事前通知通り、 緊急 1 件 / 重要 2 件 の計 3 件でした。
KB の数にして、Vista 7個 (Windows (2) + Office (5))、XP 4〜5個 (Windows (1) + Office (3〜4)) です。 OS には実質当たってません、Office のみ。
OS 再起動は、機体によっては求められました。そうでないモノも一応再起動はかけます。
(図1)

2010年11月の Microsoft Update。(Windows Vista)
(画像サイズ 57KB)
※ PowerPoint Viewer 2007 にも当たります。
(図2)

2010年11月の Microsoft Update 履歴。(Windows Vista )
(画像サイズ 44KB)
(図3)

2010年11月の Microsoft Update。(Windows XP)
(画像サイズ 54KB)
(図4)

2010年11月の Microsoft Update。(Windows XP その2)
(画像サイズ 52KB)
※ ↑ PowerPoint 2003 にも当たります。
関連 Web ページです。
セキュリティ情報:
マイクロソフト http://www.microsoft.com/japan/technet/security/bulletin/ms10-nov.mspx
> 2010 年 11 月のセキュリティ情報
> 公開日: 2010年11月10日 | 最終更新日: 2010年11月10日
Exploitability Index(悪用可能性指標)は、CVE にして 8件が "1" 、2 件が "2"、1 件が "3" 、合計 11件。CVE が意外と多いです。
マイクロソフト http://www.microsoft.com/japan/security/bulletins/default.mspx
> 絵でみるセキュリティ情報
> 今月公開したセキュリティ情報
> 2010 年 11 月 | 新規公開 3 件
セキュリティ アドバイザリ :
マイクロソフト http://www.microsoft.com/japan/technet/security/advisory/2269637.mspx
> マイクロソフト セキュリティ アドバイザリ (2269637):
> 安全でないライブラリのロードにより、リモートでコードが実行される
> 公開日: 2010年8月24日 | 最終更新日: 2010年11月10日
※ 8月公開のアドバイザリーが更新されてます。11月のMS10-087 で Office 関係を修正。
Webキャスト :
マイクロソフト http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx
> TechNet Web キャスト: 今月のワンポイント セキュリティ情報
> 2010 年 11 月のワンポイント セキュリティ情報
※ http://technet.microsoft.com/ja-jp/dd251169.aspx へ飛びます。
ブログ:
マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2010/11/10/3367154.aspx
> 2010 年 11 月のセキュリティ情報 (月例) - 日本のセキュリティチーム - Site Home - TechNet Blogs
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356
> Windows 悪意のあるソフトウェアの削除ツール
マイクロソフト http://www.microsoft.com/japan/security/malwareremove/default.mspx
> 悪意のあるソフトウェアの削除ツール
> 公開日 : 2005 年 2 月 17 日 | 更新日 : 2010 年 11 月 10 日
※ FakePAV、Worm:Win32/Sality.AT、Virus:Win32/Sality.AT に対応。
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=07a6cf76-2cea-4c54-b66d-50e9eed108ac
> Microsoft Office 2003 セキュリティ更新プログラム: KB2289187
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=be0c5878-60c0-4700-8836-50d369b51d04
> 2007 Microsoft Office system セキュリティ更新プログラム: KB2289158
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=0b308508-0e1e-4e90-b2b8-7e32bfc5dbf4
> Microsoft Office 2010 セキュリティ更新プログラム (32 ビット版): KB2289161
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=534c6a2a-e7c6-4adf-8b81-e009a2b5fff4
> Microsoft Office 2010 セキュリティ更新プログラム (64 ビット版): KB2289161
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=108286d4-fb68-40d6-a7b1-64b3a4eb87ee
> Microsoft Office PowerPoint 2003 セキュリティ更新プログラム: KB2413304
マイクロソフト http://www.microsoft.com/downloads/details.aspx?displaylang=ja&familyid=df826b79-7398-45de-943c-6f6f0af1b4e3
> Microsoft Office PowerPoint Viewer 2007 セキュリティ更新プログラム: KB2413381
(関連)
セキュmemo の該当ページ。 (予定)
・・・
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20101110_405839.html
> MSが11月の月例パッチ3件を公開、Officeにおける“緊急”の脆弱性など修正
一般社団法人 JPCERT コーディネーションセンター https://www.jpcert.or.jp/at/2010/at100030.txt
> 2010年11月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起
・・・
SANS Internet Storm Center http://isc.sans.edu/diary.html?storyid=9910
> November 2010 Microsoft Black Tuesday Summary
※ "PATCH NOW!" はなし。Client で Critical が 2つ。
Secunia Advisories http://secunia.com/advisories/38521/
> Microsoft Office Multiple Vulnerabilities
Secunia Advisories http://secunia.com/advisories/39304/
> Microsoft Office PowerPoint Two Vulnerabilities
Secunia Advisories http://secunia.com/advisories/42131/
> Microsoft Forefront Unified Access Gateway Multiple Vulnerabilities
※ 以上、3個。Macintosh 用 Office 向けは省略。最高は "Highly critical" (4/5)。
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20101106/1289010797
※ 「マイクロソフト セキュリティ情報の事前通知 - 2010 年 11 月」
http://d.hatena.ne.jp/TsuSUZUKI/20100825/1282717815
※ 「マイクロソフト セキュリティ アドバイザリ (2269637): 安全でないライブラリのロードにより、リモートでコードが実行される」
http://d.hatena.ne.jp/TsuSUZUKI/20100901/1283348667
※ 同上の続編。
http://d.hatena.ne.jp/TsuSUZUKI/20100909/1284040845
※ 同上の続々編。共有削除スクリプト話。
いじょうです。
-
- -