[MS14-059] ASP.NET MVC の脆弱性により、セキュリティ機能のバイパスが起こる (2014 年 10 月 14 日)


はじめに


マイクロソフトはセキュリティ情報 MS14-059 を公開しました。このセキュリティ情報の詳細を参照するには、次のいずれかのマイクロソフト Web サイトにアクセスしてください。

ダウンロード情報

下記のファイルは、Microsoft ダウンロード センターからダウンロードできます。

サポートされているすべてのバージョンの Microsoft ASP.NET

ダウンロード パッケージ

リリース日: 2014 年 10 月 14 日

マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、以下のサポート技術情報番号をクリックしてください。
119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法

更新プログラムのインストールに関するヘルプ:Windows Update サポート ページ

IT プロフェッショナルのためのセキュリティ ソリューション:セキュリティに関するトラブルシューティングとサポート

ウイルスとマルウェアから Windows を搭載しているコンピューターを保護する: ウイルスとセキュリティ サポート ページ

国ごとのローカル サポート:その他の地域のサポート

詳細


  • このセキュリティ脆弱性に対処するための展開オプションに関する詳細については、セキュリティ情報 MS14-059 を参照してください。この更新プログラムは、Windows Update、Microsoft ダウンロード センター、更新された NuGet パッケージから入手できます。セキュリティ情報は、コンピューターとアプリケーションの安全を確認するために必要な展開オプションに関する正しいガイダンスを提供します。
  • .NET NuGet ライブラリ用のマイクロソフト セキュリティ更新プログラムのサポート方法、コンピューターにインストールされている ASP.NET Model-View-Controller (MVC) のバージョンの確認方法、Microsoft Update で更新プログラムが提供されるコンピューターの種類、およびその他の情報について理解を深めるために、MS14-059 の「更新された FAQ」セクションも参照してください。

既知の問題およびこのセキュリティ更新プログラムの関連情報

以下の資料には、各製品のバージョンに関連付けられているこのセキュリティ更新プログラムに関する追加情報が掲載されています。資料には、既知の問題に関する情報が掲載されている可能性があります。この場合、既知の問題の一覧は各資料のリンクの下に示されています。
  • 2994397 [MS14-059] ASP.NET MVC 5.1 のセキュリティ更新プログラムについて (2014 年 10 月 14 日)
  • 2992080 [MS14-059] ASP.NET MVC 5.0 のセキュリティ更新プログラムについて (2014 年 10 月 14 日)
  • 2993928 [MS14-059] ASP.NET MVC 4.0 のセキュリティ更新プログラムについて (2014 年 10 月 14 日)
    セキュリティ更新プログラム 2993928 の既知の問題:
    • 現象
      このセキュリティ更新プログラムをインストールした後にすべての Azure Pack PowerShell コマンドが次の例外を返します。





      メソッドが見つかりません: 'Void Newtonsoft.Json.Serialization.DefaultContractResolver.set_IgnoreSerializableAttribute(Boolean)

      解決方法
      この問題を解決するには、Windows Azure Pack 用の更新プログラムのロールアップ 4 をインストールします。 詳細については、以下のサポート技術情報番号をクリックしてください。
      2992027 Windows Azure Pack 用の更新プログラムのロールアップ 4
  • 2993937 [MS14-059] ASP.NET MVC 3.0 のセキュリティ更新プログラムについて (2014 年 10 月 14 日)
  • 2993939 [MS14-059] ASP.NET MVC 2.0 のセキュリティ更新プログラムについて (2014 年 10 月 14 日)

適用対象

この資料は、以下を対象としています。
  • ASP.NET MVC 2.0
  • ASP.NET MVC 3.0
  • ASP.NET MVC 4.0
  • ASP.NET MVC 5.0
  • ASP.NET MVC 5.1