マイクロソフト セキュリティ情報 MS16-114 - 重要
Windows SMBv1 サーバー用のセキュリティ更新プログラム (3185879)
公開日: 2016 年 9 月 14 日
バージョン: 1.0
概要
このセキュリティ更新プログラムは Microsoft Windows の脆弱性を解決します。Windows Vista、Windows Server 2008、Windows 7、および Windows Server 2008 R2 のオペレーティング システムで、認証された攻撃者が特別に細工したパケットを感染した Microsoft Server Message Block 1.0 (SMBv1) Server に送信した場合に、リモートでコードが実行される可能性があります。この脆弱性は他のバージョンの SMB Server には影響を及ぼしません。最新のオペレーティング システムは、サービス拒否の影響を受ける可能性があります。
このセキュリティ更新プログラムは、すべてのサポートされているリリースの Microsoft Windows について、「重要」と評価されています。詳細については、「影響を受けるソフトウェアと脅威の深刻度」のセクションを参照してください。
このセキュリティ更新プログラムは、Microsoft サーバー メッセージ ブロック 1.0 (SMBv1) サーバーが特別に細工されたリクエストを処理する方法を修正することで、この脆弱性を解決します。この脆弱性の詳細については、「脆弱性の情報」を参照してください。
この更新プログラムの詳細については、マイクロソフト サポート技術情報 3185879 を参照してください。
影響を受けるソフトウェアと脅威の深刻度
次のソフトウェア バージョンまたはエディションが影響を受けます。一覧にないバージョンまたはエディションは、サポート ライフサイクルが終了しているか、この脆弱性の影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するには、Microsoft サポート ライフサイクルの Web サイトを参照してください。
次の深刻度の評価は、脆弱性の影響が最も深刻な場合を想定しています。深刻度の評価およびセキュリティ上の影響に関連して、このセキュリティ情報の公開から 30 日以内にこの脆弱性が悪用される可能性に関する情報については、9 月のセキュリティ情報の概要の Exploitability Index (悪用可能性指標) を参照してください。
**オペレーティング システム** | [**Windows の SMB 認証のリモートでコードが実行される脆弱性 - CVE-2016-3345**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3345) | **置き換えられる更新プログラム\*** |
**Windows Vista** | ||
[Windows Vista Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f6c97580-0371-40e4-baa0-ee0b08568210) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の3073921 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f694edbd-f71b-4d18-b5ae-ef65bfefd5f9) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
**Windows Server 2008** | ||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=fbe895de-1548-483d-8e48-1d106e953082) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a1a3bd7e-35a8-466d-ba1c-5dc2c1f15252) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
[Windows Server 2008 for Itanium-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=d9f05505-d358-4c99-a6c9-af82010ac6a3) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
**Windows 7** | ||
[Windows 7 for 32-bit Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=2fc5b497-1cd6-4195-8e2b-fec332f53f4d) (3177186) | **重要** リモートでコードが実行される | [2536275](https://support.microsoft.com/ja-jp/kb/2536275) |
[Windows 7 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a1758d07-f328-4584-a87d-15448228fa14) (3177186) | **重要** リモートでコードが実行される | [2536275](https://support.microsoft.com/ja-jp/kb/2536275) |
**Windows Server 2008 R2** | ||
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=9106042a-8936-4e8a-bb35-572c0198e45b) (3177186) | **重要** リモートでコードが実行される | [2536275](https://support.microsoft.com/ja-jp/kb/2536275) |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=bbf1d6ba-e30f-41a8-ad72-bf004014a47f) (3177186) | **重要** リモートでコードが実行される | [2536275](https://support.microsoft.com/ja-jp/kb/2536275) |
**Windows 8.1** | ||
[Windows 8.1 for 32-bit Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=76cde9cc-1368-478a-b521-4cde9924cc17) (3177186) | **重要** サービス拒否 | [3130896](https://support.microsoft.com/ja-jp/kb/3130896) |
[Windows 8.1 for x64-based Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=98e89316-e871-42d6-84d3-13e57ca10cc9) (3177186) | **重要** サービス拒否 | [3130896](https://support.microsoft.com/ja-jp/kb/3130896) |
**Windows Server 2012 および Windows Server 2012 R2** | ||
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f6370a66-2bfe-463e-88a2-3ce5dbaa4147) (3177186) | **重要** サービス拒否 | [3130896](https://support.microsoft.com/ja-jp/kb/3130896) |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=361d7558-bd41-4078-94b0-004a07d9528b) (3177186) | **重要** サービス拒否 | [3130896](https://support.microsoft.com/ja-jp/kb/3130896) |
**Windows RT 8.1** | ||
Windows RT 8.1[1] (3177186) | **重要** サービス拒否 | なし |
**Windows 10** | ||
[Windows 10 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3185611)[2] (3185611) | **重要** サービス拒否 | [3176492](https://support.microsoft.com/ja-jp/kb/3176492) |
[Windows 10 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3185611)[2] (3185611) | **重要** サービス拒否 | [3176492](https://support.microsoft.com/ja-jp/kb/3176492) |
[Windows 10 Version 1511 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3185614)[2] (3185614) | **重要** サービス拒否 | [3176493](https://support.microsoft.com/ja-jp/kb/3176493) |
[Windows 10 Version 1511 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3185614)[2] (3185614) | **重要** サービス拒否 | [3176493](https://support.microsoft.com/ja-jp/kb/3176493) |
[Windows 10 Version 1607 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3189866)[2] (3189866) | **重要** サービス拒否 | [3176495](https://support.microsoft.com/ja-jp/kb/3176495) |
[Windows 10 Version 1607 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3189866)[2] (3189866) | **重要** サービス拒否 | [3176495](https://support.microsoft.com/ja-jp/kb/3176495) |
**Server Core インストール オプション** | ||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=fbe895de-1548-483d-8e48-1d106e953082) (Server Core インストール) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a1a3bd7e-35a8-466d-ba1c-5dc2c1f15252)(Server Core インストール) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a1a3bd7e-35a8-466d-ba1c-5dc2c1f15252)(Server Core インストール) (3177186) | **重要** リモートでコードが実行される | [MS15-083](https://go.microsoft.com/fwlink/?linkid=619627)の 3073921 |
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f6370a66-2bfe-463e-88a2-3ce5dbaa4147)(Server Core インストール) (3177186) | **重要** サービス拒否 | なし |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=361d7558-bd41-4078-94b0-004a07d9528b)(Server Core インストール) (3177186) | **重要** サービス拒否 | なし |
[2]Windows 10 の更新プログラムは累積的です。今月のセキュリティリリースには、セキュリティ以外の更新プログラムに加えて、Windows 10 に影響する脆弱性のすべてのセキュリティ修正プログラムが含まれています。この更新プログラムは、Windows Update カタログを介して入手できます。
**注:**この情報で説明されている脆弱性は、Windows Server 2016 Technical Preview 5 に影響を及ぼします。マイクロソフトは、この脆弱性から保護するために、このオペレーティング システムをご利用のお客様へ最新の更新プログラムの適用を推奨しています。これは、Windows Update を介して入手できます。
* "置き換えられる更新プログラム" 列には、置き換えられる一連の更新プログラムの中で、最新の更新プログラムのみが表示されています。置き換えられる更新プログラムの完全な一覧については、Microsoft Update カタログにアクセスし、更新プログラムのサポート技術情報番号を検索してから、更新プログラムの詳細を表示します (置き換えられる更新プログラムの情報は [パッケージの詳細] タブにあります)。
脆弱性の情報
Windows の SMB 認証のリモートでコードが実行される脆弱性 - CVE-2016-3345
Windows Vista、Windows Server 2008、Windows 7、および Windows Server 2008 R2 のオペレーションシステムで、認証された攻撃者が特別に細工されたパケットを SMBv1 サーバーに送信する際に、Microsoft Server Message Block 1.0 (SMBv1) Serverが特定のリクエストを処理する過程にリモートでコードが実行される脆弱性が存在します。この脆弱性はその他のバージョンの SMB Server には影響を及ぼしません。
Windows 8.1 以降のオペレーティングシステムで攻撃者がこの脆弱性を悪用すると、手動で再起動するまでの間、影響を受けたシステムの応答を停止させる可能性があります。
攻撃者がこの脆弱性を悪用するには、攻撃を開始する前に SMBv1 Server への認証が必要かつ対象のシステム上でファイルを開く権限を持っている必要があります。
このセキュリティ更新プログラムは、Microsoft サーバー メッセージ ブロック 1.0 (SMBv1) サーバーが特別に細工されたリクエストを処理する方法を修正することで、この脆弱性を解決します。
次の表には、Common Vulnerabilities and Exposures リストの各脆弱性の標準のエントリへのリンクが含まれています。
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
Windows の SMB 認証のリモートでコードが実行される脆弱性 | CVE-2016-3345 | なし | なし |