2011 年 11 月:マイクロソフト 定例セキュリティ更新プログラム情報
概要
Microsoft addresses the following vulnerabilities in its November batch of patches:
- (MS11-083) Vulnerability in TCP/IP Could Allow Remote Code Execution (2588516)
Risk Rating: Critical
This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow remote code execution if an attacker sends a continuous flow of specially crafted UDP packets to a closed port on a target system. Read more here.
- (MS11-084) Vulnerability in Windows Kernel-Mode Drivers Could Allow Denial of Service (2617657)
Risk Rating: Medium
This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow denial of service if a user opens a specially crafted TrueType font file as an e-mail attachment or navigates to a network share or WebDAV location containing a specially crafted TrueType font file. Read more here.
- (MS11-085) Vulnerability in Windows Mail and Windows Meeting Space Could Allow Remote Code Execution (2620704)
Risk Rating: Important
This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow remote code execution if a user opens a legitimate file (such as an .eml or .wcinv file) that is located in the same network directory as a specially crafted dynamic link library (DLL) file. Read more here.
- (MS11-086) Vulnerability in Active Directory Could Allow Elevation of Privilege (2630837)
Risk Rating: Important
This security update resolves a privately reported vulnerability in Active Directory, Active Directory Application Mode (ADAM), and Active Directory Lightweight Directory Service (AD LDS). Read more here.
トレンドマイクロの対策
- MS11-083:TCP/IP の脆弱性により、リモートでコードが実行される (2588516)
危険度:緊急
詳しくは こちら - MS11-084:Windows カーネルモード ドライバーの脆弱性により、サービス拒否が起こる (2617657)
危険度: 中
詳しくは こちら - MS11-085:Windows メールおよび Windows ミーティング スペースの脆弱性により、リモートでコードが実行される (2620704)
危険度: 高
詳しくは こちら - MS11-086:Active Directory の脆弱性により、特権が昇格される (2630837)
危険度: 高
詳しくは こちら
トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security(トレンドマイクロ ディープセキュリティ)」は、特定のフィルタを用いて以下の脆弱性から保護します。また、「Trend Micro 脆弱性対策オプション(ウイルスバスター コーポレートエディション プラグイン製品)」をご利用のユーザも、これらの脆弱性から保護されます。
Microsoft セキュリティ情報 ID | CVE識別番号 | フィルタ番号およびフィルタ名 | Deep Security パターンバージョン | Deep Security パターンリリース日 |
---|---|---|---|---|
MS11-085 | CVE-2011-2016 | 1004842 - Windows Mail Insecure Library Loading Vulnerability Over WebDav (CVE-2011-2016) | 11-032 | 2011年11月9日 |
MS11-085 | CVE-2011-2016 | 1004843 - Windows Mail Insecure Library Loading Vulnerability Over Network Share (CVE-2011-2016) | 11-032 | 2011年11月9日 |