掲載番号:NV09-015
脆弱性情報識別番号:VU#456745
Microsoft ATL(Active Template Library)に脆弱性
概要
MicrosoftのATL (Active Template Library) について脆弱性情報(MS09-035)が公開されました。
影響を受けるバージョンのATLを使用して作成されたコンポーネントまたはコントロールをユーザが読み込んだ場合に、リモートでコードが実行される可能性があります。
対象製品
VALUESTAR、LaVie、Mate、VersaPro
- 対処方法
対象となる製品のバージョン:
VALUESTARシリーズ、LaVieシリーズ(発表時期が2009年7月の製品まで)
VersaProシリーズ(発表時期が2010年1月の製品まで)
対象となる製品に同梱するFlash Player(10.0.22.87もしくは9.0.159.0 以下)、Sun JRE 6 Update 14 以下、
Microsoft Visual C++ 再頒布可能パッケージ(KB973544、KB973551、KB973552)、PROSet/Wirelessユーティリティには脆弱性が存在します。
[VALUESTARシリーズおよび、LaVieシリーズ]
(1)最新版Flash Playerの適用
(2)最新版Sun JRE 6の適用
(3)最新版Visual C++ 再配布可能パッケージの適用(Windows Vistaモデルのみ対象)
[VersaProシリーズ]
(1)対策版インテル社 PROSet/Wirelessユーティリティの適用
Windows 2000モデルとWindows XPモデル(ユーティリティ追加インストールの場合のみ)が本脆弱性の対象となります。
NECサポートプログラム(
http://121ware.com/download/
)から「モジュール番号を入力して検索」から「5842」を入力して、モジュールをダウンロードしてください。
なお、本対策版は2006年以降の機種(一部対象外あり)のみ対象となります。
参考情報
更新情報
- 2010/12/28
- VALUESTAR、LaVie、Mate、VersaProを更新しました。
- 2009/12/10
- 新規登録しました。