取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



2011年11月の Microsoft Update (定例)

Firefox 8.0




予定どおり、緊急 1 件 / 重要 2 件 / 警告 1 件 の合計 4 件。 CVE で 3 件です。



手元では、KB の数にして、Windows 7 (SP1) が 10個 (Windows(4) + Office (6))、Vista (SP2) が 7個 (Windows(4) + Office (3))、 XP が 6個 (Windows(2) + Office (4)) です。


7 と Vista は要 OS 再起動でした。XP は再起動を求められませんでした。


Office 2010 関係の更新プログラムが、一緒に提供されてます。




(図1)

2011年11月の Microsoft Update。(Windows 7)
2011年11月の Microsoft Update。(Windows 7)

(画像サイズ 52.26 KB)



(図2)

2011年11月の Microsoft Update。(Windows Vista)
2011年11月の Microsoft Update。(Windows Vista)

(画像サイズ 44.41 KB)



(図3)

2011年11月の Microsoft Update 再起動。(Windows Vista)
2011年11月の Microsoft Update 再起動。(Windows Vista)

(画像サイズ 40.53 KB)



(図4)

2011年11月の Microsoft Update 。(Windows XP)
2011年11月の Microsoft Update 。(Windows XP)

(画像サイズ 78.16 KB)





関連 Web ページです。


セキュリティ情報:

マイクロソフト http://technet.microsoft.com/ja-jp/security/bulletin/ms11-nov


> 2011 年 11 月のセキュリティ情報
> 公開日: 2011年11月9日
> バージョン: 1.0



マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/bulletins/201111.aspx
> 2011 年 11 月のマイクロソフト セキュリティ更新プログラム



ブログ:

マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2011/11/09/3464026.aspx
> 2011 年 11 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs


マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2011/11/09/3464055.aspx
> 2011 年 11 月のマイクロソフト ワンポイント セキュリティ - 日本のセキュリティチーム - Site Home - TechNet Blogs



ワンポイント セキュリティ:

マイクロソフト http://technet.microsoft.com/ja-jp/security/dd251169.aspx
> 今月のマイクロソフト ワンポイント セキュリティ情報



セキュリティ アドバイザリ : (更新分)

マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2269637
> マイクロソフト セキュリティ アドバイザリ (2269637):
> セキュリティで保護されていないライブラリのロードにより、リモートでコードが実行される

MS11-085 追加。




ダウンロードサイト:

マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356
> Windows 悪意のあるソフトウェアの削除ツール


マイクロソフト http://www.microsoft.com/downloads/details.aspx?FamilyID=585d2bde-367f-495e-94e7-6349f4effc74&displayLang=ja
> Windows 悪意のあるソフトウェアの削除ツール x64


マイクロソフト http://www.microsoft.com/ja-jp/security/pc-security/malware-removal.aspx
> 悪意のあるソフトウェアの削除ツール | コンピューターの保護

※ v4.2 。 Carberp Cridex Dofoil に対応。



・・・

マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=3d09863a-ce89-4cbf-b10f-ea9ff0dd2078
> Microsoft Office Outlook 2003 迷惑メール フィルター更新プログラム: KB2596972

Microsoft Outlook 2007 フィルターの更新 はまだ公開されていないようです。


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=c222ec6a-cfb4-4256-affb-c9d64d844925
> Microsoft Office 2010 (KB982726) 32 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=6b892ffc-79bb-4f74-94fa-e066b78dc8fe
> Microsoft Office 2010 (KB982726) 64 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69
> Windows メール用迷惑メール フィルタの更新プログラム [2011 年 11 月] (KB905866)



・・・

↓セキュリティ更新プログラム関連分で 12 個。


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=fc3fe87c-2493-431d-a904-dec9310f6042&displaylang=ja
> Windows Vista 用セキュリティ更新プログラム (KB2588516)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=4ddb4c2a-bada-49b0-ad78-e07e7e11ced7&displaylang=ja
> Windows 7 用セキュリティ更新プログラム (KB2588516)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=05eef5d7-acf6-46e4-abfc-dc83f0a7cae5&displaylang=ja
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2588516)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=e08266d8-fffa-40bf-b8f6-10a65ee27524&displaylang=ja
> Windows Vista 用セキュリティ更新プログラム (KB2620704)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=2307fa93-8e45-4841-a5a9-7e89960712f9&displaylang=ja
> Windows 7 用セキュリティ更新プログラム (KB2620704)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=62603d18-1b21-400c-8eba-202193182960&displaylang=ja
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2620704)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=8c7c21c5-677d-4a5d-8f2b-8ca7691b6b00&displaylang=ja
> Windows XP 用セキュリティ更新プログラム (KB2616310)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=2bd602cf-ae0d-4790-a5d0-6133fd7d01a0&displaylang=ja
> Windows Vista 用セキュリティ更新プログラム (KB2601626)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=b06f9f55-e3b2-4705-83d0-1b9f5de9d378&displaylang=ja
> Windows 7 用セキュリティ更新プログラム (KB2601626)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=790f1d99-96a5-438d-b433-895b692912ce&displaylang=ja
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2601626)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=156c1bd9-55bc-482c-874b-61998d1ef153&displaylang=ja
> Windows 7 用セキュリティ更新プログラム (KB2617657)


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?familyid=5c7db930-5495-43f0-928c-d586ac9e80d0&displaylang=ja
> Windows 7 for x64-Based Systems 用セキュリティ更新プログラム (KB2617657)



↓ Office 2010 の更新プログラム 関連分で 12 個。


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=c222ec6a-cfb4-4256-affb-c9d64d844925
> Microsoft Office 2010 (KB982726) 32 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=6b892ffc-79bb-4f74-94fa-e066b78dc8fe
> Microsoft Office 2010 (KB982726) 64 ビット版 の定義の更新


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=d9638b46-d0a3-4764-93ba-29317f92e114
> Microsoft OneNote 2010 (KB2553290) 32 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=4cc7260d-d0c9-4437-b1f4-337befc1d32f
> Microsoft OneNote 2010 (KB2553290) 64 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=77dc5e7c-0b53-4bab-b4ce-d1d2bc8fcd35
> Microsoft Office 2010 (KB2553181) 32 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=d05dd6a8-e266-4e53-b2a7-95a958e106c2
> Microsoft Office 2010 (KB2553181) 64 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=4b3651c9-f089-4317-8155-c71ff57ace3d
> Microsoft Outlook 2010 (KB2553323) 32 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=d0f8c805-0850-4f0f-973b-18fa9591f72f
> Microsoft Outlook 2010 (KB2553323) 64 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=75bc9281-2f1c-4271-81ca-9f3d46bd825b
> Microsoft Office 2010 (KB2553310) 32 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=1d7345a0-d565-49e4-917f-cc5d7c47fe16
> Microsoft Office 2010 (KB2553310) 64 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=78fbdddc-c52d-4c2e-afb1-313fda2c9dd3
> Microsoft Office 2010 (KB2553455) 32 ビット版 の更新プログラム


マイクロソフト http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=20b7e308-9c2e-4d32-8691-1eb259e8b27a
> Microsoft Office 2010 (KB2553455) 64 ビット版 の更新プログラム




(関連)

セキュmemo の該当ページ。(予定)



・・・

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20111109_489457.html
> MSが11月の月例パッチ4件を公開、TCP/IPスタックの脆弱性などを修正 -INTERNET Watch



SANS Internet Storm Center http://isc.sans.edu/diary/Microsoft+November+2011+Black+Tuesday+Overview/11971
> ISC Diary | Microsoft November 2011 Black Tuesday Overview

※ 2011/11/08 付け。(現地時間) "PATCH NOW!" は無し 。Critical が 3 つ。


一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2011/at110029.txt

> 2011年11月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20111104/1320398312

マイクロソフト セキュリティ情報の事前通知 - 2011 年 11 月


・・・

セキュリティ アドバイザリ :

マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2639658
> マイクロソフト セキュリティ アドバイザリ (2639658):
> TrueType フォント解析の脆弱性により、特権が昇格される

※ 来月 (2011/12) 対応の予定。


マイクロソフト http://technet.microsoft.com/ja-jp/security/advisory/2588513
> マイクロソフト セキュリティ アドバイザリ (2588513):
> SSL/TLS脆弱性により、情報漏えいが起こる




いじょうです。

    • -

Adobe Shockwave Player バージョン 11.6.3.633 リリース

脆弱性情報のページ:

Adobe http://www.adobe.com/support/security/
> Security bulletins and advisories


Adobe - Security Bulletin http://www.adobe.com/support/security/bulletins/apsb11-27.html
> Security update available for Adobe Shockwave Player

※ CVE の数で 4 個。Rating は Critical 。



ブログ:

Adobe http://blogs.adobe.com/psirt/2011/11/security-update-available-for-adobe-shockwave-player-apsb11-27.html
> Security update available for Adobe Shockwave Player (APSB11-27)



ダウンロードサイト:

Adobe http://get.adobe.com/jp/shockwave/
> Adobe Shockwave Player 11.6.3.633 (6.32 MB)



インストーラの直リンク:

Adobe/Macromedia http://fpdownload.macromedia.com/get/shockwave/default/english/win95nt/latest/Shockwave_Installer_Slim.exe

(VirusTotal、Result: 1/ 43 (2.3%)、"ClamAV 0.97.3.0 2011.11.09 PUA.Packed.PECompact-1" )



アンインストーラとかいろいろ:

Adobe http://www.adobe.com/jp/shockwave/download/alternates/
> Adobe - Adobe Web Player


インストーラーのディジタル署名の拇印は、前回と同じで、 "fd f0 1d d3 f3 7c 66 ac 4c 77 9d 92 62 3c 77 81 4a 07 fe 4c" です。

Flash Player とも同じ。



テストはこちら↓です。

Adobe https://www.adobe.com/jp/shockwave/welcome/
> Adobe ShockwaveFlash Playerのテスト



(図5)

Adobe Shockwave Player バージョン 11.6.3.633。
Adobe Shockwave Player バージョン 11.6.3.633。

(画像サイズ 52.76 KB)




(関連)

インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20111109_489618.html
> Adobe、「Shockwave Player」の脆弱性を修正した最新版を公開 -INTERNET Watch


・・・

http://d.hatena.ne.jp/TsuSUZUKI/20110810/1313001207

※ 「Adobe Shockwave Player バージョン 11.6.1.629 リリース」


http://d.hatena.ne.jp/TsuSUZUKI/20111004/1317735883

※ 「Adobe Flash Playerバージョン 11.0.1.152 リリース」



いじょうです。

    • -

Firefox 8.0 リリース


(図6)

Firefox 8.0 のダウンロード。
Firefox 8.0 のダウンロード。

(画像サイズ 65.46 KB)



(図7)

Firefox 8.0 インストールされているアドオンの確認画面。
Firefox 8.0 インストールされているアドオンの確認画面。

(画像サイズ 114.33 KB)



(図8)

Firefox 8.0 アドオン互換性の警告。
Firefox 8.0 アドオン互換性の警告。

(画像サイズ 86.1 KB)

ウイルスバスター 2010 の 「 Trend ツールバー 」も無効化。JRE 7 Console も引きつづき無効化状態です。



(図9)

Firefox 8.0。
Firefox 8.0。

(画像サイズ 64.6 KB)




ダウンロードサイト:

Mozilla Foundation http://releases.mozilla.org/pub/mozilla.org/firefox/releases/
> Index of /pub/mozilla.org/firefox/releases

( 8.0 の VirusTotal: update.mar、Result: 0/ 43 (0.0%) 、本体、Result: 0/ 42 (0.0%) )


ディジタル署名の拇印は、"f1 db f9 6a 7b b8 04 fa 48 3c 16 95 c7 2f 17 c6 5b c2 9f 45" で、新しい署名です。( 2012/10/30 まで有効 。)




セキュリティアドバイザリ:

Mozilla Foundation http://www.mozilla-japan.orghttp://www.mozilla-japan.org/security/known-vulnerabilities/firefox.html


> Firefox セキュリティアドバイザリ

(中略)

> Firefox 8 で修正済み
> MFSA 2011-52NoWaiverWrapper を通じたコード実行
> MFSA 2011-51Intel GPU を統合した Mac におけるクロスオリジン画像抜き出し
> MFSA 2011-50CanvasWindows D2D を用いたクロスオリジンデータ抜き出し
> MFSA 2011-49Firebug を使ったプロファイリング中に生じるメモリ破壊
> MFSA 2011-48様々なメモリ安全性の問題 (rv:8.0)
> MFSA 2011-47Shift-JIS を用いた潜在的XSS 攻撃

(後略)




リリースノート:

Mozilla Foundation http://mozilla.jp/firefox/8.0/releasenotes/
> バージョン 8.0 ― 2011/11/08 リリース



ブログ:

Mozilla Japan http://mozilla.jp/blog/entry/7466/
> Mozilla Japan ブログ - Twitter 検索とブラウジングをさらに便利にする新機能を追加した Mozilla Firefox の最新版を公開

※ "タブが選択されるまでページを読み込まない" オプション追加など。


Mozilla Developer Street (modest) https://dev.mozilla.jp/2011/09/firefox8/
> Firefox 8 の主な新機能を紹介します

※ "使用するアドオンの選択" 画面 (インストールされているアドオンの確認画面) など。



リリース予定のページ:

Mozilla Foundation https://wiki.mozilla.org/Releases/
> Releases

(履歴)

Firefox 9 は、"Currently in BETA channel" 、"Moves to RELEASED on December 20, 2011" との事。(次期 ESRFF13 のハズ。)




(関連)

直リンク:

http://releases.mozilla.org/pub/mozilla.org/firefox/releases/8.0/update/win32/ja/firefox-7.0.1-8.0.partial.mar

※ 日本語版差分 mar ファイル


http://releases.mozilla.org/pub/mozilla.org/firefox/releases/8.0/win32/ja/Firefox%20Setup%208.0.exe.asc

※ 日本語版フルインストーラpgp 署名


http://releases.mozilla.org/pub/mozilla.org/firefox/releases/8.0/win32/ja/Firefox%20Setup%208.0.exe

http://ftp.jaist.ac.jp/pub/mozilla.org/firefox/releases/8.0/win32/ja/Firefox%20Setup%208.0.exe

※ 日本語版フルインストーラー ( 本家とミラー )


http://releases.mozilla.org/pub/mozilla.org/firefox/releases/8.0/SHA1SUMS

SHA-1 ハッシュ


http://releases.mozilla.org/pub/mozilla.org/firefox/releases/8.0/SHA1SUMS.asc

SHA-1 ハッシュの pgp 署名


・・・


インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20111109_489449.html
> 「Firefox 8」正式版公開、日本語Twitter検索に対応、アドオン管理の改善も -INTERNET Watch


・・・

http://d.hatena.ne.jp/TsuSUZUKI/20111103/1320268334

Firefox 8 のリリース予定日


http://d.hatena.ne.jp/TsuSUZUKI/20111021/1319209252

※ 「ウイルスバスター2012 プログラムアップデートのお知らせ」、2011/11/02 に FF7 へ対応。


http://d.hatena.ne.jp/TsuSUZUKI/20110929/1317291580

Firefox 7.0 リリース 追記


http://d.hatena.ne.jp/TsuSUZUKI/20110928/1317136102

Firefox 7.0 リリース


http://d.hatena.ne.jp/TsuSUZUKI/20110930/1317334106

Firefox 7.0.1 リリース




いじょうです。

    • -