 2002[注]
- Microsoft Visio 2003[注]
- Microsoft Visio 2007[注]
- [注] これらは 当社製品 に標準搭載されていません。
MS08-020
MS08-020は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Windows 2000
- Windows XP
- Windows Vista[注]
- Windows Server 2003
- [注] Windows Vista Service Pack 1 は影響を受けません。
MS08-021、MS08-025
MS08-021、MS08-025は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Windows 2000
- Windows XP
- Windows Vista
- Windows Server 2003
- Windows Server 2008
MS08-022
MS08-022は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Windows 2000
- Windows XP
- Windows Server 2003
MS08-023
MS08-023は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Windows 2000
- Windows XP
- Windows Vista
- Windows Server 2003
- Windows Server 2008
MS08-024
MS08-024は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Internet Explorer 5.01
- Microsoft Internet Explorer 6
- Windows Internet Explorer 7
4. 修正プログラムが適用されていることの確認方法
MS08-018 ~ 019
Officeアップデートで、「アップデートの確認」画面の「既にインストールされているOfficeのアップデートを表示する」オプションで、修正プログラムが正しくインストールされたかを確認することができます。
MS08-020 ~ 025
Windows Updateの「インストールの履歴を表示」画面にて、修正プログラムが正しくインストールされたかを確認することができます。
※ なお、本内容は予告なく変更することがございます。
- 以上 -