2014年11月のWindows Update と2000/XPSP2との関係
影響テーブル
セキュリティ情報 | Win2000/XPへの影響 | Win2000 WLU有無 |
WinXP WLU有無 |
MS14-064 OLEAUT32.DLLの脆弱性 (3006226) |
緊急 - あり/あり | 公開済み(拡張カーネルv20系のみ) |
有償 サポート |
MS14-065 IEの累積的な更新 (3003057) |
緊急 - あり/あり | 入手困難/ 有償サポート /IEをできるだけ使用しない |
有償サポート |
MS14-066 Schannel.dllの脆弱性 (2992611) (Ksecdd.sys/Msv1_0.dll) |
重要 - あり/あり | 公開済み(拡張カーネルv18系 or 以降のみ) /それ以外はIE使用禁止 |
有償サポート |
MS14-067 XML3.0コアサービスの脆弱性 (2993958) |
緊急 - あり/あり | 公開済み | 有償サポート |
MS14-069 Word 2007 SP3 Word Viewer Office 互換機能パック SP3 の脆弱性 (3009710) |
重要 - 環境依存 | そのまま適用 (拡張カーネル) |
そのまま適用 |
MS14-070 TCP/IPの脆弱性 (2989935) |
重要 - あり/あり | 公開済み | 有償 サポート |
MS14-071 Windows オーディオ サービスの 脆弱性 (3005607) |
重要 - なし/なし | - | - |
MS14-072 .net 1.1の脆弱性 (2978114) |
重要 - 環境依存 | 公開済み | 公開済み |
MS14-072 .net 2.0の脆弱性 (2978124) |
重要 - 環境依存 | そのまま適用 | そのまま適用 |
MS14-072 .net 4.0の脆弱性 (2978125) |
重要 - 環境依存 | そのまま適用 | そのまま適用 |
MS14-073 SharePoint Server 2010SP2 の脆弱性(2889838) |
重要 - 環境依存 | そのまま適用 | そのまま適用 |
MS14-074 RDPの 脆弱性 (3003743) |
重要 - なし | - | - |
MS14-076 IISの脆弱性 (2982998) |
重要 - なし | - | - |
MS14-077 ADFサービスの脆弱性 (3003381) |
重要 - なし | - | - |
MS14-078 IME2000/2002/2007 (日本語版) の脆弱性(2992719) |
警告 - あり/あり | 困難 IME2010を使用する |
有償サポート |
MS14-079 カーネルモード ドライバーの脆弱性 (3002885) |
警告 - あり/あり | 困難 | 有償サポート |
MS14-068 と MS14-075が公開見合わせになっていて珍しいですね
直リンク ・ω・
MS14-064
windowsxp-kb3006226-x86-embedded-jpn.exe
MS14-066
windowsxp-kb2992611-x86-embedded-jpn.exe
MS14-067
windowsxp-kb2993958-x86-embedded-jpn.exe
MS14-070
windowsxp-kb2989935-x86-embedded-jpn.exe
MS14-078
windowsxp-kb2991963-x86-embedded-jpn.exe
MS14-079
windowsxp-kb3002885-x86-embedded-jpn.exe
MS14-065 の IEは割愛
Download 2014 年 11 月 セキュリティ リリース ISO イメージ from Official Microsoft Download Center
関連サイト:
2014年11月のセキュリティ情報
関連記事:
2013年8月のWindows Update と2000/XPSP2との関係
2013年9月のWindows Update と2000/XPSP2との関係
2013年10月のWindows Update と2000/XPSP2との関係
2013年11月のWindows Update と2000/XPSP2との関係
2013年12月のWindows Update と2000/XPSP2との関係
2014年1月のWindows Update と2000/XPSP2との関係
2014年2月のWindows Update と2000/XPSP2との関係
2014年3月のWindows Update と2000/XPSP2との関係
2014年4月のWindows Update と2000/XPSP2との関係
2014年5月のWindows Update と2000/XPSP2との関係
2014年6月のWindows Update と2000/XPSP2との関係
2014年7月のWindows Update と2000/XPSP2との関係
2014年8月のWindows Update と2000/XPSP2との関係
Windows Updateができない件と2014年9月のと2000/XPSP2との関係
2014年10月のと2000/XPSP2との関係
ネタ提供
ウィンドウズに19年前から存在の脆弱性、MSが修正パッチ公開
ttp://www.afpbb.com/articles/-/3031650
先の19年前からの脆弱性についてですが、AFPの取材先である「IBM X-Force」を検索したところ、日本語で読める情報がありました。
https://www.ibm.com/developerworks/community/wikis/home?lang=ja#!/wiki/W7aa8e6f6ff2b_45b7_b1a6_48254e608f0e/page/Microsoft%20Windows%20OLE%20%E3%82%AA%E3%83%BC%E3%83%88%E3%83%A1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E9%85%8D%E5%88%97%E3%81%A7%E3%81%AE%E3%83%AA%E3%83%A2%E3%83%BC%E3%83%88%E3%83%BB%E3%82%B3%E3%83%BC%E3%83%89%E5%AE%9F%E8%A1%8C
対象:Windows 95 およびそれ以降
MS14-064(OLEの脆弱性)で修正となっています。
延期されてたMS14-068[Kerberosの脆弱性]が本日配布されました