セキュリティ情報

Microsoft Securityセキュリティ情報 MS10-070 - 重要

ASP.NET の脆弱性により、情報漏えいが発生する可能性があります (2418042)

公開日: 2010 年 9 月 28 日 |更新日: 2011 年 10 月 26 日

バージョン: 4.2

一般情報

概要

このセキュリティ更新プログラムは、ASP.NET で公開されている脆弱性を解決します。 この脆弱性により、情報漏えいが起こる可能性があります。 攻撃者がこの脆弱性を悪用した場合、サーバーによって暗号化されたビューステートなどのデータを読み取る可能性があります。 この脆弱性は、データの改ざんにも使用できます。この脆弱性は、正常に悪用された場合、サーバーによって暗号化されたデータの復号化と改ざんに使用される可能性があります。 Microsoft .NET Framework 3.5 Service Pack 1 より前のバージョンの Microsoft .NET Framework は、この脆弱性のファイル コンテンツ漏えい部分の影響を受けません。

このセキュリティ更新プログラムは、Microsoft .NET Framework 1.0 Service Pack 3 を除く、ASP.NET のサポートされているすべてのエディションで重要と評価されます。 詳細については、このセクションの「 影響を受けるソフトウェア」および「影響を受けるソフトウェア」のサブセクションを参照してください。

このセキュリティ更新プログラムは、ASP.NET によって暗号化されたすべてのデータにさらに署名することで、この脆弱性を解決します。 この脆弱性の詳細については、次のセクション「脆弱性 情報」の下にある特定の脆弱性エントリについてよく寄せられる質問 (FAQ) サブセクションを参照してください。

このセキュリティ更新プログラムは、Microsoft Security アドバイザリ 2416728で最初に説明した脆弱性にも対処します。

レコメンデーション。 Microsoftは、お客様ができるだけ早い機会に更新プログラムを適用することをお勧めします。

このセキュリティ情報の後半の「 検出と展開のツールとガイダンス」セクションも参照してください。

既知の問題。Microsoft サポート技術情報記事2418042、お客様がこのセキュリティ更新プログラムをインストールするときに発生する可能性がある現在の既知の問題について説明します。 この記事では、これらの問題に対して推奨される解決策についても説明します。

影響を受けるソフトウェアと影響を受けないもの

次のソフトウェアは、影響を受けるバージョンまたはエディションを特定するためにテストされています。 その他のバージョンまたはエディションは、サポート ライフサイクルを過ぎたか、影響を受けません。 ソフトウェアバージョンまたはエディションのサポートライフサイクルを決定するには、Microsoft サポートライフサイクルにアクセスしてください。

影響を受けるソフトウェア

オペレーティング システム コンポーネント セキュリティへの影響の最大値 重大度の評価の集計 この更新プログラムに置き換えられたセキュリティ情報
Windows XP
Windows XP Service Pack 3 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) 情報漏えい Important MS10-041
Windows XP Service Pack 3 Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2418241) Microsoft .NET Framework 3.5 (KB2416468) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) 情報漏えい Important MS10-041
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2418241) Microsoft .NET Framework 3.5 (KB2416468) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416451) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2418241) Microsoft .NET Framework 3.5 (KB2416468) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) 情報漏えい Important MS10-041
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2418241) Microsoft .NET Framework 3.5 (KB2416468) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
itanium ベースのシステム用 SP2 を使用したWindows Server 2003 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) 情報漏えい Important MS10-041
itanium ベースのシステム用 SP2 を使用したWindows Server 2003 Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2418241) Microsoft .NET Framework 3.5 (KB2416468) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Vista
Windows Vista Service Pack 1 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Vista Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB2416469) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416474) 情報漏えい Important MS09-036
Windows Vista Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416470) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Vista x64 Edition Service Pack 1 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Vista x64 Edition Service Pack 1 Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB2416469) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416474) 情報漏えい Important MS09-036
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416470) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2008
32 ビット システム用の Windows Server 2008 Microsoft .NET Framework 1.1 Service Pack 1** (KB2416447) Microsoft .NET Framework 3.5** (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1** (KB2416473) Microsoft .NET Framework 4.0**[1]](KB2416472) 情報漏えい Important None
32 ビット システム用の Windows Server 2008 Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5** (KB2416469) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1** (KB2416474) 情報漏えい Important MS09-036
Windows Server 2008 for 32-bit Systems Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1** (KB2416447) Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1** (KB2416470) Microsoft .NET Framework 3.5** (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1** (KB2416473) Microsoft .NET Framework 4.0**[1](KB2416472) 情報漏えい Important None
x64 ベースのシステムのWindows Server 2008 Microsoft .NET Framework 1.1 Service Pack 1** (KB2416447) Microsoft .NET Framework 3.5** (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1** (KB2416473) Microsoft .NET Framework 4.0**[1]](KB2416472) 情報漏えい Important None
x64 ベースのシステムのWindows Server 2008 Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5** (KB2416469) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1** (KB2416474) 情報漏えい Important MS09-036
x64 ベースシステム Service Pack 2 用 Windows Server 2008 Microsoft .NET Framework 1.1 Service Pack 1** (KB2416447) Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1** (KB2416470) Microsoft .NET Framework 3.5** (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1** (KB2416473) Microsoft .NET Framework 4.0**[1](KB2416472) 情報漏えい Important None
Windows Server 2008 itanium ベースのシステム Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2008 itanium ベースのシステム Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB2416469) Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416474) 情報漏えい Important MS09-036
Windows Server 2008 Service Pack 2 (Itanium ベースのシステム) Microsoft .NET Framework 1.1 Service Pack 1 (KB2416447) Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 (KB2416470) Microsoft .NET Framework 3.5 (KB2418240) Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows 7
32 ビット システムのWindows 7 Microsoft .NET Framework 3.5.1 (KB2416471) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
32 ビット システム Service Pack 1 のWindows 7 Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows 7 for x64 ベースのシステム Microsoft .NET Framework 3.5.1 (KB2416471) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
x64 ベースのシステム Service Pack 1 のWindows 7 Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2008 R2
x64 ベースシステム用 Windows Server 2008 R2 Microsoft .NET Framework 3.5.1* (KB2416471) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 Microsoft .NET Framework 4.0*[1](KB2416472) 情報漏えい Important None
Itaniumベースのシステム用Windows Server 2008 R2 Microsoft .NET Framework 3.5.1 (KB2416471) Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None
Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1 Microsoft .NET Framework 4.0[1](KB2416472) 情報漏えい Important None

*Server Core のインストールが影響を受けます。 この更新プログラムは、Server Core インストール オプションを使用してインストールされているかどうかに関係なく、示されているように、Windows Server 2008 R2 のサポートされているエディションに、同じ重大度評価で適用されます。 このインストール オプションの詳細については、TechNet の記事「Server Core のインストールの管理と Server Core インストールのサービス」を参照してください。 Server Core インストール オプションは、Windows Server 2008 および Windows Server 2008 R2 の特定のエディションには適用されないことに注意してください。「Server Core インストール オプションの比較」を参照してください。

**Server Core のインストールは影響を受けません。 この更新プログラムで対処される脆弱性は、Server Core インストール オプションを使用してインストールされた場合、示されているように、Windows Server 2008 のサポートされているエディションには影響しません。 このインストール オプションの詳細については、TechNet の記事「Server Core のインストールの管理と Server Core インストールのサービス」を参照してください。 Server Core インストール オプションは、Windows Server 2008 および Windows Server 2008 R2 の特定のエディションには適用されないことに注意してください。「Server Core インストール オプションの比較」を参照してください。

[1].NET Framework 4.0 クライアント プロファイルは影響を受けません。.NET Framework バージョン 4 の再頒布可能パッケージは、.NET Framework 4.0 と .NET Framework 4.0 クライアント プロファイルの 2 つのプロファイルで使用できます。 .NET Framework 4.0 クライアント プロファイルは、.NET Framework 4.0 のサブセットです。 この更新プログラムで対処される脆弱性は、.NET Framework 4.0 クライアント プロファイルではなく、.NET Framework 4.0 にのみ影響します。 詳細については、「.NET フレームワークのインストール」を参照してください。

影響を受けるソフトウェア以外のソフトウェア

オペレーティング システム コンポーネント
Microsoft .NET Framework 1.0 Service Pack 3
Windows XP Service Pack 3 Microsoft .NET Framework 1.0 Service Pack 3 (Windows XP Media Center Edition 2005 および Windows XP Tablet PC Edition 2005 のみ)
Microsoft .NET Framework 3.5.1
32 ビット システム Service Pack 1 のWindows 7 Microsoft .NET Framework 3.5.1
x64 ベースのシステム Service Pack 1 のWindows 7 Microsoft .NET Framework 3.5.1
x64 ベースシステム Service Pack 1 用 Windows Server 2008 R2 Microsoft .NET Framework 3.5.1
Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1 Microsoft .NET Framework 3.5.1

2011 年 2 月 22 日にこのセキュリティ情報が改訂された理由
Microsoftこのセキュリティ情報を改訂し、x64 ベースの Systems Service Pack 1 Windows 7 32 ビット システム Service Pack 1 のWindows 7を実行しているシステムに Microsoft .NET Framework 4.0 (KB2416472) 更新プログラム パッケージを提供するための検出の変更を発表しましたWindows Serverx64 ベースのシステム Service Pack 1 の場合は 2008 R2、Itanium ベースのシステム Service Pack 1 の場合は Windows Server 2008 R2。 この検出の変更は、32 ビット システム Service Pack 1 のWindows 7、x64 ベースの Systems Service Pack 1 のWindows 7、x64 ベースの Systems Service Pack 1 用の Windows Server 2008 R2、または Windows Server をインストールした後に、Microsoft .NET Framework 4.0 をインストールする場合にのみ適用されます。2008 R2 for Itanium ベースのシステム Service Pack 1。 システムを既に正常に更新しているお客様は、何も行う必要はありません。

2010 年 12 月 14 日にこのセキュリティ情報が改訂された理由
Microsoftこのセキュリティ情報を改訂し、Microsoft .NET Framework 4.0 (KB2416472) で新しい更新プログラム パッケージが利用可能であることをお知らせしました。 これらの新しいパッケージは、セットアップの問題を修正し、他の更新プログラムの正常なインストールを妨げる可能性があります。 この問題の影響を受けている可能性のある別の製品または更新プログラムをインストールしている可能性があるお客様については、Microsoft サポート技術情報記事の2473228を参照してください。 システムを既に正常に更新しているお客様は、何も行う必要はありません。

.NET Framework 3.0 Service Pack 2 がインストールされています。このバージョンは、このセキュリティ情報の影響を受けるソフトウェアの一覧に含まれていません。 更新プログラムをインストールする必要がありますか?
このセキュリティ情報では、.NET Framework 2.0 および .NET Framework 3.5 機能レイヤーの脆弱性について説明します。 .NET Framework 3.0 Service Pack 2 インストーラー チェーンは、.NET Framework 2.0 Service Pack 2 セットアップで行われます。そのため、前者をインストールすると、後者もインストールされます。 そのため、.NET Framework 3.0 Service Pack 2 がインストールされているお客様は、.NET Framework 2.0 Service Pack 2 のセキュリティ更新プログラムをインストールする必要があります。

.NET Framework 3.5 がインストールされています。 追加の更新プログラムをインストールする必要がありますか?
このセキュリティ情報では、.NET Framework 2.0 および .NET Framework 3.5 機能レイヤーの脆弱性について説明します。 .NET Framework 3.5 インストーラーは、.NET Framework 2.0 Service Pack 1 セットアップと .NET Framework 3.0 Service Pack 1 セットアップの両方でチェーンされます。 そのため、.NET Framework 3.5 がインストールされているお客様は、.NET Framework 3.5 の更新プログラムに加えて、.NET Framework 2.0 Service Pack 1 のセキュリティ更新プログラムもインストールする必要があります。

システムにインストールされている .NET Framework の追加バージョンがあるかどうかを判断するには、このセクションの後半にある FAQ エントリ「インストールされている Microsoft .NET Framework のバージョンを確認する方法」を参照してください。

.NET Framework 3.5 Service Pack 1 がインストールされています。 追加の更新プログラムをインストールする必要がありますか?
このセキュリティ情報では、.NET Framework 2.0 および .NET Framework 3.5 機能レイヤーの脆弱性について説明します。 .NET Framework 3.5 Service Pack 1 インストーラー は、.NET Framework 2.0 Service Pack 2 セットアップと .NET Framework 3.0 Service Pack 2 セットアップの両方でチェーンされます。 そのため、.NET Framework 3.5 Service Pack 1 がインストールされているお客様は、.NET Framework 2.0 Service Pack 2 のセキュリティ更新プログラムもインストールする必要があります。

システムにインストールされている .NET Framework の追加バージョンがあるかどうかを判断するには、このセクションの後半にある FAQ エントリ「インストールされている Microsoft .NET Framework のバージョンを確認する方法」を参照してください。

2010 年 9 月 30 日にこのセキュリティ情報が改訂された理由
Microsoftこのセキュリティ情報を改訂し、Microsoft更新プログラムやWindows Updateを含むすべての配布チャネルで更新プログラムが利用可能になったことをお知らせしました。 さらに、このリビジョンには、次の明確化と修正も含まれています。

  • 影響を受けるソフトウェアの表に次の修正を加えました。
    • 更新KB2418241のセキュリティ情報の説明は、Windows XP および Windows Server 2003 システムの .NET Framework 3.5 Service Pack 1 を含むように修正されました。 これは、セキュリティ情報の変更のみでした。 更新プログラムKB2418241正常にインストールされたお客様は、再インストールする必要はありません。 Windows XP または Windows Server 2003 システムで .NET Framework 3.5 Service Pack 1 を実行している場合、更新プログラム KB2418241 をインストールしていない場合は、.NET Framework 3.5 Service Pack 1 の更新プログラム KB2416473を既に適用している場合でも、できるだけ早く更新プログラムを適用する必要があります。 お客様は、システムにインストールされているソフトウェアに対して提供されるすべての更新プログラムを適用する必要があります。
    • 更新KB2416474のセキュリティ情報の説明は、.NET Framework 3.5 Service Pack 1 を Windows Vista および Windows Server 2008 システムに含むように修正されました。 これは、セキュリティ情報の変更のみでした。 更新プログラムを正常にインストールKB2416474お客様は、再インストールする必要はありません。 Windows Vista または Windows Server 2008 システムで .NET Framework 3.5 Service Pack 1 を実行している場合、更新プログラムKB2416474をインストールしていない場合は、.NET Framework 3.5 Service Pack 1 の更新プログラム KB2416473を既に適用している場合でも、できるだけ早く更新プログラムを適用する必要があります。 お客様は、システムにインストールされているソフトウェアに対して提供されるすべての更新プログラムを適用する必要があります。
    • Windows Vista および Windows Server 2008 システムの Microsoft .NET Framework 3.5 および Microsoft .NET Framework 3.5 Service Pack 1 を含むように、更新KB2416470のセキュリティ情報の説明が修正されました。 これは、セキュリティ情報の変更のみでした。 更新プログラムを正常にインストールKB2416470お客様は、再インストールする必要はありません。 .NET Framework 3.5 および Microsoft .NET Framework 3.5 Service Pack 1 を Windows Vista または Windows Server 2008 システムで実行している場合、更新プログラムKB2416470をインストールしていない場合は、.NETの更新プログラムのKB2418240が既に適用されている場合でも、できるだけ早く更新プログラムを適用する必要があります。Framework 3.5 と .NET Framework 3.5 Service Pack 1 のKB2416473を更新します。 お客様は、システムにインストールされているソフトウェアに対して提供されるすべての更新プログラムを適用する必要があります。
    • 更新プログラム KB2418240は、Windows XP、Windows Server 2003、Windows Vista Service Pack 1、および Windows Server 2008 システム用の .NET Framework 3.5 の追加更新プログラムとして一覧表示されました。 これは、セキュリティ情報の変更のみでした。 更新プログラムKB2418240正常にインストールされたお客様は、再インストールする必要はありません。 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 システムで .NET Framework 3.5 を実行しているお客様は、更新プログラムKB2418240をインストールしていない場合は、.NETに別の更新プログラムを既に適用している場合でも、できるだけ早く更新プログラムを適用する必要がありますFramework 3.5。 お客様は、システムにインストールされているソフトウェアに対して提供されるすべての更新プログラムを適用する必要があります。
  • このセクションの FAQ「インストールされている Microsoft .NET Framework のバージョンを確認する方法」を追加しました。
  • FAQ を追加しました。"システムにインストールされている Microsoft .NET Framework のバージョンに関する 2 つの更新プログラムが一覧表示されています。 このセクションでは、両方の更新プログラムをインストールする必要がありますか?
  • このセクションの FAQ「これらのセキュリティ更新プログラムを特定の順序でインストールする必要がありますか」を追加しました。

インストールされている Microsoft .NET Framework のバージョンを確認するにはどうすればよいですか?
.NET Framework の複数のバージョンをシステムにインストールして実行し、任意の順序でバージョンをインストールできます。 現在インストールされている .NET Framework のバージョンを確認するには、いくつかの方法があります。 詳細については、Microsoft サポート技術情報記事318785を参照してください。

システムにインストールされている Microsoft .NET Framework のバージョンに対して、2 つの更新プログラムが一覧表示されています。 両方の更新プログラムをインストールする必要がありますか?
Yes. お客様は、システムにインストールされているソフトウェアに対して提供されるすべての更新プログラムを適用する必要があります。

これらのセキュリティ更新プログラムを特定の順序でインストールする必要がありますか?
No. .NET Framework の 1 つのバージョンに対する複数の更新プログラムは、任意の順序で適用できます。 .NET Framework の異なるバージョンに対して複数の更新プログラムを、最小バージョン番号から最上位バージョンまで順番に適用することをお勧めしますが、その順序は必要ありません。

ファイル情報の詳細はどこにありますか?
ファイル情報の詳細の場所については、「 セキュリティ更新プログラムの展開 」セクションの参照表を参照してください。

このセキュリティ情報で説明されているソフトウェアの以前のリリースを使用しています。 どうしたらよいですか。
このセキュリティ情報に記載されている影響を受けるソフトウェアは、影響を受けるリリースを特定するためにテストされています。 他のリリースはサポート ライフサイクルを過ぎている。 製品ライフサイクルの詳細については、Microsoft サポート ライフサイクル Web サイトを参照してください。

ソフトウェアの古いリリースをお持ちのお客様は、脆弱性にさらされる可能性を防ぐために、サポートされているリリースに移行することが優先されます。 ソフトウェア リリースのサポート ライフサイクルを決定するには、「 ライフサイクル情報の製品を選択する」を参照してください。 これらのソフトウェア リリースのサービス パックの詳細については、「 ライフサイクルでサポートされるサービス パック」を参照してください。

古いソフトウェアのカスタム サポートを必要とするお客様は、Microsoft アカウント チームの担当者、テクニカル アカウント マネージャー、またはカスタム サポート オプションについて適切なMicrosoft パートナー担当者にお問い合わせください。 アライアンス、プレミア、または正規契約をお持ちのお客様は、お近くのMicrosoft営業所にお問い合わせください。 連絡先情報については、Microsoftワールドワイド情報 Web サイトにアクセスし、[連絡先情報] リストで国を選択し、[移動] をクリックして電話番号の一覧を表示します。 お電話の際は、地元の Premier サポートセールスマネージャーにお問い合わせください。 詳細については、Microsoft サポート ライフサイクル ポリシーに関する FAQ を参照してください。

脆弱性情報

重大度の評価と脆弱性識別子

次の重大度評価は、脆弱性の潜在的な最大影響を想定しています。 このセキュリティ情報のリリースから 30 日以内に、脆弱性の重大度評価とセキュリティへの影響に関する脆弱性の悪用可能性に関する情報については、 9 月のセキュリティ情報の概要にある Exploitability Index を参照してください。 詳細については、「悪用可能性インデックスのMicrosoft」を参照してください。

影響を受けるソフトウェア ASP.NET Padding Oracle の脆弱性 - CVE-2010-3332 重大度の評価の集計
Microsoft .NET Framework 1.1 Service Pack 1
Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Microsoft .NET Framework 1.1 Service Pack 1 が Windows Server 2003 Itanium ベースのエディション Service Pack 2 にインストールされている場合 重要 情報の開示 重要
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 1.1 Service Pack 1 重要 情報の開示 重要
Microsoft .NET Framework 1.1 Service Pack 1 (32 ビット システムの場合は Windows Server 2008 にインストールされ、32 ビット システム Service Pack 2 の場合は Windows Server 2008) 重要 情報の開示 重要
x64 ベース システムの場合は Windows Server 2008 にインストールされている場合は Microsoft .NET Framework 1.1 Service Pack 1、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008** 重要 情報の開示 重要
Microsoft .NET Framework 1.1 Service Pack 1 (Itanium ベースシステムの場合は Windows Server 2008、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008) 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 1 Windows Vista Service Pack 1 重要 情報の開示 重要
Windows Vista x64 Edition Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 1 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 1 on Windows Server 2008 for 32-bit Systems** 重要 情報の開示 重要
x64 ベース システム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 1** 重要 情報の開示 重要
itanium ベースのシステム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 1 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 2
Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 2 (Itanium ベースシステム用 SP2 Windows Server 2003 にインストールされている場合) 重要 情報の開示 重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 2 on Windows Server 2008 for 32-bit Systems Service Pack 2** 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 2 on Windows Server 2008 for x64-based Systems Service Pack 2** 重要 情報の開示 重要
Microsoft .NET Framework 2.0 Service Pack 2 on Windows Server 2008 for Itanium-based Systems Service Pack 2 重要 情報の開示 重要
Microsoft .NET Framework 3.5
Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 3.5 重要 情報の開示 重要
Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 重要 情報の開示 重要
Microsoft .NET Framework 3.5 が Windows Server 2003 Service Pack 2 にインストールされている場合 重要 情報の開示 重要
Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 重要 情報の開示 重要
Microsoft .NET Framework 3.5 が Itanium ベースのシステム用 SP2 Windows Server 2003 にインストールされている場合 重要 情報の開示 重要
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 にインストールされている場合 重要 情報の開示 重要
Windows Server 2008 for 32 ビット システムにインストールされている場合の Microsoft .NET Framework 3.5** 重要 情報の開示 重要
x64 ベースのシステムの Windows Server 2008 にインストールされている場合の Microsoft .NET Framework 3.5** 重要 情報の開示 重要
Microsoft .NET Framework 3.5 が Itanium ベースのシステムの Windows Server 2008 にインストールされている場合 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1
Windows XP Service Pack 3 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 重要 情報の開示 重要
Windows XP Professional x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 重要 情報の開示 重要
Windows Server 2003 Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 重要 情報の開示 重要
Windows Server 2003 x64 Edition Service Pack 2 にインストールされている場合の Microsoft .NET Framework 3.5 Service Pack 1 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 が Itanium ベースシステム用 SP2 Windows Server 2003 にインストールされている場合 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 Windows Vista Service Pack 1 および Windows Vista Service Pack 2 にインストールされている場合 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 にインストールされている場合 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 (32 ビット システムの場合は Windows Server 2008、32 ビット システム Service Pack 2 の場合は Windows Server 2008) 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 が x64 ベース システムの場合は Windows Server 2008 にインストールされ、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008** 重要 情報の開示 重要
Microsoft .NET Framework 3.5 Service Pack 1 (Itanium ベースシステムの場合は Windows Server 2008、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008) 重要 情報の開示 重要
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 3.5.1 on Windows 7 for 32 ビット システム 重要 情報の開示 重要
x64 ベースシステムのWindows 7の Microsoft .NET Framework 3.5.1 重要 情報の開示 重要
x64 ベース システム用 Windows Server 2008 R2 の Microsoft .NET Framework 3.5.1* 重要 情報の開示 重要
Microsoft .NET Framework 3.5.1 on Windows Server 2008 R2 for Itanium ベースのシステム 重要 情報の開示 重要
Microsoft .NET Framework 4.0
Windows XP Service Pack 3 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Windows XP Professional x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Windows Server 2003 Service Pack 2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Windows Server 2003 x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows Server 2003 sp2 for Itanium ベースのシステム 重要 情報の開示 重要
Windows Vista Service Pack 2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows Server 2008 for 32-bit Systems Service Pack 2** 重要 情報の開示 重要
x64 ベースシステム Service Pack 2 用 Windows Server 2008 の Microsoft .NET Framework 4.0** 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows Server 2008 for Itanium-based Systems Service Pack 2 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows 7 for 32 ビット システムおよび 32 ビット システム Service Pack 1 のWindows 7 重要 情報の開示 重要
x64 ベースシステムのWindows 7と x64 ベースシステム Service Pack 1 のWindows 7のMicrosoft .NET Framework 4.0 重要 情報の開示 重要
x64 ベースシステム用 Windows Server 2008 R2 の Microsoft .NET Framework 4.0 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows Server 2008 R2 for x64-based Systems Service Pack 1* 重要 情報の開示 重要
Microsoft .NET Framework 4.0 on Windows Server 2008 R2 for Itanium-based Systems および Windows Server 2008 R2 for Itanium ベース システム Service Pack 1 重要 情報の開示 重要

*Server Core のインストールが影響を受けます。 この更新プログラムは、Server Core インストール オプションを使用してインストールされているかどうかに関係なく、同じ重大度評価で、Windows Server 2008 または Windows Server 2008 R2 のサポートされているエディションに適用されます。 このインストール オプションの詳細については、TechNet の記事「Server Core のインストールの管理と Server Core インストールのサービス」を参照してください。 Server Core インストール オプションは、Windows Server 2008 および Windows Server 2008 R2 の特定のエディションには適用されないことに注意してください。「Server Core インストール オプションの比較」を参照してください。

**Server Core のインストールは影響を受けません。 この更新プログラムで対処される脆弱性は、Server Core インストール オプションを使用してインストールされている場合、示されているように、Windows Server 2008 または Windows Server 2008 R2 のサポートされているエディションには影響しません。 このインストール オプションの詳細については、TechNet の記事「Server Core のインストールの管理と Server Core インストールのサービス」を参照してください。 Server Core インストール オプションは、Windows Server 2008 および Windows Server 2008 R2 の特定のエディションには適用されないことに注意してください。「Server Core インストール オプションの比較」を参照してください。

ASP.NET Padding Oracle の脆弱性 - CVE-2010-3332

暗号化パディング検証中の不適切なエラー処理により、ASP.NET に情報漏えいの脆弱性が存在します。 攻撃者がこの脆弱性を悪用した場合、サーバーによって暗号化されたビューステートなどのデータを読み取る可能性があります。 この脆弱性は、データの改ざんにも使用できます。この脆弱性は、正常に悪用された場合、サーバーによって暗号化されたデータの復号化と改ざんに使用される可能性があります。 この脆弱性により、攻撃者はコードを実行したり、ユーザー権限を直接昇格させたりすることはできませんが、影響を受けるシステムをさらに侵害しようとする可能性のある情報を生成するために使用される可能性があることに注意してください。 Microsoft .NET Framework 3.5 Service Pack 1 以降では、攻撃者がこの脆弱性を使用して、ASP.NET アプリケーション内のファイル (web.configなど) の内容を取得することもできます。

この脆弱性を一般的な脆弱性と露出の一覧の標準エントリとして表示するには、 CVE-2010-3332 を参照してください。

「ASP.NET Padding Oracle の脆弱性」の問題を緩和する要素 - CVE-2010-3332:

軽減策とは、既定の状態で存在する設定、一般的な構成、または一般的なベスト プラクティスを指します。これにより、脆弱性の悪用の重大度が低下する可能性があります。 次の軽減要因は、状況に役立つ場合があります。

  • Microsoft .NET Framework 3.5 Service Pack 1 より前のバージョンの Microsoft .NET Framework は、この脆弱性のファイル コンテンツ漏えい部分の影響を受けません。

「ASP.NET Padding Oracle の脆弱性」の回避策 - CVE-2010-3332:

回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoftでは、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。

  • UrlScan または要求フィルター処理ルールを有効にし、カスタム エラー ASP.NET 有効にして、すべてのエラー コードを同じエラー ページにマップする

    ASP.NET の customErrors 機能を有効にし、サーバーで発生したエラーに関係なく、常に同じエラー ページを返すようにアプリケーションを明示的に構成すると、攻撃者が現在の悪用を使用してサーバーで発生するさまざまな種類のエラーを区別することが困難になる可能性があります。

    .NET Framework バージョン 3.5 Service Pack 1 以降を使用しているシステムでは、回避策により、現在の悪用のタイミング攻撃部分からの保護にも役立ちます。 この回避策では、customErrors 機能で redirectMode="ResponseRewrite" オプションを使用し、エラー ページにランダムな遅延が発生します。 これらのアプローチが連携して、攻撃者がエラーの受信にかかった時間を測定することで、サーバー上で発生したエラーの種類を推測することがより困難になります。

    さらに、この回避策では、クエリ文字列のアプリケーション エラー パスを指定するブロック要求が必要です。 これは、管理者によって定義されたルールに基づいて要求を選択的にブロックできる、インターネット インフォメーション サービス (IIS) 用の無料ツールである URLScan を使用して行うことができます。 システムが Windows Vista Service Pack 2、Windows Server 2008 Service Pack 2、Windows 7、または Windows Server 2008 R2 で インターネット インフォメーション サービス (IIS) を実行している場合は、要求フィルター機能を使用することもできます。

    要求クエリ文字列のアプリケーション エラー パス ASP.Net 変更する要求をブロックする

    UrlScan の使用:

    1. UrlScan 3.1 をダウンロードしてインストールします。 UrlScan の構成と使用に関する詳細な手順については、 UrlScan 3 リファレンスを参照してください

    2. UrlScan.ini を変更します ( %windir%\system32\inetsrv\urlscan にあります)。 Urlscan.ini ファイルの [DenyQueryStringSequences] セクションに次の行を挿入します。

    aspxerrorpath=

    その後、[ DenyQueryStringSequences] セクションは次のようになります (セクションの追加行は問題なく、回避策には影響しません)。

    [DenyQueryStringSequences]
    aspxerrorpath=
    
    1. 管理者としてログインしているときに、コマンド プロンプトから iisreset を実行します。

    IIS 要求フィルターの使用:

    これらの手順は、Windows Vista Service Pack 2、Windows Server 2008 Service Pack 2、Windows 7、または Windows Server 2008 R2 で IIS を実行するシステムに関する上記の UrlScan 命令の代替手段です。

    1. [インターネット インフォメーション サービス]、[World Wide Web Services]、[セキュリティ] で機能を選択して、[プログラムの追加と削除] または [ロール マネージャー] を使用して、IIS に要求フィルター機能をインストールします。

    2. インターネット インフォメーション サービス (IIS) マネージャーを起動します。

    3. 左側のウィンドウでサーバー ノードを選択します。

    4. [ 要求のフィルター処理] をダブルクリックします。

    5. [クエリ文字列] タブを選択し、[操作] ウィンドウで [クエリ文字列の拒否] をクリックします。

    6. ダイアログ ボックスに 「aspxerrorpath=」 と入力し、[ OK] を選択します。

    または、次の appcmd コマンドを使用して、この要求クエリ文字列を設定することもできます。

    appcmd set config /section:requestfiltering /+denyQueryStringSequences.[sequence='aspxerrorpath=']

    appcmd を使用して IIS を構成する方法の詳細については、「 AppCmd.exeの概要 」を参照してください。

    統一されたカスタム エラーを使用するように ASP.Net アプリケーションを構成する

    各 ASP.NET Web アプリケーションのルート フォルダーで、このフォルダーに web.config ファイルが既にあるかどうかを確認します。 この回避策を実装するには、ターゲット ディレクトリにファイルを作成する権限が必要です。

    ASP.NET アプリケーションに web.config ファイルがない場合:

    .NET Framework 3.5 以前

    1. ASP.NET アプリケーションのルート フォルダーに web.config という名前のテキスト ファイルを作成し、次の内容を挿入します。
    <configuration>
    
```
2. Create a text file named **error.html** containing a generic error message and save it in the root folder of the ASP.NET application.

3. Alternatively, you can rename error.html in the **web.config** file to point to an existing error page, but that page must display generic content, not context-specific content.

**On .NET Framework 3.5 Service Pack 1 and later**

1. Create a text file named **web.config** in the root folder of the ASP.NET application, and insert the following contents:

```
<configuration>
```
2. If you are comfortable using C\#, we recommend using the following **ErrorPage.aspx** file:

```
<%@ Page Language="C#" AutoEventWireup="true" %>
<%@ Import Namespace="System.Security.Cryptography" %>
<%@ Import Namespace="System.Threading" %>
```
```
<script runat="server">
void Page_Load() {
byte[] delay = new byte[1];
RandomNumberGenerator prng = new RNGCryptoServiceProvider();

prng.GetBytes(delay);
Thread.Sleep((int)delay[0]);

IDisposable disposable = prng as IDisposable;
if (disposable != null) { disposable.Dispose(); }
}
</script>
```
```
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "https://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
```
```
<html xmlns="https://www.w3.org/1999/xhtml">
''' 3.Visual Basic .NETの使用に慣れている場合は、次の **ErrorPage.aspx** ファイルを使用することをお勧めします。
```
<%@ Page Language="VB" AutoEventWireup="true" %>
<%@ Import Namespace="System.Security.Cryptography" %>
<%@ Import Namespace="System.Threading" %>
```
```
<script runat="server">
Sub Page_Load()
Dim delay As Byte() = New Byte(0) {}
Dim prng As RandomNumberGenerator = New RNGCryptoServiceProvider()  

prng.GetBytes(delay)
Thread.Sleep(CType(delay(0), Integer))

Dim disposable As IDisposable = TryCast(prng, IDisposable)
If Not disposable Is Nothing Then
disposable.Dispose()
End If
End Sub
</script>
```
```
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "https://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
```
```
<html xmlns="https://www.w3.org/1999/xhtml">
```
If the ASP.NET application already has a **web.config** file:

**On .NET Framework 3.5 RTM and earlier**

1. Insert the bracketed text in the sample below into your existing **web.config** file:

```
<?xml version='1.0' encoding='utf-8'?>
[<location allowoverride="false">

<System.web> </system.web> ]

<system.web>
...
</system.web>

<system.codedom> ... </system.codedom> ```

2. Create a text file named **error.html** containing a generic error message and save it in the root folder of the ASP.NET application.

3. Alternatively, you can rename error.html in the **web.config** file to point to an existing error page, but that page must display generic content, not context-specific content.

**On .NET Framework 3.5 Service Pack 1 and later**

1. Insert the bracketed text in the sample below into your existing **web.config** file:

```
<?xml version='1.0' encoding='utf-8'?>
[<location allowoverride="false">

<System.web> </system.web> ]

</configuration>

<system.web> ... </system.web><system.codedom> ... </system.codedom>

```

2. If you are comfortable using C\#, we recommend using the following **ErrorPage.aspx** file:

```
<%@ Page Language="C#" AutoEventWireup="true" %>
<%@ Import Namespace="System.Security.Cryptography" %>
<%@ Import Namespace="System.Threading" %>    
```
```
<script runat="server">
void Page_Load() {
byte[] delay = new byte[1];
RandomNumberGenerator prng = new RNGCryptoServiceProvider();

prng.GetBytes(delay);
Thread.Sleep((int)delay[0]);

IDisposable disposable = prng as IDisposable;
if (disposable != null) { disposable.Dispose(); }
}
</script>
```
```
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "https://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
```
```
<html xmlns="https://www.w3.org/1999/xhtml">
```
3. If you are comfortable using Visual Basic .NET, we recommend using the following **ErrorPage.aspx** file:

```
<%@ Page Language="VB" AutoEventWireup="true" %>
<%@ Import Namespace="System.Security.Cryptography" %>
<%@ Import Namespace="System.Threading" %>
```
```
<script runat="server">
Sub Page_Load()
Dim delay As Byte() = New Byte(0) {}
Dim prng As RandomNumberGenerator = New RNGCryptoServiceProvider()

prng.GetBytes(delay)
Thread.Sleep(CType(delay(0), Integer))

Dim disposable As IDisposable = TryCast(prng, IDisposable)
If Not disposable Is Nothing Then
disposable.Dispose()
End If
End Sub
</script>
```
```
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "https://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
```
```
<html xmlns="https://www.w3.org/1999/xhtml">
```
**Impact of Workaround:** If an error occurs during a Web transaction, the Web clients will see the same generic error message on the server, regardless of what error actually occurs. Additionally, any requests for Web pages which contain the string **aspxerrropath=** in the querystring portion of the URL will be blocked, and an HTTP error message returned to the client.

「ASP.NET Padding Oracle の脆弱性」のよく寄せられる質問 - CVE-2010-3332:

この脆弱性の範囲は何ですか?
これは情報漏えいの脆弱性です。 攻撃者がこの脆弱性を悪用した場合、サーバーによって暗号化されたビューステートなどのデータを読み取ることができる可能性があります。 この脆弱性は、データの改ざんにも使用できます。この脆弱性は、正常に悪用された場合、サーバーによって暗号化されたデータの復号化と改ざんに使用される可能性があります。 Microsoft .NET Framework 3.5 Service Pack 1 以降では、攻撃者がこの脆弱性を使用して、ASP.NET アプリケーション内のファイル (web.configなど) の内容を取得することもできます。この脆弱性により、攻撃者はコードを実行したり、ユーザー権限を直接昇格させたりすることはできませんが、影響を受けるシステムをさらに侵害しようとする可能性のある情報を生成するために使用される可能性があることに注意してください。

この脆弱性の原因は何ですか?
暗号化パディングの ASP.NET 使用は、攻撃者が暗号化されたデータの読み取りと改ざんに使用できるエラー応答の情報を提供します。

ASP.NET とは
ASP.NET は、開発者が Web アプリケーションと XML Web サービスを構築できるようにする、Microsoft .NET Framework 内のテクノロジのコレクションです。

静的 HTML とスクリプトの組み合わせを使用する従来の Web ページとは異なり、ASP.NET はコンパイルされたイベント ドリブン ページを使用します。 ASP.NET は Web ベースのアプリケーション環境であり、基本的な HTTP 機能を提供するために基になる Web サーバーを必要とするため、ASP.NET は インターネット インフォメーション サービス (IIS) 上で実行されます。 詳細については、公式Microsoft ASP.NET サイトを参照してください。

ビューステート ASP.NET とは
Microsoft ASP.NET ビューステートは、ポストバック間で Web フォームの状態に対する変更を保持するために、ASP.NET Web ページで使用される手法です。 既定では、ページの表示状態は、 __VIEWSTATEという名前の非表示のフォーム フィールドに配置されます。 ASP.NET ビューステートの詳細については、MSDN の記事「ビューステート ASP.NET 理解する」を参照してください。

攻撃者はこの脆弱性を使用して何を行う可能性がありますか?
攻撃者がこの脆弱性を悪用した場合、サーバーによって暗号化されたビューステートなどのデータを読み取ることができる可能性があります。 攻撃者は、Web サイト ディレクトリまたはサブディレクトリ内のファイル (web.configなど) の内容を読み取ることができる可能性があります。多くの場合、web.config ファイルには機密情報が格納されます。 その情報の開示の結果は、情報自体の性質によって異なります。

攻撃者がこの脆弱性を悪用した場合、Web サイトのディレクトリまたはサブディレクトリに存在するターゲット サーバー上のファイルからデータを読み取ることもできます。

攻撃者がこの脆弱性を悪用する方法
この脆弱性を悪用するために、攻撃者は Web 要求を介して暗号テキストを影響を受けるサーバーに送信し、Web サイトから返されたエラー コードを調べてテキストが正しく復号化されたかどうかを判断します。 これらの要求を十分に行った攻撃者は、暗号化されたデータを読み取ったり改ざんしたりするのに十分な情報を学習する可能性があります。

どのシステムが主に脆弱性のリスクにさらされていますか?
この脆弱性により、ASP.NET がインストールされている Web サーバーが危険にさらされます。

次に示す回避策を使用するのではなく、エラー ページにリダイレクトするカスタム ログ モジュールがある場合、脆弱ですか?
カスタム ログ モジュールから送信された応答で、クライアントがその内容または応答に要する時間を通じてエラー応答を区別できない場合、そのようなモジュールは customErrors 回避策の適切な代替手段となります。 これらの応答には、HTTP 応答全体と HTTP エラー コードの両方が含まれます。 上記のいずれかが常に当てはまらない場合は、これでは不十分です。

この問題から保護するために、カスタム 404 ページと他のすべてのエラーの既定のリダイレクトを作成できますか?
No. 攻撃者は引き続き 404 エラーとその他のエラーの区別を引き出す可能性があります。 エラーの均質化は、この攻撃から保護するための重要なコンポーネントです。

ビューステートに機密情報を保存しない場合、この脆弱性を心配する必要がありますか?
Yes. Web アプリケーション内の任意のファイルに機密情報を格納している場合、この脆弱性を使用して、そのファイルの内容が攻撃者に開示される可能性があります。

web.config ファイル内のデータをセキュリティで保護するためのベスト プラクティスは何ですか?
web.config ファイル内の機密構成データを暗号化することをお勧めします。 構成セクションの暗号化の詳細については、MSDN の記事「 構成セクションの暗号化と復号化」を参照してください。

この問題は、ASP.NET Web フォームアプリケーションと ASP.NET MVC Web アプリケーションの両方に影響しますか?
Yes. 公開されている悪用は、Web フォームと MVC の両方を含む、すべての種類の ASP.NET アプリケーションに対して使用できます。 ASP.NET MVCの詳細については、MSDN の記事「ASP.NET MVC概要」を参照してください。

SharePointやExchangeなど、ASP.NET プラットフォーム上に構築されたその他のアプリケーションは、この問題の影響を受けますか?
ASP.NET プラットフォームに依存するすべてのアプリケーションは、この問題の影響を受けます。 これらのアプリケーションの管理者は、このアドバイザリで概説されている推奨事項に従う必要があります。

AES 暗号化の代わりに Triple DES 暗号化に切り替えると、ASP.NET アプリケーションの保護に役立ちますか?
No. 提示される暗号化の脆弱性には、PKCS #7 パディングを使用するアルゴリズムの暗号化パディング エラーがクライアントに明らかになることが含まれます。 Triple DES はこのパディング モードを AES と共有するため、Triple DES に切り替えると、この脆弱性から保護されません。

Triple DES (3DES) とは
Triple DES (3DES) は、データの各セグメントに対して暗号化操作を 3 回繰り返す Data Encryption Standard (DES) 暗号化の実装です。 各イテレーションでは、暗号化に 56 ビット キーが使用され、データに対して 168 ビットの暗号化が生成されます。 3DES は追加の暗号化計算のために DES よりも低速ですが、その保護は DES よりもはるかに強力です。

Advanced Encryption Standard (AES) とは
Advanced Encryption Standard (AES) は、2001 年に米国政府によって採用された暗号化の一種です。 AES は、前身の Data Encryption Standard (DES) よりも安全な暗号化を提供します。

PKCS #7 パディングとは
公開キー暗号化標準 (PKCS) #7 は、デジタル署名や暗号化など、暗号化を適用できるデータの一般的な構文です。 また、証明書または証明書失効リスト、およびその他のメッセージ属性 (タイムスタンプなど) をメッセージに配布するための構文も提供します。 PKCS #7 埋め込み文字列はバイトシーケンスで構成され、それぞれが追加された埋め込みバイトの合計数と等しくなります。

この問題は Oracle データベース製品に影響しますか?
No. この問題は、どのデータベース製品にも関連していません。 この場合、"oracle" という単語は暗号化用語を指します。

更新プログラムは何を行いますか?
この更新プログラムは、ASP.NET によって暗号化されたすべてのデータに署名することで、この脆弱性に対処しました。

このセキュリティ情報が発行されたとき、この脆弱性は一般に公開されていましたか?
Yes. この脆弱性は一般に公開されています。 共通脆弱性と露出番号 CVE-2010-3332 が割り当てられます。

このセキュリティ情報が発行されたとき、この脆弱性Microsoft悪用されたという報告を受け取りましたか?
Yes. Microsoftは、この脆弱性を悪用しようとする限定的な標的型攻撃を認識しています。

更新プログラムの情報

検出と展開のツールとガイダンス

組織内のサーバー、デスクトップ、モバイル システムに展開するために必要なソフトウェアとセキュリティの更新プログラムを管理します。 詳細については、 TechNet Update Management Center を参照してください。 Microsoft TechNet セキュリティ Web サイトでは、Microsoft製品のセキュリティに関する追加情報が提供されます。

セキュリティ更新プログラムは、Microsoft UpdateWindows Updateから入手できます。 セキュリティ更新プログラムは、 Microsoft ダウンロード センターからも入手できます。 "セキュリティ更新プログラム" のキーワード (keyword)検索を実行すると、それらを最も簡単に見つけることができます。

最後に、セキュリティ更新プログラムは Microsoft Update カタログからダウンロードできます。 Microsoft更新カタログには、セキュリティ更新プログラム、ドライバー、サービス パックなど、Windows UpdateおよびMicrosoft Update で利用できるコンテンツの検索可能なカタログが用意されています。 セキュリティ情報番号 ("MS07-036" など) を使用して検索すると、該当するすべての更新プログラムをバスケットに追加し (更新プログラムの異なる言語を含む)、選択したフォルダーにダウンロードできます。 Microsoft Update カタログの詳細については、Microsoft Update カタログに関する FAQ を参照してください。

検出と展開のガイダンス

マイクロソフトは、セキュリティ更新プログラムの検出および展開に関して、ガイダンスを提供しています。 このガイダンスには、IT プロフェッショナルがセキュリティ更新プログラムの検出および展開のための多様なツールの使用方法を理解するのに役立つ推奨策および情報が含まれています。 詳細については、記事961747 Microsoft サポート技術情報参照してください。

Microsoft ベースライン セキュリティ アナライザー

Microsoft ベースライン セキュリティ アナライザー (MBSA) を使用すると、管理者はローカル およびリモート システムをスキャンして、不足しているセキュリティ更新プログラムと、一般的なセキュリティ構成の誤りを確認できます。 MBSA の詳細については、「Microsoft ベースライン セキュリティ アナライザー」を参照してください。

次の表に、このセキュリティ更新プログラムの MBSA 検出の概要を示します。

ソフトウェア Mbsa
Windows XP Service Pack 3 はい
Windows XP Professional x64 Edition Service Pack 2 はい
Windows Server 2003 Service Pack 2 はい
Windows Server 2003 x64 Edition Service Pack 2 はい
itanium ベースのシステム用 SP2 を使用したWindows Server 2003 はい
Windows Vista Service Pack 1 と Windows Vista Service Pack 2 はい
Windows Vista x64 Edition Service Pack 1 と Windows Vista x64 Edition Service Pack 2 はい
32 ビット システムの場合は Windows Server 2008、32 ビット システム Service Pack 2 の場合は Windows Server 2008 はい
x64 ベースのシステムの場合は Windows Server 2008、x64 ベースのシステム Service Pack 2 の場合は Windows Server 2008 はい
Windows Server 2008 itanium ベースのシステムおよび itanium ベースのシステム Service Pack 2 のWindows Server 2008 はい
32 ビット システムの場合は Windows 7、32 ビット システムの場合は Windows 7 Service Pack 1 はい
x64 ベースのシステムの場合は Windows 7、x64 ベースのシステムの場合は Windows 7 Service Pack 1 はい
Windows Server 2008 R2 for x64 ベースのシステムおよび Windows Server 2008 R2 for x64 ベースの Systems Service Pack 1 はい
Windows Server 2008 R2 for Itanium ベースのシステムおよび Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1 はい

MBSA、Microsoft Update、Windows Server Update Services の最新リリースでサポートされていないレガシ ソフトウェアを使用しているお客様は、Microsoft Baseline Security Analyzer にアクセスし、レガシ ツールを使用して包括的なセキュリティ更新プログラムの検出を作成する方法に関するレガシ製品サポート セクションを参照してください。

Windows Server更新サービス

Windows Server Update Services (WSUS) を使用すると、情報テクノロジ管理者は、Windows オペレーティング システムを実行しているコンピューターに最新の Microsoft 製品更新プログラムを展開できます。 Windows Server Update Services を使用してセキュリティ更新プログラムを展開する方法の詳細については、TechNet の記事「Windows Server Update Services」を参照してください。

Systems Management Server

次の表に、このセキュリティ更新プログラムの SMS 検出と展開の概要を示します。

ソフトウェア SMS 2.0 SMS 2003 with SUIT ITMU を使用した SMS 2003 Configuration Manager 2007
Windows XP Service Pack 3 いいえ いいえ はい はい
Windows XP Professional x64 Edition Service Pack 2 いいえ いいえ はい はい
Windows Server 2003 Service Pack 2 いいえ いいえ はい はい
Windows Server 2003 x64 Edition Service Pack 2 いいえ いいえ はい はい
itanium ベースのシステム用 SP2 を使用したWindows Server 2003 いいえ いいえ はい はい
Windows Vista Service Pack 1 と Windows Vista Service Pack 2 いいえ いいえ はい はい
Windows Vista x64 Edition Service Pack 1 と Windows Vista x64 Edition Service Pack 2 いいえ いいえ はい はい
32 ビット システムの場合は Windows Server 2008、32 ビット システム Service Pack 2 の場合は Windows Server 2008 いいえ いいえ はい はい
x64 ベースのシステムの場合は Windows Server 2008、x64 ベースのシステム Service Pack 2 の場合は Windows Server 2008 いいえ いいえ はい はい
Windows Server 2008 itanium ベースのシステムおよび itanium ベースのシステム Service Pack 2 のWindows Server 2008 いいえ いいえ はい はい
32 ビット システムの場合は Windows 7、32 ビット システムの場合は Windows 7 Service Pack 1 いいえ いいえ はい はい
x64 ベースのシステムの場合は Windows 7、x64 ベースのシステムの場合は Windows 7 Service Pack 1 いいえ いいえ はい はい
Windows Server 2008 R2 for x64 ベースのシステムおよび Windows Server 2008 R2 for x64 ベースの Systems Service Pack 1 いいえ いいえ はい はい
Windows Server 2008 R2 for Itanium ベースのシステムおよび Windows Server 2008 R2 for Itanium ベースのシステム Service Pack 1 いいえ いいえ はい はい

SMS 2.0 および SMS 2003 では、セキュリティ更新プログラムインベントリ ツール (SUIT) を SMS で使用してセキュリティ更新プログラムを検出できます。 「Systems Management Server 2.0 のダウンロード」も参照してください。

SMS 2003 の場合、SMS 2003 Inventory Tool for Microsoft Updates (ITMU) を使用して、Microsoft Update によって提供され、Windows Server Update Servicesでサポートされているセキュリティ更新プログラムを検出できます。 SMS 2003 ITMU の詳細については、「SMS 2003 Inventory Tool for Microsoft Updates」を参照してください。 SMS スキャン ツールの詳細については、「 SMS 2003 ソフトウェア更新プログラムスキャン ツール」を参照してください。 「Systems Management Server 2003 のダウンロード」も参照してください。

System Center Configuration Manager 2007 では、更新プログラムの検出に WSUS 3.0 が使用されます。 Configuration Manager 2007 ソフトウェア更新プログラムの管理の詳細については、System Center Configuration Manager 2007 を参照してください。

SMS の詳細については、 SMS Web サイトを参照してください。

詳細については、「Microsoft サポート技術情報記事 910723: 毎月の検出とデプロイのガイダンス記事の概要一覧」を参照してください。

Update Compatibility Evaluator および Application Compatibility Toolkit

多くの場合、更新プログラムは、アプリケーションの実行に必要なのと同じファイルとレジストリ設定に書き込みます。 これにより、非互換性がトリガーされ、セキュリティ更新プログラムの展開にかかる時間が長くなる可能性があります。 Application Compatibility Toolkit に含まれている Update Compatibility Evaluator コンポーネントを使用して、インストールされているアプリケーションに対するWindows更新プログラムのテストと検証を効率化できます。

Application Compatibility Toolkit (ACT) には、Microsoft Windows Vista、Windows Update、Microsoft Security Update、または新しいバージョンのWindowsをデプロイする前に、アプリケーションの互換性の問題を評価して軽減するために必要なツールとドキュメントが含まれています。環境内でInternet Explorerします。

セキュリティ更新プログラムの展開

影響を受けるソフトウェア

影響を受けるソフトウェアの特定のセキュリティ更新プログラムの詳細については、適切なリンクをクリックしてください。

Windows XP (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Windows XP 32 ビット システムの Microsoft .NET Framework 1.1 Service Pack 1 の場合: /qn\ NDP1.1SP1-KB2416447-x86.exe
Windows XP 32 ビット システムの Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-x86.exe /q
Windows XP 32 ビット システムの Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-x86.exe /q
Windows XP 32 ビット システムの Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet
Windows XP 32 ビット システムの Microsoft .NET Framework 3.5 Service Pack 1 の場合: /q\ NDP35SP1-KB2416473-x86.exe
Windows XP 32 ビット システムの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /q
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-x64.exe /q
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-x64.exe /q
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x64.exe /quiet
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /q
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x64.exe /q
再起動せずにインストールする Windows XP 32 ビット システムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 Windows XP 32 ビット システムの場合:\ NDP20SP2-KB2418241-x86.exe /q /norestart
Windows XP 32 ビット システム上の Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-x86.exe /quiet /norestart
Windows XP 32 ビット システム上の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet /norestart
Windows XP 32 ビット システムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /quiet /norestart
Windows XP 32 ビット システムの Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x86.exe
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-x64.exe /q /norestart
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-x64.exe /quiet /norestart
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x64.exe /quiet /norestart
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /quiet /norestart
Windows XP Professional Edition x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x64.exe /q /norestart
ログ ファイルを更新する Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1SP1-KB2416447-x86-msi.0.log\ NDP1.1SP1-KB2416447-x86-wrapper.log
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2418241_-msi0.txt\ Microsoft .NET Framework 2.0-KB2418241_.html
Microsoft .NET Framework 3.5:\ Microsoft .NET Framework 2.0-KB2416468_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416468_.html Microsoft .NET Framework 2.0-KB 2418240 _-msi0.txt\ Microsoft .NETFramework 2.0-KB 2418240 _.html
Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2416473_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416473_.html
Microsoft .NET Framework 4.0:\ Microsoft .NET Framework 2.0-KB2416472_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416472_.html
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? 場合によっては、この更新プログラムを再起動する必要はありません。 必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。\ \ 再起動が必要になる可能性を減らすには、影響を受けるすべてのサービスを停止し、セキュリティ更新プログラムをインストールする前に、影響を受けるファイルを使用するすべてのアプリケーションを閉じます。 再起動を求められる理由の詳細については、 Microsoft サポート技術情報の記事887012を参照してください。
ホットパッチ 適用なし
削除情報 サポートされているすべてのバージョンの Microsoft .NET Framework では、コントロール パネルの [プログラムの追加と削除] ツールを使用します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2416447\ "Installed" = dword:1
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2418241\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB2416468\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5\KB2418240\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2416473\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4.0:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2416472\ "ThisVersionInstalled" = "Y"

サポートされているバージョンの Windows XP Professional x64 Edition の場合、このセキュリティ更新プログラムは、Windows Server 2003 x64 Edition セキュリティ更新プログラムのサポートされているバージョンと同じです。

デプロイ情報

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムのインストール (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

インストーラーの詳細については、 MSDN Web サイトを参照してください。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241)、Microsoft .NET Framework 3.5 (KB2416468)、Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472) のインストール

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
/q ユーザー インターフェイス レベルを設定します
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241) に関する注意: このセキュリティ更新プログラムをインストールすると、インストーラーは更新対象の製品またはコンポーネントが以前にMicrosoft修正プログラムによって更新されたかどうかを確認します。

これらのファイルのいずれかを更新する修正プログラムを以前にインストールした場合、インストーラーは LDR (または QFE) バージョンのファイルをシステムにコピーします。 それ以外の場合、インストーラーは GDR バージョンのファイルをシステムにコピーします。 この動作の詳細については、Microsoft サポート技術情報記事の960043を参照してください。

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムの削除 (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241)、Microsoft .NET Framework 3.5 (KB2416468)、Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472) の更新プログラムの削除

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
/q ユーザー インターフェイスなし
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「 検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索] をクリックします。
    2. [検索結果] ウィンドウで、[検索コンパニオン] の [すべてのファイルとフォルダー] をクリックします。
    3. [ ファイル名のすべてまたは一部 ] ボックスに、適切なファイル情報テーブルのファイル名を入力し、[ 検索] をクリックします。
    4. ファイルの一覧で、適切なファイル情報テーブルのファイル名を右クリックし、[ プロパティ] をクリックします。
      オペレーティング システムのエディションまたはシステムにインストールされているプログラムによっては、ファイル情報テーブルに一覧表示されているファイルの一部がインストールされていない可能性があります。
    5. [ バージョン ] タブで、システムにインストールされているファイルのバージョンを、適切なファイル情報テーブルに記載されているバージョンと比較して確認します。
      ファイル バージョン以外の属性は、インストール中に変更される可能性があります。 他のファイル属性とファイル情報テーブル内の情報の比較は、更新プログラムが適用されたことを確認するサポートされている方法ではありません。 また、場合によっては、インストール中にファイルの名前が変更される場合があります。 ファイルまたはバージョンの情報が存在しない場合は、他の使用可能な方法のいずれかを使用して、更新プログラムのインストールを確認します。
  • レジストリ キーの検証

    このセクションの 参照表 に記載されているレジストリ キーを確認することで、このセキュリティ更新プログラムがインストールしたファイルを確認することもできます。

    これらのレジストリ キーには、インストールされているファイルの完全な一覧が含まれていない場合があります。 また、管理者または OEM がこのセキュリティ更新プログラムをWindowsインストール ソース ファイルに統合またはスリップストリームすると、これらのレジストリ キーが正しく作成されない場合があります。

Windows Server 2003 (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Windows Server 2003 32 ビット システム上の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ WindowsServer2003-KB2416451-x86-ENU.exe /quiet
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 Windows Server 2003 32 ビット システムの場合:\ NDP20SP2-KB2418241-x86.exe /q
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 の場合: /q\ NDP20SP1-KB2416468-x86.exe
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /q
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /q
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-x64.exe /q
Windows Server 2003 x64 ベース システムの Microsoft .NET Framework 3.5 の場合: /q\ NDP20SP1-KB2416468-x64.exe
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x64.exe /quiet
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /q
Windows Server 2003 x64 ベース システムの Microsoft .NET Framework 4.0 の場合: /q\ NDP40-KB2416472-x64.exe
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2003 Itanium ベースのシステムの場合:\ NDP20SP2-KB2418241-ia64 /q
Itanium ベースのシステム上の Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-ia64 /q
Itanium ベースのシステム上の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-ia64.exe /quiet
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-ia64 /q
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-ia64 /q
再起動せずにインストールする Windows Server 2003 32 ビット システム上の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ WindowsServer2003-KB2416451-x86-ENU.exe /quiet /norestart
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2003 32 ビット システムの場合:\ NDP20SP2-KB2418241-x86.exe /q /norestart
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 の場合: /q /norestart\ NDP20SP1-KB2416468-x86.exe
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet /norestart
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /quiet /norestart
Windows Server 2003 32 ビット システムの Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x86.exe
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合: /quiet /norestart /er\ NDP1.1SP1-KB2416447-x86.exe
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-x64.exe /q /norestart
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 3.5 の場合: /q /norestart\ NDP20SP1-KB2416468-x64.exe
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 3.5 の場合: /quiet /norestart\ NDP35-KB2418240-x64.exe
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /quiet /norestart
Windows Server 2003 x64 ベースシステムの Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x64.exe
Windows Server 2003 Itanium ベースシステム上の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP20SP2-KB2418241-ia64 /q /norestart
Itanium ベースシステム上の Microsoft .NET Framework 3.5 の場合:\ NDP20SP1-KB2416468-ia64 /q /norestart
Itanium ベースのシステム上の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-ia64.exe /quiet /norestart
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-ia64 /quiet /norestart
Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-ia64 /q /norestart
ログ ファイルを更新する Windows Server 2003 32 ビット システムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ KB2416451.log
Windows Server 2003 x64 および Itanium ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86-msi.0.log\ NDP1.1SP1-KB2416447-x86-wrapper.log
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2418241_-msi0.txt\ Microsoft .NET Framework 2.0-KB2418241_.html
Microsoft .NET Framework 3.5:\ Microsoft .NET Framework 2.0-KB2416468_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416468_.html Microsoft .NET Framework 2.0-KB 2418240 _-msi0.txt\ Microsoft .NETFramework 2.0-KB 2418240 _.html
Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2416473_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416473_.html
Microsoft .NET Framework 4.0:\ Microsoft .NET Framework 2.0-KB2416472_-msi0.txt\ Microsoft .NET Framework 2.0-KB2416472_.html
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? 場合によっては、この更新プログラムを再起動する必要はありません。 必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。\ \ 再起動が必要になる可能性を減らすには、影響を受けるすべてのサービスを停止し、セキュリティ更新プログラムをインストールする前に、影響を受けるファイルを使用するすべてのアプリケーションを閉じます。 再起動を求められる理由の詳細については、 Microsoft サポート技術情報の記事887012を参照してください。
ホットパッチ このセキュリティ更新プログラムは、HotPatching をサポートしていません。 HotPatching の詳細については、Microsoft サポート技術情報記事の897341を参照してください。
削除情報 Windows Server 2003 32 ビット システムの Microsoft .NET Framework 1.1 Service Pack 1 の場合は、コントロール パネル の [プログラムの追加と削除] ツールまたは %Windir%$NTUninstallKB2416451$\Spuninst フォルダーにある Spuninst.exe ユーティリティを使用します。
Windows Server 2003 x64 ベースのシステムおよび Windows Server 2003 Itanium ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合は、コントロール パネルの [プログラムの追加と削除] ツールを使用します。
Microsoft .NET Framework 3.5 および Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合は、コントロール パネルの [プログラムの追加と削除] ツールを使用します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 Windows Server 2003 32 ビット システムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2416451\Filelist
Windows Server 2003 x64 および Itanium ベースシステムの Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2416447\ "Installed" = dword:1
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2418241\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 1\SP1\KB2416468\ "ThisVersionInstalled" = "Y"\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5\KB2418240\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 3.5 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.5 SP1\SP1\KB2416473\ "ThisVersionInstalled" = "Y"
Microsoft .NET Framework 4.0:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 クライアント プロファイル\KB2416472\ "ThisVersionInstalled" = "Y"

デプロイ情報

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムのインストール (KB2416451)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help コマンド ライン オプションを表示します。
セットアップ モード
/パッシブ 無人セットアップ モード。 ユーザーの操作は必要ありませんが、インストールの状態が表示されます。 セットアップの終了時に再起動が必要な場合は、コンピューターが 30 秒以内に再起動することを示すタイマー警告が表示されるダイアログ ボックスがユーザーに表示されます。
/静か 非表示モードです。 これは無人モードと同じですが、状態やエラー メッセージは表示されません。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後にコンピューターを再起動し、最初に開いているファイルを保存せずに、シャットダウン時に他のアプリケーションを強制的に閉じます。
/warnrestart[:x] コンピューターが x 秒で再起動することをユーザーに警告するタイマーを含むダイアログ ボックスを表示します。 (既定の設定は 30 秒です)。 /quiet スイッチまたは /passive スイッチでの使用を目的としています。
/promptrestart 再起動を許可するようにローカル ユーザーに求めるダイアログ ボックスを表示します。
特別なオプション
/overwriteoem プロンプトを表示せずに OEM ファイルを上書きします。
/nobackup アンインストールに必要なファイルはバックアップしません。
/forceappsclose コンピューターのシャットダウン時に他のプログラムを強制的に閉じます。
/log:path インストール ログ ファイルのリダイレクトを許可します。
/integrate:path 更新プログラムを Windows ソース ファイルに統合します。 これらのファイルは、スイッチで指定されているパスにあります。
/extract[:p ath] セットアップ プログラムを起動せずにファイルを抽出します。
/ER 拡張エラーレポートを有効にします。
/verbose 詳細ログを有効にします。 インストール中に、\CabBuild.log %Windir%作成します。 このログは、コピーされたファイルの詳細を示します。 このスイッチを使用すると、インストールが遅くなる可能性があります。

これらのスイッチを 1 つのコマンドに結合できます。 下位互換性のために、セキュリティ更新プログラムでは、以前のバージョンのセットアップ プログラムで使用されるセットアップ スイッチもサポートされています。 サポートされているインストール スイッチの詳細については、Microsoft サポート技術情報記事の262841を参照してください。

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムのインストール (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

インストーラーの詳細については、 MSDN Web サイトを参照してください。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241)、Microsoft .NET Framework 3.5 (KB2416468)、Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472) のインストール

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
/q ユーザー インターフェイスなし
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241) に関する注意: このセキュリティ更新プログラムをインストールすると、インストーラーは更新対象の製品またはコンポーネントが以前にMicrosoft修正プログラムによって更新されたかどうかを確認します。

これらのファイルのいずれかを更新する修正プログラムを以前にインストールした場合、インストーラーは LDR (または QFE) バージョンのファイルをシステムにコピーします。 それ以外の場合、インストーラーは GDR バージョンのファイルをシステムにコピーします。 この動作の詳細については、Microsoft サポート技術情報記事の960043を参照してください。

インストーラーの詳細については、 MSDN Web サイトを参照してください。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムの削除 (KB2416451)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help コマンド ライン オプションを表示します。
セットアップ モード
/パッシブ 無人セットアップ モード。 ユーザーの操作は必要ありませんが、インストールの状態が表示されます。 セットアップの終了時に再起動が必要な場合は、コンピューターが 30 秒以内に再起動することを示すタイマー警告が表示されるダイアログ ボックスがユーザーに表示されます。
/静か 非表示モードです。 これは無人モードと同じですが、状態やエラー メッセージは表示されません。
再起動オプション
/norestart インストールが完了したときに再起動しない
/forcerestart インストール後にコンピューターを再起動し、最初に開いているファイルを保存せずに、シャットダウン時に他のアプリケーションを強制的に閉じます。
/warnrestart[:x] コンピューターが x 秒で再起動することをユーザーに警告するタイマーを含むダイアログ ボックスを表示します。 (既定の設定は 30 秒です)。 /quiet スイッチまたは /passive スイッチでの使用を目的としています。
/promptrestart 再起動を許可するようにローカル ユーザーに求めるダイアログ ボックスを表示します。
特別なオプション
/forceappsclose コンピューターのシャットダウン時に他のプログラムを強制的に閉じます。
/log:path インストール ログ ファイルのリダイレクトを許可します。

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムの削除 (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 2 (KB2418241)、Microsoft .NET Framework 3.5 (KB2416468)、Microsoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472) の更新プログラムの削除

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
/q ユーザー インターフェイスなし
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索] をクリックします。
    2. [検索結果] ウィンドウで、[検索コンパニオン] の [すべてのファイルとフォルダー] をクリックします。
    3. [ ファイル名のすべてまたは一部 ] ボックスに、適切なファイル情報テーブルのファイル名を入力し、[ 検索] をクリックします。
    4. ファイルの一覧で、適切なファイル情報テーブルのファイル名を右クリックし、[ プロパティ] をクリックします。
      オペレーティング システムのエディションまたはシステムにインストールされているプログラムによっては、ファイル情報テーブルに一覧表示されているファイルの一部がインストールされていない可能性があります。
    5. [ バージョン ] タブで、システムにインストールされているファイルのバージョンを、適切なファイル情報テーブルに記載されているバージョンと比較して確認します。
      ファイル バージョン以外の属性は、インストール中に変更される可能性があります。 他のファイル属性とファイル情報テーブル内の情報の比較は、更新プログラムが適用されたことを確認するサポートされている方法ではありません。 また、場合によっては、インストール中にファイルの名前が変更される場合があります。 ファイルまたはバージョンの情報が存在しない場合は、他の使用可能な方法のいずれかを使用して、更新プログラムのインストールを確認します。
  • レジストリ キーの検証

    このセクションの 参照表 に記載されているレジストリ キーを確認することで、このセキュリティ更新プログラムがインストールしたファイルを確認することもできます。

    これらのレジストリ キーには、インストールされているファイルの完全な一覧が含まれていない場合があります。 また、管理者または OEM がこのセキュリティ更新プログラムをWindowsインストール ソース ファイルに統合またはスリップストリームすると、これらのレジストリ キーが正しく作成されない場合があります。

Windows Vista (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合: /qn\ NDP1.1SP1-KB2416447-x86.exe
Windows Vista Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合:\ Windows6.0-KB2416469-x86.msu /quiet
Windows Vista Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ Windows6.0-KB2416474-x86.msu /quiet
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Vista Service Pack 2:\ Windows6.0-KB2416470-x86.msu /quiet
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /quiet
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /quiet
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2416469-x64.msu /quiet の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合
Windows Vista x64 Edition Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ Windows6.0-KB2416474-x64.msu /quiet
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2416470-x64.msu /quiet
Windows Vista Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x64.exe /quiet
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /quiet
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x64.exe /quiet
再起動せずにインストールする Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Windows Vista Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合:\ Windows6.0-KB2416469-x86.msu /quiet /norestart
Windows Vista Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ Windows6.0-KB2416474-x86.msu /quiet /norestart
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Vista Service Pack 2:\ Windows6.0-KB2416470-x86.msu /quiet /norestart
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet /norestart
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合: /quiet /norestart を\ NDP35SP1-KB2416473-x86.exe
Windows Vista Service Pack 1 および Windows Vista Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /q /norestart
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart
Windows Vista x64 Edition Service Pack 1 の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合:\ Windows6.0-KB2416469-x64.msu /quiet /norestart
Windows Vista x64 Edition Service Pack 1:\ Windows6.0-KB2416474-x64.msu /quiet /norestart の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2416470-x64.msu /quiet /norestart
Windows Vista Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 の場合: /quiet /norestart の\ NDP35-KB2418240-x64.exe
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x64.exe /quiet /norestart
Windows Vista x64 Edition Service Pack 1 および Windows Vista x64 Edition Service Pack 2 の Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x64.exe
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? 場合によっては、この更新プログラムを再起動する必要はありません。 必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。
ホットパッチ 適用なし
削除情報 Windows Vista (KB2416447) Microsoft .NET Framework 1.1 Service Pack 1 の場合は、コントロール パネルの [プログラムの追加と削除] ツールを使用します。
Windows Vista上の Microsoft .NET Framework の他のすべてのサポートされているバージョンでは、WUSA.exe は更新プログラムのアンインストールをサポートしていません。 WUSA によってインストールされた更新プログラムをアンインストールするには、[コントロール パネル] をクリックし、[セキュリティ] をクリックします。 [Windows Update] の [インストールされている更新プログラムの表示] をクリックし、更新プログラムの一覧から選択します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 レジストリ キーは、これらの更新プログラムの存在を検証するために存在しません。

デプロイ情報

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムのインストール (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB2416469)、Microsoft .NET Framework 2.0 Service Pack 2 (KB2416474)、Microsoft .NET Framework 3.5 (KB2418240) の更新プログラムのインストールMicrosoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472)

このセキュリティ更新プログラムをインストールすると、インストーラーは、システムで更新されている 1 つ以上のファイルが以前に Microsoft 修正プログラムによって更新されているかどうかを確認します。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/?、/h、/help サポートされているスイッチのヘルプを表示します。
/静か 状態またはエラー メッセージの表示を抑制します。
/norestart /quiet と組み合わせると、インストールを完了するために再起動が必要な場合でも、インストール後にシステムは再起動されません。

wusa.exe インストーラーの詳細については、Microsoft サポート技術情報記事の934307を参照してください。

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「 検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索の開始] に更新ファイル名を入力します。
    2. [ プログラム] の下にファイルが表示されたら、ファイル名を右クリックし、[ プロパティ] をクリックします。
    3. [ 全般 ] タブで、ファイル サイズと、セキュリティ情報の KB 記事で提供されているファイル情報テーブルを比較します。
    4. [ 詳細 ] タブをクリックして、ファイルのバージョンや変更日などの情報を、セキュリティ情報の KB 記事に記載されているファイル情報テーブルと比較することもできます。
    5. 最後に、[ 以前のバージョン ] タブをクリックして、以前のバージョンのファイル情報と、ファイルの新しいバージョンまたは更新されたバージョンのファイル情報を比較することもできます。

Windows Server 2008 (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 on Windows Server 2008:\ Windows6.0-KB2416469-x86.msu /quiet の場合
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008:\ Windows6.0-KB2416474-x86.msu /quiet の場合
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008 Service Pack 2:\ Windows6.0-KB2416470-x86.msu /quiet の場合
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /quiet
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /quiet
x64 ベースシステム用 Windows Server 2008 の Microsoft .NET Framework 1.1 Service Pack 1 および x64 ベースシステム Service Pack 2 用 Windows Server 2008 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
x64 ベースシステム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合:\ Windows6.0-KB2416469-x64.msu /quiet
x64 ベース システム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ Windows6.0-KB2416474-x64.msu /quiet
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008 for x64-based Systems Service Pack 2:\ Windows6.0-KB2416470-x64.msu /quiet
Microsoft .NET Framework 3.5 on Windows Server 2008 および x64 ベースシステム Service Pack 2 用 Windows Server 2008 の場合:\ NDP35-KB2418240-x64.exe /quiet
x64 ベース システムの場合は Windows Server 2008 の Microsoft .NET Framework 3.5 Service Pack 1、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008:\ NDP35SP1-KB2416473-x64.exe /quiet
x64 ベース システムの場合は Windows Server 2008 の Microsoft .NET Framework 4.0、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP40-KB2416472-x64.exe /quiet
Itanium ベースシステム用の Windows Server 2008 の Microsoft .NET Framework 1.1 Service Pack 1 および Itanium ベースのシステム Service Pack 2 用 Windows Server 2008 の場合:\ NDP1.1SP1-KB2416447-x86.exe /qn
Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 for Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB2416469-ia64.msu /quiet
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 for Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB2416474-ia64.msu /quiet
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 for Windows Server 2008 for Itanium-based Systems Service Pack 2:\ Windows6.0-KB2416470-ia64.msu /quiet
Windows Server 2008 の Microsoft .NET Framework 3.5 および Itanium ベースの Systems Service Pack 2 の Windows Server 2008 の場合:\ NDP35-KB2418240-ia64.exe /quiet
Itanium ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 3.5 Service Pack 1、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008:\ NDP35SP1-KB2416473-ia64.exe /quiet
itanium ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 4.0、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP40-KB2416472-ia64.exe /quiet
再起動せずにインストールする Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 1.1 Service Pack 1 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 on Windows Server 2008:\ Windows6.0-KB2416469-x86.msu /quiet /norestart の場合
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008:\ Windows6.0-KB2416474-x86.msu /quiet /norestart の場合
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008 Service Pack 2:\ Windows6.0-KB2416470-x86.msu /quiet /norestart
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 3.5 の場合:\ NDP35-KB2418240-x86.exe /quiet /norestart
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ NDP35SP1-KB2416473-x86.exe /quiet /norestart
Windows Server 2008 および Windows Server 2008 Service Pack 2 の Microsoft .NET Framework 4.0 の場合: /q /norestart を\ NDP40-KB2416472-x86.exe
x64 ベース システムの場合は Windows Server 2008 の Microsoft .NET Framework 1.1 Service Pack 1、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
x64 ベース システム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 の場合:\ Windows6.0-KB2416469-x64.msu /quiet /norestart
x64 ベース システム用 Windows Server 2008 の Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 の場合:\ Windows6.0-KB2416474-x64.msu /quiet /norestart
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5 Service Pack 1 for Windows Server 2008 for x64-based Systems Service Pack 2:\ Windows6.0-KB2416470-x64.msu /quiet /norestart
Windows Server 2008 の Microsoft .NET Framework 3.5 および x64 ベースシステム Service Pack 2 の Windows Server 2008 の場合:\ NDP35-KB2418240-x64.exe /quiet /norestart
x64 ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 3.5 Service Pack 1、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008:\ NDP35SP1-KB2416473-x64.exe /quiet /norestart
x64 ベース システムの場合は Windows Server 2008 の Microsoft .NET Framework 4.0、x64 ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP40-KB2416472-x64.exe /q /norestart
Itanium ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 1.1 Service Pack 1、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP1.1SP1-KB2416447-x86.exe /quiet /norestart /er
Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 for Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB2416469-ia64.msu /quiet /norestart
Microsoft .NET Framework 2.0 Service Pack 2 および Microsoft .NET Framework 3.5 Service Pack 1 for Windows Server 2008 for Itanium-based Systems:\ Windows6.0-KB2416474-ia64.msu /quiet /norestart
Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、および Microsoft .NET Framework 3.5 Service Pack 1 on Windows Server 2008 for Itanium-based Systems Service Pack 2:\ Windows6.0-KB2416470-ia64.msu /quiet /norestart
Windows Server 2008 の Microsoft .NET Framework 3.5 および Itanium ベースシステム Service Pack 2 の Windows Server 2008 の場合:\ NDP35-KB2418240-ia64.exe /quiet /norestart
itanium ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 3.5 Service Pack 1、Itanium ベースシステム Service Pack 2 の場合は Windows Server 2008 の場合:\ NDP35SP1-KB2416473-ia64.exe /quiet /norestart
itanium ベースのシステムの場合は Windows Server 2008 の Microsoft .NET Framework 4.0、Itanium ベースの Systems Service Pack 2 の場合は Windows Server 2008 の場合: /q /norestart\ NDP40-KB2416472-ia64.exe
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? この更新プログラムでは、再起動は必要ありません。 インストーラーは、必要なサービスを停止し、更新プログラムを適用してから、サービスを再起動します。 ただし、何らかの理由で必要なサービスを停止できない場合、または必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。
ホットパッチ 適用されません。
削除情報 WUSA.exe は更新プログラムのアンインストールをサポートしていません。 WUSA によってインストールされた更新プログラムをアンインストールするには、[コントロール パネル] をクリックし、[セキュリティ] をクリックします。 [Windows Update] の [インストールされている更新プログラムの表示] をクリックし、更新プログラムの一覧から選択します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 メモ この更新プログラムの存在を検証するためのレジストリ キーが存在しません。

デプロイ情報

Microsoft .NET Framework 1.1 Service Pack 1 の更新プログラムのインストール (KB2416447)

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/help 使用状況ダイアログ ボックスを表示します。
セットアップ モード
**/q[n b r f]** ユーザー インターフェイス レベルを設定します
n - UI なし
b - 基本的な UI
r - UI の削減
f - 完全な UI (既定)
インストール オプション
/extract [directory] 指定したディレクトリにパッケージを抽出します。
再起動オプション
/norestart インストールが完了しても再起動しません。
/forcerestart インストール後は常にコンピューターを再起動します。
/promptrestart 必要に応じて、ユーザーに再起動を求めます。
ログ オプション
**/l[i w e am r u c m o p(ピー) v x + ! *] <LogFile>** ログ オプションを設定します
i - ステータス メッセージ
w - 致命的でない警告
e - すべてのエラー メッセージ
a - アクションの起動
r - アクション固有のレコード
u - ユーザー要求
c - 初期 UI パラメーター
m - メモリ不足または致命的な終了情報
o - ディスク領域不足メッセージ
p - ターミナルのプロパティ
v - 詳細出力
x - 追加のデバッグ情報
+ - 既存のログ ファイルに追加する
! - 各行をログにフラッシュする
* - v および x オプションを除くすべての情報をログに記録します
/log <LogFile> /l* <LogFile と同等>

Microsoft .NET Framework 2.0 Service Pack 1 および Microsoft .NET Framework 3.5 (KB2416469)、Microsoft .NET Framework 2.0 Service Pack 2 (KB2416474)、Microsoft .NET Framework 3.5 (KB2418240) の更新プログラムのインストールMicrosoft .NET Framework 3.5 Service Pack 1 (KB2416473)、および Microsoft .NET Framework 4.0 (KB2416472)

このセキュリティ更新プログラムをインストールすると、インストーラーは、システムで更新されている 1 つ以上のファイルが以前に Microsoft 修正プログラムによって更新されているかどうかを確認します。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/?、/h、/help サポートされているスイッチのヘルプを表示します。
/静か 状態またはエラー メッセージの表示を抑制します。
/norestart /quiet と組み合わせると、インストールを完了するために再起動が必要な場合でも、インストール後にシステムは再起動されません。

wusa.exe インストーラーの詳細については、Microsoft サポート技術情報記事の934307を参照してください。

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「 検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索の開始] に更新ファイル名を入力します。
    2. [ プログラム] の下にファイルが表示されたら、ファイル名を右クリックし、[ プロパティ] をクリックします。
    3. [ 全般 ] タブで、ファイル サイズと、セキュリティ情報の KB 記事で提供されているファイル情報テーブルを比較します。
    4. [ 詳細 ] タブをクリックして、ファイルのバージョンや変更日などの情報を、セキュリティ情報の KB 記事に記載されているファイル情報テーブルと比較することもできます。
    5. 最後に、[ 以前のバージョン ] タブをクリックして、以前のバージョンのファイル情報と、ファイルの新しいバージョンまたは更新されたバージョンのファイル情報を比較することもできます。

Windows 7 (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての 32 ビット エディションの Windows 7:\ Windows6.1-KB2416471-x86.msu /quiet
Windows 7でサポートされているすべての 32 ビット エディションの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x86.exe /quiet
Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての x64 ベースエディションの Windows 7:\ Windows6.1-KB2416471-x64.msu /quiet
Windows 7でサポートされているすべての x64 ベースエディションの Microsoft .NET Framework 4.0 の場合:\ NDP40-KB2416472-x64.exe /quiet
再起動せずにインストールする Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての 32 ビット エディションの Windows 7:\ Windows6.1-KB2416471-x86.msu /q /norestart
Windows 7でサポートされているすべての 32 ビット エディションの Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x86.exe
Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての x64 ベースエディションの Windows 7:\ Windows6.1-KB2416471-x64.msu /q /norestart
Windows 7でサポートされているすべての x64 ベースエディションの Microsoft .NET Framework 4.0 の場合: /q /norestart\ NDP40-KB2416472-x64.exe
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? この更新プログラムでは、再起動は必要ありません。 インストーラーは、必要なサービスを停止し、更新プログラムを適用してから、サービスを再起動します。 ただし、何らかの理由で必要なサービスを停止できない場合、または必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。
ホットパッチ 適用されません。
削除情報 WUSA によりインストールされた更新プログラムをアンインストールするには、/Uninstall セットアップ スイッチを使用するか、[コントロール パネル]、[システムとセキュリティ] の順にクリックし、[Windows Update] で [インストールされた更新プログラムを表示] をクリックして、更新プログラムの一覧から選択します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 メモ この更新プログラムの存在を検証するためのレジストリ キーが存在しません。

デプロイ情報

更新プログラムのインストール

このセキュリティ更新プログラムをインストールすると、インストーラーは、システムで更新されている 1 つ以上のファイルが以前に Microsoft 修正プログラムによって更新されているかどうかを確認します。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/?、/h、/help サポートされているスイッチのヘルプを表示します。
/静か 状態またはエラー メッセージの表示を抑制します。
/norestart /quiet と組み合わせると、インストールを完了するために再起動が必要な場合でも、インストール後にシステムは再起動されません。

wusa.exe インストーラーの詳細については、Microsoft サポート技術情報記事の934307を参照してください。

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「 検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索の開始] に更新ファイル名を入力します。
    2. [ プログラム] の下にファイルが表示されたら、ファイル名を右クリックし、[ プロパティ] をクリックします。
    3. [ 全般 ] タブで、ファイル サイズと、セキュリティ情報の KB 記事で提供されているファイル情報テーブルを比較します。
    4. [ 詳細 ] タブをクリックして、ファイルのバージョンや変更日などの情報を、セキュリティ情報の KB 記事に記載されているファイル情報テーブルと比較することもできます。
    5. 最後に、[ 以前のバージョン ] タブをクリックして、以前のバージョンのファイル情報と、ファイルの新しいバージョンまたは更新されたバージョンのファイル情報を比較することもできます。

Windows Server 2008 R2 (すべてのエディション)

参照テーブル

次の表に、このソフトウェアのセキュリティ更新プログラムの情報を示します。 その他の情報については、このセクションのサブセクション「 デプロイ情報」を参照してください。

将来のサービス パックに含める この問題の更新プログラムは、今後のサービス パックまたは更新プログラムのロールアップに含まれます
デプロイ
ユーザーの介入なしでインストールする Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての x64 ベースエディションの Windows Server 2008 R2:\ Windows6.1-KB2416471-x64.msu /quiet
Microsoft .NET Framework 4.0 の場合、サポートされているすべての x64 ベースのエディションの Windows Server 2008 R2:\ NDP40-KB2416472-x64.exe /quiet
Microsoft .NET Framework 3.5.1 の場合、Windows Server 2008 R2:\ Windows6.1-KB2416471-ia64.msu /quiet のサポートされているすべての Itanium ベースのエディション
Microsoft .NET Framework 4.0 の場合、サポートされているすべての Itanium ベースのエディションの Windows Server 2008 R2:\ NDP40-KB2416472-ia64.exe /quiet
再起動せずにインストールする Microsoft .NET Framework 3.5.1 の場合、Windows Server 2008 R2:\ Windows6.1-KB2416471-x64.msu /q /norestart のサポートされているすべての x64 ベースのエディション
Windows Server 2008 R2 でサポートされているすべての x64 ベースエディションの Microsoft .NET Framework 4.0 の場合: /q /norestart を\ NDP40-KB2416472-x64.exe
Microsoft .NET Framework 3.5.1 の場合、サポートされているすべての Itanium ベースエディションの Windows Server 2008 R2:\ Windows6.1-KB2416471-ia64.msu /q /norestart
Windows Server 2008 R2 でサポートされているすべての Itanium ベースのエディションの Microsoft .NET Framework 4.0 の場合: /q /norestart を\ NDP40-KB2416472-ia64.exe
詳細情報 サブセクション、検出と展開のツールとガイダンスを参照してください
再起動要件
再起動が必要ですか? この更新プログラムでは、再起動は必要ありません。 インストーラーは、必要なサービスを停止し、更新プログラムを適用してから、サービスを再起動します。 ただし、何らかの理由で必要なサービスを停止できない場合、または必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。
ホットパッチ 適用されません。
削除情報 WUSA によりインストールされた更新プログラムをアンインストールするには、/Uninstall セットアップ スイッチを使用するか、[コントロール パネル]、[システムとセキュリティ] の順にクリックし、[Windows Update] で [インストールされた更新プログラムを表示] をクリックして、更新プログラムの一覧から選択します。
ファイル情報 記事2418042 Microsoft サポート技術情報参照
レジストリ キーの検証 メモ この更新プログラムの存在を検証するためのレジストリ キーが存在しません。

デプロイ情報

更新プログラムのインストール

このセキュリティ更新プログラムをインストールすると、インストーラーは、システムで更新されている 1 つ以上のファイルが以前に Microsoft 修正プログラムによって更新されているかどうかを確認します。

修正プログラムなど、このセキュリティ情報に表示される用語の詳細については、Microsoft サポート技術情報記事の824684を参照してください。

このセキュリティ更新プログラムでは、次のセットアップ スイッチがサポートされています。

Switch 説明
/?、/h、/help サポートされているスイッチのヘルプを表示します。
/静か 状態またはエラー メッセージの表示を抑制します。
/norestart /quiet と組み合わせると、インストールを完了するために再起動が必要な場合でも、インストール後にシステムは再起動されません。

wusa.exe インストーラーの詳細については、Microsoft サポート技術情報記事の934307を参照してください。

更新プログラムが適用されたことを確認する

  • Microsoft ベースライン セキュリティ アナライザー

    影響を受けるシステムにセキュリティ更新プログラムが適用されていることを確認するために、Microsoft ベースライン セキュリティ アナライザー (MBSA) ツールを使用できる場合があります。 詳細については、このセキュリティ情報の「 検出と展開のツールとガイダンス」セクションを参照してください。

  • ファイル バージョンの検証

    Microsoft Windows には複数のエディションがあるため、システムでは次の手順が異なる場合があります。 該当する場合は、製品のドキュメントを参照して、これらの手順を完了してください。

    1. [ スタート] をクリックし、[ 検索の開始] に更新ファイル名を入力します。
    2. [ プログラム] の下にファイルが表示されたら、ファイル名を右クリックし、[ プロパティ] をクリックします。
    3. [ 全般 ] タブで、ファイル サイズと、セキュリティ情報の KB 記事で提供されているファイル情報テーブルを比較します。
    4. [ 詳細 ] タブをクリックして、ファイルのバージョンや変更日などの情報を、セキュリティ情報の KB 記事に記載されているファイル情報テーブルと比較することもできます。
    5. 最後に、[ 以前のバージョン ] タブをクリックして、以前のバージョンのファイル情報と、ファイルの新しいバージョンまたは更新されたバージョンのファイル情報を比較することもできます。

その他の情報

Microsoft Active Protections Program (MAPP)

お客様のセキュリティ保護を強化するために、Microsoftは、毎月のセキュリティ更新プログラムのリリースの前に、主要なセキュリティ ソフトウェア プロバイダーに脆弱性情報を提供します。 セキュリティ ソフトウェア プロバイダーは、この脆弱性情報を使用して、ウイルス対策、ネットワークベースの侵入検出システム、ホストベースの侵入防止システムなどのセキュリティ ソフトウェアまたはデバイスを介して、お客様に最新の保護を提供できます。 セキュリティ ソフトウェア プロバイダーからアクティブな保護を利用できるかどうかを判断するには、Microsoft Active Protections Program (MAPP) パートナーに記載されているプログラム パートナーによって提供されるアクティブな保護 Web サイトにアクセスしてください。

サポート

  • 米国およびカナダのお客様は、 セキュリティ サポート または 1-866-PCSAFETY からテクニカル サポートを受けることができます。 セキュリティ更新プログラムに関連付けられているサポート呼び出しには料金はかかりません。 使用可能なサポート オプションの詳細については、「Microsoftヘルプとサポート」を参照してください。
  • 海外のお客様は、現地のMicrosoft子会社からサポートを受けることができます。 セキュリティ更新プログラムに関連付けられているサポートに対する料金はかかりません。 サポートの問題についてMicrosoftに問い合わせる方法の詳細については、国際サポート Web サイトを参照してください。

免責事項

Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状有姿" で提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーがこのような損害の可能性を通知された場合でも、直接的、間接的、付随的、結果的、事業利益の損失、特別損害を含むいかなる損害についても、Microsoft Corporation またはそのサプライヤーは一切責任を負いません。 一部の州では、派生的または付随的損害に対する責任の除外または制限が認められないため、前述の制限が適用されない場合があります。

改訂

  • V1.0 (2010 年 9 月 28 日): セキュリティ情報が公開されました。
  • V2.0 (2010 年 9 月 30 日): このセキュリティ情報を改訂し、Windows Updateや Microsoft Update を含むすべての配布チャネルで更新プログラムを利用できるようになったことをお知らせしました。 また、更新プログラムの FAQ を追加して、セキュリティ情報の説明と修正について説明しました。
  • V2.1 (2010 年 10 月 13 日): 影響を受けるソフトウェアを明確にするために、3 つの更新プログラムに関する FAQ を追加しました。
  • V2.2 (2010 年 11 月 3 日): 影響を受けるソフトウェア テーブルに、.NET Framework 4.0 クライアント プロファイルが影響を受けないことを明確にするためのメモを追加しました。
  • V3.0 (2010 年 12 月 14 日): 他の更新プログラムや製品の正常なインストールを妨げる可能性があるセットアップの問題を修正するために、.NET Framework 4.0 (KB2416472) の新しい更新プログラム パッケージが利用可能であることを通知する更新プログラムの FAQ を追加しました。 システムを既に正常に更新しているお客様は、何も行う必要はありません。
  • V4.0 (2011 年 2 月 22 日): x64 ベースの Systems Service Pack 1 用Windows 7 32 ビット システム Service Pack 1 のWindows 7をインストールした後、Microsoft .NET Framework 4.0 をインストールするユーザーに Microsoft .NET Framework 4.0 (KB2416472) 更新プログラム パッケージを提供する検出の変更を発表しました。Windows Server 2008 R2 (x64 ベースのシステム Service Pack 1 の場合) または itanium ベースのシステム Service Pack 1 用の Windows Server 2008 R2。 システムを既に正常に更新しているお客様は、何も行う必要はありません。
  • V4.1 (2011 年 4 月 20 日): Windows XP および Windows Server 2003 にインストールされているMicrosoft .NET Framework 3.5 Service Pack 1 のレジストリ キー検証を修正しました。
  • V4.2 (2011 年 10 月 26 日): x64 ベースシステムの Windows Server 2008 R2 での .NET Framework 4 の Server Core インストールの適用性を修正しました。

ビルド日: 2014-04-18T13:49:36Z-07:00