ページの先頭です。
本文へジャンプする。

本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。

ここからサイト内共通メニューです。
サイト内共通メニューを読み飛ばす。
サイト内共通メニューここまで。
ホーム > 製品 > NEC製品セキュリティ情報 > セキュリティ情報 > 2009年 > NV09-015
ページ共通メニューここまで。

掲載番号:NV09-015
脆弱性情報識別番号:VU#456745

Microsoft ATL(Active Template Library)に脆弱性

概要

MicrosoftのATL (Active Template Library) について脆弱性情報(MS09-035)が公開されました。
影響を受けるバージョンのATLを使用して作成されたコンポーネントまたはコントロールをユーザが読み込んだ場合に、リモートでコードが実行される可能性があります。

対象製品

VALUESTAR、LaVie、Mate、VersaPro

  • 影響の有無
    あり
  • 対処方法
    対象となる製品のバージョン:
    VALUESTARシリーズ、LaVieシリーズ(発表時期が2009年7月の製品まで)
    VersaProシリーズ(発表時期が2010年1月の製品まで)

    対象となる製品に同梱するFlash Player(10.0.22.87もしくは9.0.159.0 以下)、Sun JRE 6 Update 14 以下、 Microsoft Visual C++ 再頒布可能パッケージ(KB973544、KB973551、KB973552)、PROSet/Wirelessユーティリティには脆弱性が存在します。

    [VALUESTARシリーズおよび、LaVieシリーズ]
    (1)最新版Flash Playerの適用
    下記Flash Playerのダウンロードサイトより、最新版をインストールしてください。
    Adobe Flash Playerのインストール
    http://get.adobe.com/jp/flashplayer/

    (2)最新版Sun JRE 6の適用
    下記Javaのダウンロードサイトより、最新版をインストールしてください。
    Java ソフトウェアをダウンロード
    http://java.com/ja/download/

    (3)最新版Visual C++ 再配布可能パッケージの適用(Windows Vistaモデルのみ対象)
    下記Microsoft社のダウンロードサイトより、対策版をインストールしてください。
    Microsoft Visual C++ 2005 Service Pack 1 再頒布可能パッケージ ATL のセキュリティ更新プログラム(KB973544)
    http://www.microsoft.com/downloads/details.aspx?familyid=766a6af7-ec73-40ff-b072-9112bab119c2&displaylang=ja

    Microsoft Visual C++ 2008 再頒布可能パッケージ ATL のセキュリティ更新プログラム(KB973551)
    http://www.microsoft.com/downloads/details.aspx?familyid=8b29655e-9da4-4b6b-9ac5-687ca0770f93&displaylang=ja

    Microsoft Visual C++ 2008 Service Pack 1 再頒布可能パッケージ ATL のセキュリティ更新プログラム(KB973552)
    http://www.microsoft.com/downloads/details.aspx?familyid=2051a0c1-c9b5-4b0a-a8f5-770a549fd78c&displaylang=ja

    [VersaProシリーズ]
    (1)対策版インテル社 PROSet/Wirelessユーティリティの適用
    Windows 2000モデルとWindows XPモデル(ユーティリティ追加インストールの場合のみ)が本脆弱性の対象となります。
    NECサポートプログラム( http://121ware.com/download/ )から「モジュール番号を入力して検索」から「5842」を入力して、モジュールをダウンロードしてください。
    なお、本対策版は2006年以降の機種(一部対象外あり)のみ対象となります。

参考情報

更新情報

2010/12/28
VALUESTAR、LaVie、Mate、VersaProを更新しました。
2009/12/10
新規登録しました。
Copyright NEC Corporation. All rights reserved.