危険度:
  情報公開日: 2 08, 2011

  トレンドマイクロの対策

マイクロソフトは、2011 年 2 月の定例セキュリティ更新プログラムをリリースし、以下の脆弱性に対応しています。

  • MS11-003:Internet Explorer 用の累積的なセキュリティ更新プログラム (2482017)
    危険度:緊急

    詳しくは こちら

  • MS11-004:インターネット インフォメーション サービス (IIS) の FTP サービスの脆弱性により、リモートでコードが実行される (2489256)
    危険度:

    詳しくは こちら

  • MS11-005:Active Directory の脆弱性により、サービス拒否が起こる (2478953)
    危険度:

    詳しくは こちら

  • MS11-006:Windows シェルのグラフィック処理の脆弱性により、リモートでコードが実行される (2483185)
    危険度: 緊急

    詳しくは こちら

  • MS11-007:OpenType Compact Font Format (CFF) ドライバーの脆弱性により、リモートでコードが実行される (2485376)
    危険度: 緊急

    詳しくは こちら

  • MS11-008:Microsoft Visio の脆弱性により、リモートでコードが実行される (2451879)
    危険度:

    詳しくは こちら

  • MS11-009:JScript および VBScript スクリプト エンジンの脆弱性により、情報漏えいが起こる (2475792)
    危険度:

    詳しくは こちら

  • MS11-010:Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2476687)
    危険度:

    詳しくは こちら

  • MS11-011:Windows カーネルの脆弱性により、特権が昇格される (2393802)
    危険度:

    詳しくは こちら

  • MS11-012:Windows カーネルモード ドライバーの脆弱性により、特権が昇格される (2479628)
    危険度:

    詳しくは こちら

  • MS11-013:Kerberos の脆弱性により、特権が昇格される (2496930)
    危険度:

    詳しくは こちら

  • MS11-014:Local Security Authority Subsystem Service (LSASS) の脆弱性により、ローカルで特権が昇格される (2478960)
    危険度:

    詳しくは こちら


トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」は、特定のフィルタを用いて以下の脆弱性から保護します。また、「Trend Micro 脆弱性対策オプション(ウイルスバスター コーポレートエディション プラグイン製品)」をご利用のユーザも、これらの脆弱性から保護されます。


Microsoft セキュリティ情報 ID CVE識別番号 フィルタ番号およびフィルタ名 Deep Security
パターン
バージョン
Deep Security パターンリリース日
MS11-003 CVE-2010-3971 1004550 - Microsoft Internet Explorer CSS Parsing Remote Code Execution 11-001 2011年1月5日
CVE-2011-0036 1004589 - Uninitialized Memory Corruption Vulnerability 11-005 2011年1月9日
MS11-006 CVE-2010-3970 1004562 - Microsoft Windows 'CreateSizedDIBSECTION()' Thumbnail View Stack Buffer Overflow Vulnerability 11-002 2011年1月12日
1004563 - Microsoft Windows 'CreateSizedDIBSECTION()' Thumbnail View Stack Buffer Overflow Vulnerability Over Network Share 11-002 2011年1月12日
MS11-009 CVE-2011-0031 1004588 - Microsoft Script Encoder Memory Corruption Vulnerability 11-005 2011年1月9日
MS11-013 CVE-2011-0091 1004591 - Kerberos Spoofing Vulnerability 11-005 2011年2月9日

  対応方法