Trend Micro Security

2011 年 11 月:マイクロソフト 定例セキュリティ更新プログラム情報

  危険度: :
  情報公開日: 11 08, 2011

  概要

Microsoft addresses the following vulnerabilities in its November batch of patches:

  • (MS11-083) Vulnerability in TCP/IP Could Allow Remote Code Execution (2588516)
    Risk Rating: Critical

    This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow remote code execution if an attacker sends a continuous flow of specially crafted UDP packets to a closed port on a target system. Read more here.



  • (MS11-084) Vulnerability in Windows Kernel-Mode Drivers Could Allow Denial of Service (2617657)
    Risk Rating: Medium

    This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow denial of service if a user opens a specially crafted TrueType font file as an e-mail attachment or navigates to a network share or WebDAV location containing a specially crafted TrueType font file. Read more here.



  • (MS11-085) Vulnerability in Windows Mail and Windows Meeting Space Could Allow Remote Code Execution (2620704)
    Risk Rating: Important

    This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow remote code execution if a user opens a legitimate file (such as an .eml or .wcinv file) that is located in the same network directory as a specially crafted dynamic link library (DLL) file. Read more here.



  • (MS11-086) Vulnerability in Active Directory Could Allow Elevation of Privilege (2630837)
    Risk Rating: Important

    This security update resolves a privately reported vulnerability in Active Directory, Active Directory Application Mode (ADAM), and Active Directory Lightweight Directory Service (AD LDS). Read more here.



  トレンドマイクロの対策

マイクロソフトは、2011 年 11 月の定例セキュリティ更新プログラムをリリースし、以下の脆弱性に対応しています。

  • MS11-083:TCP/IP の脆弱性により、リモートでコードが実行される (2588516)
    危険度:緊急

    詳しくは こちら

  • MS11-084:Windows カーネルモード ドライバーの脆弱性により、サービス拒否が起こる (2617657)
    危険度:

    詳しくは こちら

  • MS11-085:Windows メールおよび Windows ミーティング スペースの脆弱性により、リモートでコードが実行される (2620704)
    危険度:

    詳しくは こちら

  • MS11-086:Active Directory の脆弱性により、特権が昇格される (2630837)
    危険度:

    詳しくは こちら


トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」は、特定のフィルタを用いて以下の脆弱性から保護します。また、「Trend Micro 脆弱性対策オプション(ウイルスバスター コーポレートエディション プラグイン製品)」をご利用のユーザも、これらの脆弱性から保護されます。


Microsoft セキュリティ情報 ID CVE識別番号 フィルタ番号およびフィルタ名 Deep Security パターンバージョン Deep Security パターンリリース日
MS11-085 CVE-2011-2016 1004842 - Windows Mail Insecure Library Loading Vulnerability Over WebDav (CVE-2011-2016) 11-032 2011年11月9日
MS11-085 CVE-2011-2016 1004843 - Windows Mail Insecure Library Loading Vulnerability Over Network Share (CVE-2011-2016) 11-032 2011年11月9日

  その他の関連情報