このセキュリティ更新プログラムは、Microsoft Excel 2002、Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Excel 2010、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、および Microsoft Office for Mac 2011 でサポートされているすべてのエディションで重要と評価されています。Mac 用の OPEN XML ファイル形式コンバーター。およびサポートされているすべてのバージョンの Microsoft Excel Viewer と Microsoft Office 互換機能パック。 詳細については、このセクションのサブセクション「 影響を受けないソフトウェア」を参照してください。
推奨。 お客様は、microsoft Update サービスを使用して、Microsoft Update からの更新プログラムをオンラインで確認するように自動更新構成できます。 自動更新を有効にして、Microsoft Update からの更新プログラムをオンラインで確認するように構成されているお客様は、通常、このセキュリティ更新プログラムが自動的にダウンロードおよびインストールされるため、何も行う必要はありません。 自動更新を有効にしていないお客様は、Microsoft Update の更新プログラムを確認し、この更新プログラムを手動でインストールする必要があります。 サポートされているエディションの Windows XP および Windows Server 2003 での自動更新の特定の構成オプションについては、「 Microsoft サポート技術情報の記事294871を参照してください。 Windows Vista、Windows Server 2008、Windows 7、および Windows Server 2008 R2 のサポートされているエディションでの自動更新については、「 Windows 自動更新の概要を参照してください。
管理者と企業のインストール、またはこのセキュリティ更新プログラムを手動でインストールするエンド ユーザーの場合、Microsoft では、更新プログラム管理ソフトウェアを使用するか、 Microsoft Update サービスを使用して更新プログラムを確認することで、できるだけ早く更新プログラムを適用することをお勧めします。
この更新プログラムには、機能に対するセキュリティ関連の変更が含まれていますか?
はい。 Microsoft Excel 2003 Service Pack 3 (KB2502786) および Microsoft Excel 2007 Service Pack 2 (KB2464583) の更新プログラムは、 MS11-023 で提供される更新プログラムと共に、Office ファイル検証機能のサポートを提供します。 Office ファイル検証機能の詳細については、「 Microsoft セキュリティ アドバイザリ 2501584」を参照してください。
このセキュリティ更新プログラムは MS10-087 と MS10-088 にどのように関連していますか?
このセキュリティ情報で提供される Microsoft Office 2004 for Mac (KB2505924) 更新プログラムは、 MS10-087 および MS10-088 セキュリティ情報で説明されている脆弱性にも対処します。
MS11-022 および MS11-023 では、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac の脆弱性についても説明します。 MS11-022 では、Microsoft Office for Mac 2011 の脆弱性についても説明します。 MS11-022 と MS11-023 は、このセキュリティ情報 MS11-021 とどのように関連していますか?
このセキュリティ情報で提供されている Microsoft Office 2004 for Mac (KB2505924)、Microsoft Office 2008 for Mac (KB2505927)、Open XML File Format Converter for Mac (KB2505935) のセキュリティ更新プログラム パッケージも、 MS11-022 および MS11-023 セキュリティ情報で説明されている脆弱性に対処します。 このセキュリティ情報で提供される Microsoft Office for Mac 2011 (KB2525412) のセキュリティ更新プログラム パッケージは、 MS11-022 で説明されている脆弱性にも対処します。 Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac、Open XML File Format Converter for Mac、または Microsoft Office for Mac 2011 がインストールされているユーザーは、これらのセキュリティ更新プログラム パッケージを 1 回インストールするだけで済みます。
このセキュリティ情報により、Word、Excel、PowerPoint 2007 ファイル形式用 Microsoft Office 互換機能パックのコンポーネントは何ですか?
このセキュリティ情報に含まれる更新プログラムは、影響を受ける Microsoft Office Compatibility Pack for Word、Excel、PowerPoint 2007 ファイル形式内の特定のコンポーネントにのみ適用されます。 たとえば、Excel のセキュリティ情報では、Excel 互換パック コンポーネント ファイルのみが更新プログラム パッケージに含まれており、Word または PowerPoint 互換パック コンポーネント ファイルには含まれません。 Word 互換パック コンポーネント ファイルは Word のセキュリティ情報で更新され、PowerPoint互換性パック コンポーネント ファイルはPowerPointのセキュリティ情報で更新されます。
Microsoft Office スタンドアロン プログラムは、この脆弱性の影響を受けていますか?
Microsoft Office スタンドアロン プログラムは、Microsoft Office Suite の対応するコンポーネントと同じ重大度評価の影響を受けます。 たとえば、Microsoft Excel のスタンドアロン インストールは、Microsoft Office Suite で提供された Microsoft Excel のインストールと同じ重大度評価の影響を受けます。
この記事で説明する Microsoft Office コンポーネントはシステムにインストールした Microsoft Office Suite の一部ですが、この特定のコンポーネントをインストールすることを選択しませんでした。この更新プログラムは提供されますか?
はい。このセキュリティ情報で説明されているコンポーネントが、システムにインストールされている Microsoft Office Suite のバージョンと共に配信された場合、コンポーネントがインストールされているかどうかに関係なく、システムに対する更新プログラムが提供されます。 影響を受けるシステムをスキャンするために使用される検出ロジックは、特定の Microsoft Office Suite で提供されたすべてのコンポーネントの更新プログラムをチェックし、システムに更新プログラムを提供するように設計されています。 インストールされていないコンポーネントに対して更新プログラムを適用しないことを選択したが、そのバージョンの Microsoft Office Suite で提供されているユーザーは、そのシステムのセキュリティ リスクを高めません。 一方、更新プログラムのインストールを選択したユーザーは、システムのセキュリティやパフォーマンスに悪影響を及ぼしません。
Microsoft Office の脆弱性のないバージョンを更新するオファーは、Microsoft 更新メカニズムの問題になりますか?
いいえ。更新メカニズムは、更新プログラム パッケージよりもシステム上のファイルの下位バージョンを検出し、更新プログラムを提供するという点で正しく機能しています。
このセキュリティ情報で説明されているソフトウェアの以前のリリースを使用しています。 どうすればよいですか。
このセキュリティ情報に記載されている影響を受けるソフトウェアは、影響を受けるリリースを特定するためにテストされています。 他のリリースはサポート ライフサイクルを過ぎている。 製品ライフサイクルの詳細については、Microsoft サポート ライフサイクル Web サイトを参照してください。
古いソフトウェアのカスタム サポートを必要とするお客様は、カスタム サポート オプションについて、Microsoft アカウント チームの担当者、テクニカル アカウント マネージャー、または適切な Microsoft パートナー担当者にお問い合わせください。 アライアンス、プレミア、または承認された契約を持たないお客様は、お住まいの地域の Microsoft 営業所にお問い合わせください。 連絡先情報については、 Microsoft Worldwide Information Web サイトにアクセスし、[連絡先情報] リストで国を選択し、[ Go ] をクリックして電話番号の一覧を表示します。 お電話の際は、地元の Premier サポートセールスマネージャーにお問い合わせください。 詳細については、Microsoft サポート ライフサイクル ポリシーに関する FAQ を参照してください。
脆弱性情報
重大度の評価と脆弱性識別子
次の重大度評価は、脆弱性の潜在的な最大影響を想定しています。 このセキュリティ情報のリリースから 30 日以内に、重大度評価とセキュリティへの影響に関連する脆弱性の悪用可能性の可能性については、 April セキュリティ情報の概要の Exploitability Index を参照してください。 詳細については、「 Microsoft Exploitability Index」を参照してください。
表: パート 1 (パート 2 の後に続く)
影響を受けるソフトウェア
Excel の整数オーバーランの脆弱性 - CVE-2011-0097
Excel のヒープ オーバーフローの脆弱性 - CVE-2011-0098
Excel レコード解析の WriteAV の脆弱性 - CVE-2011-0101
Excel のメモリ破損の脆弱性 - CVE-2011-0103
Excel のバッファーの上書きの脆弱性 - CVE-2011-0104
Microsoft Office スイートとコンポーネント
Microsoft Excel 2002 Service Pack 3
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
Microsoft Excel 2003 Service Pack 3
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
Microsoft Excel 2007 Service Pack 2
重要 リモート コード実行
重要 リモート コード実行
適用なし
適用できません
適用なし
Microsoft Excel 2010 (32 ビット エディション)
重要 リモート コード実行
重要 リモート コード実行
適用なし
適用できません
適用なし
Microsoft Excel (64 ビット エディション)
重要 リモート コード実行
重要 リモート コード実行
適用なし
適用できません
適用なし
Microsoft Office for Mac
Microsoft Office 2004 for Mac
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
Microsoft Office 2008 for Mac
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
Microsoft Office for Mac 2011
適用なし
適用できません
適用できません
適用できません
適用なし
Mac 用 Open XML ファイル形式コンバーター
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
その他の Microsoft Office ソフトウェア
Microsoft Excel Viewer Service Pack 2
重要 リモート コード実行
重要 リモート コード実行
適用なし
適用できません
適用なし
Word、Excel、PowerPoint 2007 ファイル形式 Service Pack 2 用 Microsoft Office 互換機能パック
重要 リモート コード実行
重要 リモート コード実行
適用なし
適用できません
適用なし
表: パート 2 (パート 1 から続く)
影響を受けるソフトウェア
Excel のデータ初期化の脆弱性 - CVE-2011-0105
Excel 配列インデックス作成の脆弱性 - CVE-2011-0978
Excel のリンクされたリストの破損の脆弱性 - CVE-2011-0979
Excel の未解決ポインターの脆弱性 - CVE-2011-0980
重大度の評価の集計
Microsoft Office スイートとコンポーネント
Microsoft Excel 2002 Service Pack 3
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要
Microsoft Excel 2003 Service Pack 3
適用なし
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要
Microsoft Excel 2007 Service Pack 2
適用なし
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要
Microsoft Excel 2010 (32 ビット エディション)
適用なし
適用なし
重要 リモート コード実行
適用なし
重要
Microsoft Excel (64 ビット エディション)
適用なし
適用なし
重要 リモート コード実行
適用なし
重要
Microsoft Office for Mac
Microsoft Office 2004 for Mac
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要 リモート コード実行
重要
Microsoft Office 2008 for Mac
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
重要
Microsoft Office for Mac 2011
適用なし
適用なし
重要 リモート コード実行
適用なし
重要
Mac 用 Open XML ファイル形式コンバーター
重要 リモート コード実行
適用なし
重要 リモート コード実行
重要 リモート コード実行
重要
その他の Microsoft Office ソフトウェア
Microsoft Excel Viewer Service Pack 2
適用なし
重要 リモート コード実行
重要 リモート コード実行
適用なし
重要
Word、Excel、PowerPoint 2007 ファイル形式 Service Pack 2 用 Microsoft Office 互換機能パック
適用なし
重要 リモート コード実行
適用なし
適用なし
重要
Excel の整数オーバーランの脆弱性 - CVE-2011-0097
Microsoft Excel が特別に細工された Excel ファイルを処理する方法に、リモートでコードが実行される脆弱性が存在します。 攻撃者がこの脆弱性を悪用した場合、影響を受けるシステムを完全に制御できる可能性があります。 このような攻撃者はプログラムをインストールしたり、データの閲覧、変更、削除を行ったり、完全なユーザー権限を持つ新しいアカウントを作成したりできるようになります。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel の整数オーバーランの脆弱性」の回避策 - CVE-2011-0097
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のヒープ オーバーフローの脆弱性」の回避策 - CVE-2011-0098
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のレコード解析の WriteAV の脆弱性」の回避策 - CVE-2011-0101
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のメモリ破損の脆弱性」の回避策 - CVE-2011-0103
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のバッファーの上書きの脆弱性」の回避策 - CVE-2011-0104
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のデータ初期化の脆弱性」の回避策 - CVE-2011-0105
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
更新プログラムは何を行いますか?
この更新プログラムは、メモリ操作で使用される変数を Microsoft Excel が初期化する方法を修正することで、この脆弱性を解決します。
このセキュリティ情報が発行されたとき、この脆弱性は一般に公開されていましたか?
いいえ。 Microsoft は、調整された脆弱性の開示を通じて、この脆弱性に関する情報を受け取りました。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel 配列インデックス作成の脆弱性」の回避策 - CVE-2011-0978
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のリンクされたリストの破損の脆弱性」の回避策 - CVE-2011-0979
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
どのシステムが主に脆弱性のリスクにさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Web ベースの攻撃シナリオでは、攻撃者がこの脆弱性の悪用に使用される Web ページを含む Web サイトをホストする可能性があります。 さらに、ユーザーが提供するコンテンツまたは広告を受け入れる、またはホストする侵害された Web サイトや Web サイトには、この脆弱性を悪用する可能性のある特別に細工されたコンテンツが含まれる可能性があります。 ただし、いずれの場合も、攻撃者はユーザーにこれらの Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は、ユーザーに Web サイトへのアクセスを誘導する必要があります。通常は、ユーザーに電子メール メッセージまたはインスタント メッセンジャー メッセージ内のリンクをクリックさせ、ユーザーを攻撃者の Web サイトに誘導して、特別に細工された Excel ファイルを開く必要があります。
「Excel のダングリング ポインターの脆弱性」の回避策 - CVE-2011-0980
回避策とは、基になる脆弱性を修正しないが、更新プログラムを適用する前に既知の攻撃ベクトルをブロックするのに役立つ設定または構成の変更を指します。 Microsoft は、回避策によって機能が低下するかどうかを説明する中で、次の回避策と状態をテストしました。
Microsoft Office ファイル ブロック ポリシーを使用して、不明または信頼されていないソースと場所から Microsoft Excel で Office 2003 以前のドキュメントを開くのをブロックする
次のレジストリ スクリプトを使用して、ファイル ブロック ポリシーを設定できます。
注 レジストリを誤って変更すると、オペレーティング システムの再インストールが必要になる重大な問題が発生する可能性があります。 Microsoft は、レジストリの誤った変更に起因する問題を解決できることを保証できません。 レジストリは、ご自身の責任で変更してください。
回避策の影響。 MOICE によって Microsoft Office 2007 Open XML 形式に変換された Office 2003 以前の形式のドキュメントでは、マクロ機能は保持されません。 さらに、パスワードを含むドキュメントや Digital Rights Management で保護されているドキュメントは変換できません。
回避策を元に戻す方法。 次の表に示すように、コマンドを実行して MOICE を無効にします。
登録済みハンドラーとして MOICE を無効にするコマンド
Word の場合は、コマンド プロンプトから次のコマンドを実行します:\ ASSOC .doc=Word.Document.8
Web ベースの攻撃シナリオでは、攻撃者は、この脆弱性の悪用を試みるために使用される Excel ファイルを含む Web サイトをホストする必要があります。 さらに、侵害された Web サイトと、ユーザーが提供するコンテンツを受け入れる、またはホストする Web サイトには、この脆弱性を悪用する可能性がある特別に細工されたコンテンツが含まれている可能性があります。 攻撃者は、ユーザーに特別に細工された Web サイトへのアクセスを強制する方法はありません。 代わりに、攻撃者は Web サイトにアクセスするように誘導する必要があります。通常は、攻撃者が Web サイトに移動するリンクをクリックし、特別に細工された Excel ファイルを開くよう誘導します。
この脆弱性からどのシステムが主に危険にさらされていますか?
Microsoft Excel が使用されているシステムは、主に危険にさらされます。 管理者がユーザーにサーバーへのログオンとプログラムの実行を許可すると、サーバーのリスクが高くなります。 ただし、ベスト プラクティスではこれを許可しないことを強くお勧めします。
Microsoft Office for Mac のお客様の場合、Microsoft AutoUpdate for Mac は Microsoft ソフトウェアを最新の状態に保つのに役立ちます。 Microsoft AutoUpdate for Mac の使用方法の詳細については、「 ソフトウェア更新プログラムを自動的にチェックするを参照してください。
最後に、セキュリティ更新プログラムは、 Microsoft Update Catalog からダウンロードできます。 Microsoft Update カタログには、セキュリティ更新プログラム、ドライバー、サービス パックなど、Windows Update と Microsoft Update を通じて利用できるコンテンツの検索可能なカタログが用意されています。 セキュリティ情報番号 ("MS07-036" など) を使用して検索すると、該当するすべての更新プログラムをバスケットに追加し (更新プログラムの異なる言語を含む)、選択したフォルダーにダウンロードできます。 Microsoft Update カタログの詳細については、「 Microsoft Update カタログに関する FAQを参照してください。
検出と展開のガイダンス
Microsoft では、セキュリティ更新プログラムの検出と展開に関するガイダンスを提供しています。 このガイダンスには、IT プロフェッショナルがセキュリティ更新プログラムの検出と展開にさまざまなツールを使用する方法を理解するのに役立つ推奨事項と情報が含まれています。 詳細については、「 Microsoft サポート技術情報の記事961747を参照してください。
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) を使用すると、管理者はローカル およびリモート システムをスキャンして、不足しているセキュリティ更新プログラムと、一般的なセキュリティ構成の誤りを確認できます。 MBSA の詳細については、「 Microsoft ベースライン セキュリティ アナライザーを参照してください。
次の表に、このセキュリティ更新プログラムの MBSA 検出の概要を示します。
ソフトウェア
MBSA
Microsoft Office XP Service Pack 3
はい
Microsoft Office 2003 Service Pack 3
はい
Microsoft Office 2007 Service Pack 2
はい
Microsoft Office 2010 (32 ビット エディション)
はい
Microsoft Office 2010 (64 ビット エディション)
はい
Microsoft Office 2004 for Mac
いいえ
Microsoft Office 2008 for Mac
いいえ
Microsoft Office for Mac 2011
いいえ
Mac 用 Open XML ファイル形式コンバーター
いいえ
Microsoft Excel Viewer Service Pack 2
はい
Word、Excel、PowerPoint 2007 ファイル形式 Service Pack 2 用 Microsoft Office 互換機能パック
はい
注 MBSA、Microsoft Update、および Windows Server Update Services の最新リリースでサポートされていないレガシ ソフトウェアを使用しているお客様は、 Microsoft ベースライン セキュリティ アナライザーにアクセスし レガシ ツールで包括的なセキュリティ更新プログラムの検出を作成する方法については、「レガシ 製品サポート」セクションを参照してください。
Windows Server Update Services
Windows Server Update Services (WSUS) を使用すると、情報技術管理者は、Windows オペレーティング システムを実行しているコンピューターに最新の Microsoft 製品更新プログラムを展開できます。 Windows Server Update Services を使用してセキュリティ更新プログラムを展開する方法の詳細については、TechNet の記事「 Windows Server Update Servicesを参照してください。
Systems Management Server
次の表に、このセキュリティ更新プログラムの SMS 検出と展開の概要を示します。
ソフトウェア
SMS 2.0
SMS 2003 with SUIT
ITMU を使用した SMS 2003
Configuration Manager 2007
Microsoft Office XP Service Pack 3
いいえ
番号
イエス
はい
Microsoft Office 2003 Service Pack 3
いいえ
番号
イエス
はい
Microsoft Office 2007 Service Pack 2
いいえ
番号
イエス
はい
Microsoft Office 2010 (32 ビット エディション)
いいえ
番号
イエス
はい
Microsoft Office 2010 (64 ビット エディション)
いいえ
番号
イエス
はい
Microsoft Office 2004 for Mac
いいえ
いいえ
いいえ
いいえ
Microsoft Office 2008 for Mac
いいえ
いいえ
いいえ
いいえ
Microsoft Office for Mac 2011
いいえ
いいえ
いいえ
いいえ
Mac 用 Open XML ファイル形式コンバーター
いいえ
いいえ
いいえ
いいえ
Microsoft Excel Viewer Service Pack 2
いいえ
番号
イエス
はい
Word、Excel、PowerPoint 2007 ファイル形式 Service Pack 2 用 Microsoft Office 互換機能パック
System Center Configuration Manager 2007 では、更新プログラムの検出に WSUS 3.0 が使用されます。 Configuration Manager 2007 ソフトウェア更新管理の詳細については、「 System Center Configuration Manager 2007を参照してください。
サポートされているバージョンの Microsoft Office XP については、「 管理インストール ポイントの作成を参照してください。 クライアント システムのソースを更新された管理インストール ポイントから Office XP の元のベースライン ソースに変更する方法の詳細については、「 Microsoft サポート技術情報の記事922665を参照してください。 注 更新された管理イメージからソフトウェア更新プログラムを一元的に管理する場合は、「修正プログラムが適用された管理イメージから Office XP クライアントを する」の記事で詳細を確認できます。
サポートされているバージョンの Microsoft Office 2003 については、「 管理インストール ポイントの作成を参照してください。 クライアント コンピューターのソースを、更新された管理インストール ポイントから Office 2003 の元のベースライン ソースまたは Service Pack 3 (SP3) に変更する方法の詳細については、「 Microsoft サポート技術情報の記事902349を参照してください。 注 更新された管理イメージからソフトウェア更新プログラムを一元的に管理する予定の場合は、「Office 2003 製品の更新プログラムを表示する」を参照してください。
Application Compatibility Toolkit (ACT) には、Microsoft Windows Vista、Windows Update、Microsoft セキュリティ更新プログラム、または新しいバージョンの Windows Internet Explorer を環境内に展開する前に、アプリケーションの互換性の問題を評価して軽減するために必要なツールとドキュメントが含まれています。
検出と展開については、前のセクション「 Detection and Deployment Tools and Guidance. \ \ \」を参照してください。選択的にインストールできる機能については、このセクションの「 Office Features for Administrative Installations subsection」を参照してください。
再起動の要件
再起動が必要ですか?
場合によっては、この更新プログラムを再起動する必要はありません。 必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。\ \ 再起動が必要になる可能性を減らすには、影響を受けるすべてのサービスを停止し、セキュリティ更新プログラムをインストールする前に、影響を受けるファイルを使用するすべてのアプリケーションを閉じます。 再起動を求められる理由の詳細については、「 Microsoft サポート技術情報の記事887012を参照してください。
HotPatching
適用なし
削除情報
コントロール パネル\\ \ Note の プログラムの追加と削除 ツールを使用しますこの更新プログラムを削除すると、CD ドライブに Microsoft Office XP CD を挿入するように求められる場合があります。 また、コントロール パネルの [プログラムの追加と削除] ツールから更新プログラムをアンインストールするオプションがない場合もあります。 この問題には、いくつかの原因が考えられます。 削除の詳細については、「 Microsoft サポート技術情報の記事903771を参照してください。
このセキュリティ更新プログラムを削除するには、コントロール パネルの [プログラムの追加と削除] ツールを使用します。 注 この更新プログラムを削除すると、CD ドライブに Microsoft Office XP CD を挿入するように求められる場合があります。 また、コントロール パネルの [プログラムの追加と削除] ツールから更新プログラムをアンインストールするオプションがない場合もあります。 この問題には、いくつかの原因が考えられます。 削除の詳細については、「 Microsoft サポート技術情報の記事903771を参照してください。
検出と展開については、前のセクション「 Detection and Deployment Toolsand Guidance. \ \ \」を参照してください。選択的にインストールできる機能については、このセクションの「 Office Features for Administrative Installations subsection」を参照してください。
再起動の要件
再起動が必要ですか?
場合によっては、この更新プログラムを再起動する必要はありません。 必要なファイルが使用されている場合は、この更新プログラムを再起動する必要があります。 この動作が発生した場合は、再起動を推奨するメッセージが表示されます。\ \ 再起動が必要になる可能性を減らすには、影響を受けるすべてのサービスを停止し、セキュリティ更新プログラムをインストールする前に、影響を受けるファイルを使用するすべてのアプリケーションを閉じます。 再起動を求められる理由の詳細については、「 Microsoft サポート技術情報の記事887012を参照してください。
HotPatching
適用なし
削除情報
プログラムの追加と削除ツールをコントロール パネル\\Note で使用しますこの更新プログラムを削除すると、CD ドライブに Microsoft Office 2003 CD を挿入するように求められる場合があります。 また、コントロール パネルの [プログラムの追加と削除] ツールから更新プログラムをアンインストールするオプションがない場合もあります。 この問題には、いくつかの原因が考えられます。 削除の詳細については、「 Microsoft サポート技術情報の記事903771を参照してください。
ウイルス対策アプリケーション、すべての Microsoft Office アプリlications、Microsoft Messenger for Mac、Office 通知など、実行中のアプリケーションはインストールに干渉する可能性があるため、終了します。
デスクトップで Microsoft Office 2004 for Mac 11.6.3 Update ボリュームを開きます。 この手順が実行されている可能性があります。
更新プロセスを開始するには、Microsoft Office 2004 for Mac 11.6.3 Update ボリューム ウィンドウで、Microsoft Office 2004 for Mac 11.6.3 Update アプリケーションをダブルクリックし、画面の指示に従います。
インストールが正常に完了した場合は、ハード ディスクから更新プログラムインストーラーを削除できます。 インストールが正常に完了したことを確認するには、次の「更新プログラムのインストールの確認」の見出しを参照してください。 更新プログラムのインストーラーを削除するには、まず Microsoft Office 2004 for Mac 11.6.3 更新ボリュームをごみ箱にドラッグし、ダウンロードしたファイルをごみ箱にドラッグします。
ウイルス対策アプリケーション、すべての Microsoft Office アプリlications、Microsoft Messenger for Mac、Office 通知など、実行中のアプリケーションはインストールに干渉する可能性があるため、終了します。
デスクトップで Microsoft Office 2008 for Mac 12.2.9 Update ボリュームを開きます。 この手順が実行されている可能性があります。
更新プロセスを開始するには、Microsoft Office 2008 for Mac 12.2.9 Update ボリューム ウィンドウで、Microsoft Office 2008 for Mac 12.2.9 Update アプリケーションをダブルクリックし、画面の指示に従います。
インストールが正常に完了した場合は、ハード ディスクから更新プログラムインストーラーを削除できます。 インストールが正常に完了したことを確認するには、次の「更新プログラムのインストールの確認」の見出しを参照してください。 更新プログラムのインストーラーを削除するには、まず Microsoft Office 2008 for Mac 12.2.9 Update ボリュームをごみ箱にドラッグし、ダウンロードしたファイルをごみ箱にドラッグします。
ウイルス対策アプリケーションやすべての Microsoft Office アプリアプリケーションなど、実行中のアプリケーションはインストールに干渉する可能性があるため、終了します。
デスクトップで Microsoft Office for Mac 2011 14.1 Update ボリュームを開きます。 この手順が実行されている可能性があります。
更新プロセスを開始するには、Microsoft Office for Mac 2011 14.1 Update ボリューム ウィンドウで、Microsoft Office for Mac 2011 14.1 Update アプリケーションをダブルクリックし、画面の指示に従います。
インストールが正常に完了したら、ハード ディスクから更新プログラムのインストーラーを削除できます。 インストールが正常に完了したことを確認するには、次の「更新プログラムのインストールの確認」の見出しを参照してください。 更新プログラムのインストーラーを削除するには、まず Microsoft Office for Mac 2011 14.1 Update ボリュームをごみ箱にドラッグし、ダウンロードしたファイルをごみ箱にドラッグします。
ウイルス対策アプリケーション、すべての Microsoft Office アプリlications、Microsoft Messenger for Mac、Office 通知など、実行中のアプリケーションはインストールに干渉する可能性があるため、終了します。
デスクトップで Open XML File Format Converter for Mac 1.1.9 Update ボリュームを開きます。 この手順が実行されている可能性があります。
更新プロセスを開始するには、Open XML File Format Converter for Mac 1.1.9 Update ボリューム ウィンドウで、Open XML File Format Converter for Mac 1.1.9 Update アプリケーションをダブルクリックし、画面の指示に従います。
インストールが正常に完了した場合は、ハード ディスクから更新プログラムインストーラーを削除できます。 インストールが正常に完了したことを確認するには、次の「更新プログラムのインストールの確認」の見出しを参照してください。 更新インストーラーを削除するには、まず Open XML File Format Converter for Mac 1.1.9 Update ボリュームをごみ箱にドラッグし、ダウンロードしたファイルをごみ箱にドラッグします。
お客様のセキュリティ保護を強化するために、Microsoft は、毎月のセキュリティ更新プログラムのリリースの前に、主要なセキュリティ ソフトウェア プロバイダーに脆弱性情報を提供します。 セキュリティ ソフトウェア プロバイダーは、この脆弱性情報を使用して、ウイルス対策、ネットワークベースの侵入検出システム、ホストベースの侵入防止システムなどのセキュリティ ソフトウェアまたはデバイスを介して、お客様に更新された保護を提供できます。 セキュリティ ソフトウェア プロバイダーからアクティブな保護を利用できるかどうかを判断するには、「 Microsoft Active Protections Program (MAPP) パートナーに記載されているプログラム パートナーによって提供されるアクティブな保護 Web サイトを参照してください。
海外のお客様は、現地の Microsoft 子会社からサポートを受けることができます。 セキュリティ更新プログラムに関連付けられているサポートに対する料金はかかりません。 サポートの問題について Microsoft に問い合わせる方法の詳細については、 国際サポート Web サイトを参照してください。
免責情報
Microsoft サポート技術情報で提供される情報は、いかなる種類の保証もなく"現状のまま" 提供されます。 Microsoft は、商品性と特定の目的に対する適合性の保証を含め、明示または黙示を問わず、すべての保証を放棄します。 Microsoft Corporation またはそのサプライヤーは、Microsoft Corporation またはそのサプライヤーがこのような損害の可能性について通知された場合でも、直接的、間接的、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について一切の責任を負いません。 一部の州では、派生的損害または付随的損害に対する責任の除外または制限が認められていないため、前述の制限は適用されない場合があります。
This module examines the types of threat vectors and their potential outcomes that organizations must deal with on a daily basis and how users can enable hackers to access targets by unwittingly executing malicious content. MS-102