2016年3月のWindows Update と2000/XPSP2との関係
IE の更新が XPは IE7 と IE8だけになった?(IE6だけ影響なしなのかもしれない)
影響テーブル
セキュリティ情報 | Win2000/XPへの影響 | Win2000 WLU有無 |
WinXP
WLU有無 |
MS16-023 Internet Explorer 用の累積的なセキュリティ更新(3142015) |
緊急 - あり | IE使用禁止 | 有償サポート |
MS16-024 Microsoft Edge 用の累積的なセキュリティ更新 (3142019) |
緊急 - なし | - | - |
MS16-025 リモートでのコード実行に対処する Windows ライブラリの読み込み用のセキュリティ更新プログラム (3140709) WAB32 絡み? |
緊急 - 不明 | リリースしない(防御方法は後述) | 有償サポート |
MS16-026 OpenTypeフォントの脆弱性(3143148) |
緊急 - 不明 | 公開済み | 有償サポート |
MS16-027 Windows Media 用のセキュリティ更新プログラム (3143146) |
緊急 - なし | - | - |
MS16-028 PDF ライブラリ用のセキュリティ更新プログラム (3143081) |
緊急- なし | - | - |
MS16-029 Microsoft Office 用のセキュリティ更新プログラム (3141806) Office 2007/2010 |
重要 - 環境依存 | そのまま適用 | そのまま適用 |
MS16-030 OLE 用のセキュリティ更新プログラム (3143136) |
重要 - 不明 | 調査中 | 有償サポート |
MS16-031 特権の昇格に対処する Microsoft Windows 用のセキュリティ更新プログラム (3140410) Windows コアコンポーネント |
重要 - あり | リリースしない(防御方法は後述) | 有償サポート |
MS16-032 特権の昇格に対処するセカンダリ ログオン用のセキュリティ更新プログラム (3143141) |
重要- 不明 | 調査中 | 有償サポート |
MS16-033 特権の昇格に対処する Windows USB 大容量記憶域クラス ドライバー用のセキュリティ更新プログラム (3143142) |
重要- あり | 魔改造版のみ 公開済み |
有償サポート |
MS16-034 Windows カーネル モード ドライバー用のセキュリティ更新プログラム (3143145) |
重要- あり | リリースしない | 有償サポート |
MS16-035 セキュリティ機能のバイパスに対処する .NET Framework 用のセキュリティ更新プログラム (3141780) |
重要- 環境依存 | そのまま適用? | 有償サポート? |
恒例の直リンク
マルウェア検出ツール Windows-KB890830-V5.34.exe
MS16-025 windowsxp-kb3140709-x86-embedded-jpn.exe
MS16-026 windowsxp-kb3140735-x86-embedded-jpn.exe
MS16-030 windowsxp-kb3139940-x86-embedded-jpn.exe
MS16-031 windowsxp-kb3140410-x86-embedded-jpn.exe
MS16-032 windowsxp-kb3139914-x86-embedded-jpn.exe
MS16-034 windowsxp-kb3139852-x86-embedded-jpn.exe
追加
MS16-023 ie7-windowsxp-kb3139929-x86-embedded-jpn.exe
MS16-023 ie8-windowsxp-kb3139929-x86-embedded-jpn.exe
MS16-033 windowsxp-KB3139398-x86-embedded-jpn.exe
Windows 2000向けセキュリティ対策
CSIRTメモ - ◆コラム◆安全でないライブラリーのロード(DLLのプリロード)問題:ITpro
Dynamic-Link Library Search Order (Windows)
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\SafeDllSearchMode を1にする
サードパーティDLLでさらに強化したい場合は、
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs にDLLを登録すると、system32以外のDLLをよまなくなります
Download 2016 年3月 セキュリティ リリース ISO イメージ from Official Microsoft Download Center
関連サイト:
2016年3月のセキュリティ情報
関連記事:
2015年7月のWindows Update と2000/XPSP2との関係
2015年8月のWindows Update と2000/XPSP2との関係
2015年8月のWindows Update 追加
2015年8月のWindows Update 追加 その2
2015年9月のWindows Update と2000/XPSP2との関係
2015年10月のWindows Update と2000/XPSP2との関係
2015年10月のWindows Update 追加
2015年11月のWindows Update と2000/XPSP2との関係
2015年12月のWindows Update と2000/XPSP2との関係
2016年1月のWindows Update と2000/XPSP2との関係
2016年2月のWindows Update と2000/XPSP2との関係
XPにDOTNETの更新入れる方法無いんでしょうか
VISTA用の修正を解凍したらマニフェストとか私にはわからんファイルばかり出てくる
更新ファイルをフォルダ作って入れた後で、.Net Optimizer うごかせばいいだけの気がするんだけど
有償サポート向けのXPの更新がどこかにあるはずだから面倒なので調べてなかったりする。
誰かやってそうなんだけど、ないんかしら・ω・?
WEPOSのサポートは来月で終了しますので、5月以降のIE7セキュリティパッチが提供されなくなると思います。
今月のHotFixではありませんが、非公開のXP向け.NET2.0のHotFixを見つけました(x86だけですが。)。参考になれば幸いです。
MS15-118
download.windowsupdate.com/d/csa/csa/secu/2015/11/ndp20sp2-kb3098006-x86_43e6a320ba579a1638b4938ca13c85cc09dd6045.exe
MS16-019
download.windowsupdate.com/c/csa/csa/secu/2016/01/ndp20sp2-kb3123055-x86_986a8adc8b1b765775779d655084708c3a64c9fc.exe
download.windowsupdate.com/c/csa/csa/secu/2016/02/ndp20sp2-kb3127223-x86_297ce3410a8ae6d50522d3da7d2f926af3329439.exe
Win2000でWindowsLU-MS16-026-x86-INTLをインストールすることはできません
0.125: CheckSystem: Minor Version mismatch:STATUS_NT_VERSION_MISMATCH
0.125: DoInstallation: CheckSystem Failed: 0xf021
通りすがりさま助かります。
kb3139929はwindows10の宣伝が強制的に
インストールされるとか言う話も
気になっています。
XP版はUPG無いので関係ないのかもですが
入れるのが怖い
ありがとうございます。
うっかり、UPDATEの互換設定XPにしたままにしていて気づきませんでした
さきほど差し替えました