マイクロソフト セキュリティ情報 MS16-039 - 緊急
Microsoft Graphics コンポーネントのセキュリティ更新プログラム (3148522)
公開日:2016 年 4 月 13 日 | 最終更新日:2016 年 6 月 15 日
バージョン: 3.0
概要
このセキュリティ更新プログラムは、Microsoft Windows、Microsoft .NET Framework、Microsoft Office、Skype for Business、および Microsoft Lync の脆弱性を解決します。最も深刻な脆弱性が悪用されると、ユーザーが特別に細工された文書を開いた場合や、特別に細工されたフォントが埋め込まれた Web ページを表示した場合に、リモートでコードが実行される可能性があります。
このセキュリティ更新プログラムは、次のソフトウェアについて深刻度が「緊急」と評価されています。
- サポートされているすべてのリリースの Microsoft Windows
- サポートされているすべてのリリースの Microsoft Windows 上の影響を受けるバージョンの Microsoft .NET Framework
- 影響を受けるエディションの Skype for Business 2016、Microsoft Lync 2013、および Microsoft Lync 2010
このセキュリティ更新プログラムは、影響を受けるエディションの Microsoft Office 2007 および Microsoft Office 2010 について、深刻度が「重要」と評価されています。
詳細については、「影響を受けるソフトウェア」のセクションを参照してください。
このセキュリティ更新プログラムは、Windows フォント ライブラリが埋め込みフォントを処理する方法を修正することによりこの脆弱性を解決します。脆弱性の詳細については、「脆弱性の情報」を参照してください。
この更新プログラムの詳細については、マイクロソフト サポート技術情報 3148522 を参照してください。
影響を受けるソフトウェアと脅威の深刻度
次のソフトウェア バージョンまたはエディションが影響を受けます。一覧にないバージョンまたはエディションは、サポート ライフサイクルが終了しているか、この脆弱性の影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するには、Microsoft サポート ライフサイクルの Web サイトを参照してください。
影響を受ける各ソフトウェアの深刻度の評価は、脆弱性の影響が最も深刻な場合を想定しています。深刻度の評価およびセキュリティ上の影響に関連して、このセキュリティ情報の公開から 30 日間でこの脆弱性が悪用される可能性に関する情報については、4 月のセキュリティ情報の概要の Exploitability Index (悪用可能性指標) を参照してください。
Microsoft Windows
**オペレーティング システム** | [**Win32k の特権の昇格の脆弱性 - CVE-2016-0143**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0143) | [**グラフィックス メモリ破損の脆弱性 - CVE-2016-0145**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0145) | [**Win32k の特権の昇格の脆弱性 - CVE-2016-0165**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0165) | [**Win32k の特権の昇格の脆弱性 - CVE-2016-0167**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0167) | **置き換えられる更新プログラム\*** |
**Windows Vista** | |||||
[Windows Vista Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=2350321c-7c6e-4e76-9fa1-06b3906d3ba8) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=e293a8bc-45d4-4a93-93a9-cfbb18ca80fa) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows Server 2008** | |||||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9fad9ae1-ea26-40e8-b861-9a8b0a399134) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=71c4720b-a5cb-456f-bd51-920be9b1e53a) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2008 for Itanium-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ba86f043-2390-4ceb-bed0-6c16b1433bc4) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows 7** | |||||
[Windows 7 for 32-bit Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=126dba8b-91ed-4981-a48b-ce7f80d5bb94) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows 7 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=18c67970-0068-4faf-b2c8-8391a7ccb289) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows Server 2008 R2** | |||||
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a0fbbb52-6d2e-4ee9-ab7c-00d4860a11c7) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=18c75e35-49e6-4839-bd53-649bf12384bb) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows 8.1** | |||||
[Windows 8.1 for 32-bit Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=669cd30d-d220-49b0-ad48-f251debabce4) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows 8.1 for x64-based Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9d14fc68-41a1-464d-ac62-02771431af37) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows Server 2012 および Windows Server 2012 R2** | |||||
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ebf824a1-d6c9-4f0a-9fa5-1073434db026) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9a321756-1fcb-45a2-b61d-b612778346b9) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows RT 8.1** | |||||
Windows RT 8.1[1] (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
**Windows 10** | |||||
[Windows 10 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3147461)[2] (3147461) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [3140745](https://support.microsoft.com/ja-jp/kb/3140745) |
[Windows 10 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3147461)[2] (3147461) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [3140745](https://support.microsoft.com/ja-jp/kb/3140745) |
[Windows 10 Version 1511 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3147458)[2] (3147458) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [3140768](https://support.microsoft.com/ja-jp/kb/3140768) |
[Windows 10 Version 1511 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3147458)[2] (3147458) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [3140768](https://support.microsoft.com/ja-jp/kb/3140768) |
**Server Core インストール オプション** | |||||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9fad9ae1-ea26-40e8-b861-9a8b0a399134) (Server Core インストール) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=71c4720b-a5cb-456f-bd51-920be9b1e53a) (Server Core インストール) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a0fbbb52-6d2e-4ee9-ab7c-00d4860a11c7) (Server Core インストール) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ebf824a1-d6c9-4f0a-9fa5-1073434db026) (Server Core インストール) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9a321756-1fcb-45a2-b61d-b612778346b9) (Server Core インストール) (3145739) | **重要** 特権の昇格 | **緊急** リモートでコードが実行される | **重要** 特権の昇格 | **重要** 特権の昇格 | [MS16-034](https://go.microsoft.com/fwlink/?linkid=733469) の 3139852 |
[2]Windows 10 の更新プログラムは累積的です。今月のセキュリティ リリースには、セキュリティ以外の更新プログラムに加えて、Windows 10 に影響する脆弱性のすべてのセキュリティ修正プログラムが含まれています。これらの更新プログラムは、Microsoft Update カタログを介して入手可能です。
注: Windows Server 2016 Technical Preview 4 および Windows Server 2016 Technical Preview 5 が影響を受けます。これらのオペレーティング システムを実行しているお客様は、Windows Update から入手できる更新プログラムを適用することをお勧めします。
* "置き換えられる更新プログラム" 列には、置き換えられる一連の更新プログラムの中で、最新の更新プログラムのみが表示されています。置き換えられる更新プログラムの完全な一覧については、Microsoft Update カタログにアクセスし、更新プログラムのサポート技術情報番号を検索してから、更新プログラムの詳細を表示します (置き換えられる更新プログラムの情報は [パッケージの詳細] タブにあります)。
Microsoft Office
**オペレーティング システム** | [**グラフィックス メモリ破損の脆弱性 - CVE-2016-0145**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0145) | **置き換えられる更新プログラム*** |
**Microsoft Office 2007** | ||
[Microsoft Office 2007 Service Pack 3](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=72c16021-7682-4966-8761-250cb114c220) (3114542) | **重要** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3085616 |
**Microsoft Office 2010** | ||
[Microsoft Office 2010 Service Pack 2 (32 ビット版)](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=8df220ed-e745-4517-9814-f819c08112fb) (3114566) | **重要** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3085612 |
[Microsoft Office 2010 Service Pack 2 (64 ビット版)](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f4f40ad0-0fdd-4037-b790-8b17bcbc21bb) (3114566) | **重要** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3085612 |
**その他の Office ソフトウェア** | ||
[Microsoft Word Viewer](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=6230a277-b747-40c0-85db-28759b841cc0) (3114985) | **重要** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114478 |
書式設定の指定がないエラーです。
Microsoft .NET Framework
**オペレーティング システム** | **コンポーネント** | [**グラフィックス メモリ破損の脆弱性 - CVE-2016-0145**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0145) | **置き換えられる更新プログラム** |
**Windows Vista** | |||
Windows Vista Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=dd490c52-f3ea-4b45-ba90-65477c539eea) (3142041) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135987 |
Windows Vista x64 Edition Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=dd490c52-f3ea-4b45-ba90-65477c539eea) (3142041) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135987 |
**Windows Server 2008** | |||
Windows Server 2008 for 32-bit Systems Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=dd490c52-f3ea-4b45-ba90-65477c539eea) (3142041) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135987 |
Windows Server 2008 for x64-based Systems Service Pack 2 | [Microsoft .NET Framework 3.0 Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=dd490c52-f3ea-4b45-ba90-65477c539eea) (3142041) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135987 |
**Windows 7** | |||
Windows 7 for 32-bit Systems Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf8bc898-1ca2-483b-8db6-a9fffdc2e13a) (3142042) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135988 |
Windows 7 for x64-based Systems Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf8bc898-1ca2-483b-8db6-a9fffdc2e13a) (3142042) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135988 |
**Windows Server 2008 R2** | |||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf8bc898-1ca2-483b-8db6-a9fffdc2e13a) (3142042) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135988 |
**Windows 8.1** | |||
Windows 8.1 for 32-bit Systems | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4e6cae22-b99f-492a-a6f5-926109fdbc92) (3142045) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135991 |
Windows 8.1 for x64-based Systems | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4e6cae22-b99f-492a-a6f5-926109fdbc92) (3142045) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135991 |
**Windows Server 2012 および Windows Server 2012 R2** | |||
Windows Server 2012 | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=8e1702a7-5ee7-450f-9158-5e463c2a3ca5) (3142043) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135989 |
Windows Server 2012 R2 | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4e6cae22-b99f-492a-a6f5-926109fdbc92) (3142045) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135991 |
**Windows 10** | |||
[Windows 10 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3147461)[1] (3147461) | Microsoft .NET Framework 3.5 | **緊急** リモートでコードが実行される | [3140745](https://support.microsoft.com/ja-jp/kb/3140745) |
[Windows 10 for 64-bit Systems](https://support.microsoft.com/ja-jp/kb/3147461)[1] (3147461) | Microsoft .NET Framework 3.5 | **緊急** リモートでコードが実行される | [3140745](https://support.microsoft.com/ja-jp/kb/3140745) |
[Windows 10 Version 1511 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3147458)[1] (3147458) | Microsoft .NET Framework 3.5 | **緊急** リモートでコードが実行される | [3140768](https://support.microsoft.com/ja-jp/kb/3140768) |
[Windows 10 Version 1511 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3147458)[2] (3147458) | Microsoft .NET Framework 3.5 | **緊急** リモートでコードが実行される | [3140768](https://support.microsoft.com/ja-jp/kb/3140768) |
**Server Core インストール オプション** | |||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core インストール) | [Microsoft .NET Framework 3.5.1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf8bc898-1ca2-483b-8db6-a9fffdc2e13a) (3142042) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135988 |
Windows Server 2012 (Server Core インストール) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=8e1702a7-5ee7-450f-9158-5e463c2a3ca5) (3142043) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135989 |
Windows Server 2012 R2 (Server Core インストール) | [Microsoft .NET Framework 3.5](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4e6cae22-b99f-492a-a6f5-926109fdbc92) (3142045) | **緊急** リモートでコードが実行される | [MS16-035](https://go.microsoft.com/fwlink/?linkid=730728) の 3135991 |
注: Windows Server 2016 Technical Preview 4 および Windows Server 2016 Technical Preview 5 が影響を受けます。これらのオペレーティング システムを実行しているお客様は、Windows Update から入手できる更新プログラムを適用することをお勧めします。
Microsoft コミュニケーション プラットフォームおよびソフトウェア
**オペレーティング システム** | [**グラフィックス メモリ破損の脆弱性 - CVE-2016-0145**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-0145) | **置き換えられる更新プログラム*** |
**Skype for Business 2016** | ||
[Skype for Business 2016](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=d9f0dd7b-fbe4-42fc-907c-a325d336775e) (32 ビット版) (3114960) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114372 |
[Skype for Business 2016](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=d9f0dd7b-fbe4-42fc-907c-a325d336775e) (32 ビット版) (3114960) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114372 |
[Skype for Business 2016](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf6c0028-a0cb-458b-9ceb-f63a9a4a1e6e) (64 ビット版) (3114960) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114372 |
[Skype for Business 2016](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=cf6c0028-a0cb-458b-9ceb-f63a9a4a1e6e) (64 ビット版) (3114960) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114372 |
**Microsoft Lync 2013** | ||
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=2c6cf87e-7e8f-4456-92d0-79aa8c56198b) (32 ビット)[1] (Skype for Business) (3114944) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114351 |
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=2c6cf87e-7e8f-4456-92d0-79aa8c56198b) (32 ビット)[1] (Skype for Business Basic) (3114944) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114351 |
[Microsoft Lync 2013 Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=64b9da10-f429-4b4a-9da2-4d38c78b5ec5) (64 ビット)[1] (Skype for Business) (3114944) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114351 |
[Microsoft Lync Basic 2013 Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=64b9da10-f429-4b4a-9da2-4d38c78b5ec5) (64 ビット)[1] (Skype for Business Basic) (3114944) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3114351 |
**Microsoft Lync 2010** | ||
[Microsoft Lync 2010](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4f723b2b-1c50-4bc6-a528-fb909abaa9d4) (32 ビット) (3144427) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3115871 |
[Microsoft Lync 2010](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=4948767a-288d-4435-8483-49994188abd8) (64 ビット) (3144427) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3115871 |
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=b04810c4-846d-49c5-a3ba-b84e22004cd3)[2] (ユーザー レベル インストール) (3144428) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3115872 |
[Microsoft Lync 2010 Attendee](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=e060bf8f-2b35-4f92-81f3-493bee50bd20) (管理レベル インストール) (3144429) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3115873 |
**Microsoft Live Meeting 2007 Console** | ||
[Microsoft Live Meeting 2007 Console](https://support.microsoft.com/ja-jp/kb/3144432)[3] (3144432) | **緊急** リモートでコードが実行される | [MS15-128](https://go.microsoft.com/fwlink/?linkid=690559) の 3115875 |
[2]この更新プログラムは、Microsoft ダウンロード センターからのみ入手可能です。
[3]Microsoft Office Outlook 用会議アドインも利用可能です。詳細およびダウンロードリンクについては、「Microsoft Office Outlook の会議アドインのダウンロード」を参照してください。
* "置き換えられる更新プログラム" 列には、置き換えられる一連の更新プログラムの中で、最新の更新プログラムのみが表示されています。置き換えられる更新プログラムの完全な一覧については、Microsoft Update カタログにアクセスし、更新プログラムのサポート技術情報番号を検索してから、更新プログラムの詳細を表示します (置き換えられる更新プログラムの情報は [パッケージの詳細] タブにあります)。
更新プログラムに関する FAQ
この更新プログラムには、機能に対する追加のセキュリティ関連の変更が含まれていますか?
このセキュリティ情報で説明されている脆弱性について記載されている変更のほか、この更新プログラムにはセキュリティ関連機能を改善する多層防御の変更が含まれています。
影響を受けるソフトウェアとして記載されている Office 2010 を実行しています。なぜ、この更新プログラムが提供されないのですか?
Windows Vista 以降のバージョンの Windows 上の Office 2010 には脆弱なコードが存在しないため、この更新プログラムはそれらには適用されません。
「影響を受けるソフトウェアと脅威の深刻度」の表に影響を受けるとして特に記載されていないソフトウェアに対して、この更新プログラムが提供されます。なぜ、この更新プログラムが提供されるのですか?
更新プログラムが、複数の Microsoft Office 製品間で共有されているか同じ Microsoft Office 製品の複数のバージョン間で共有されているコンポーネントに存在する、脆弱性の影響を受けるコードに対応する場合、その更新プログラムは、脆弱性の影響を受けるコンポーネントが含まれるすべてのサポートされる製品およびバージョンに適用可能であると見なされます。
たとえば、更新プログラムが Microsoft Office 2007 製品にのみ適用される場合は、Microsoft Office 2007 が「影響を受けるソフトウェア」の表に明示されている可能性があります。しかしその更新プログラムは、「影響を受けるソフトウェア」の表に特に記載されていない Microsoft Word 2007、Microsoft Excel 2007、Microsoft Visio 2007、Microsoft 互換機能パック、Microsoft Excel Viewer、その他の Microsoft Office 2007 製品に適用される可能性があります。さらに、更新プログラムが Microsoft Office 2010 製品に適用される場合、「影響を受けるソフトウェア」の表に Microsoft Office 2010 とのみ記載されていることがあります。しかしその更新プログラムは、「影響を受けるソフトウェア」の表に特に記載されていない Microsoft Word 2010、Microsoft Excel 2010、Microsoft Visio 2010、Microsoft Visio Viewer、その他の Microsoft Office 2010 製品に適用される可能性があります。
この動作と推奨事項の詳細については、マイクロソフト サポート技術情報 830335 を参照してください。更新プログラムが適用される可能性のある Microsoft Office 製品については、特定の更新プログラムに関連するマイクロソフト サポート技術情報を参照してください。
影響を受けるエディションの Microsoft Lync 2013 (Skype for Business) 用にこのセキュリティ情報で提供されるいずれかの更新プログラムに必要条件はありますか?
はい。影響を受けるエディションの Microsoft Lync 2013 (Skype for Business) を実行しているお客様は、最初に 2015 年 4 月リリースされた Office 2013 の更新プログラム 2965218 をインストールし、その後に 2015 年 5 月にリリースされたセキュリティ更新プログラム 3039779 をインストールする必要があります。これらの 2 つの必要条件となる更新プログラムの詳細については、以下を参照してください。
Microsoft Live Meeting Console のセキュリティ更新プログラムと共にインストールする必要があるセキュリティ以外の関連する更新プログラムはありますか?
はい、Microsoft Live Meeting Console 用のセキュリティ更新プログラムのリリースに加えて、マイクロソフトは、次の Outlook 用 OCS 会議アドインのセキュリティ以外の更新プログラムをリリースしました。お客様がシステムを最新の状態に維持するために必要に応じてこれらの更新プログラムをインストールすることをお勧めします。
- Outlook 用 OCS 会議アドイン (32 ビット) (3144431)
- Outlook 用 OCS 会議アドイン (64 ビット) (3144431)
詳細については、マイクロソフト サポート技術情報 3144431 を参照してください。
Lync 2010 Attendee (ユーザー レベル インストール) 更新プログラムが Microsoft ダウンロード センターからのみ入手できる理由を教えてください。 マイクロソフトでは、Lync 2010 Attendee (ユーザー レベル インストール) の更新プログラムを Microsoft ダウンロード センターでのみ提供しています。これは、Lync 2010 Attendee のユーザー レベル インストールが Lync セッションを介して処理されるので、自動更新などの配布方法がこのタイプのインストール シナリオに適していないためです。
脆弱性の情報
Win32k の特権の昇格に関する複数の脆弱性
Windows カーネル モード ドライバーがメモリ内のオブジェクトを正しく処理しない場合に、Win32k に特権の昇格の脆弱性が存在します。攻撃者がこの脆弱性を悪用した場合、カーネル モードで任意のコードが実行される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除などを行ったり、完全なユーザー権限を持つ新たなアカウントを作成したりする可能性があります。
この脆弱性の悪用には、攻撃者はまずシステムにログオンする必要があります。次に、攻撃者はこの脆弱性の悪用を意図して特別に細工したアプリケーションを実行し、影響を受けるコンピューターを制御する可能性があります。この更新プログラムは、Windows カーネルモード ドライバーがメモリ内のオブジェクトを処理する方法を修正することによりこの脆弱性を解決します。
次の表には、Common Vulnerabilities and Exposures リストの各脆弱性の標準のエントリへのリンクが含まれています。
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
Win32k の特権の昇格の脆弱性 | CVE-2016-0143 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2016-0165 | なし | あり |
Win32k の特権の昇格の脆弱性 | CVE-2016-0167 | なし | あり |
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
グラフィックス メモリ破損の脆弱性 | CVE-2016-0145 | なし | なし |