このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2005/03/16


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/− Windows Server 2003とWindows XP SP2にLAND攻撃が可能な脆弱性
脆弱性解消 MS05-002/891711、MS05-015/888113 Windows 98/98SE/Me向けMS05-002とMS05-015の修正プログラムが提供開始
追加 −/− Windows XP SP2の配布無効化ツールによる遮断期間が4月12日で終了
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Windows Server 2003とWindows XP SP2にLAND攻撃が可能な脆弱性
情報ソース Dejan Levaja氏(Bugtraq)、Secunia
情報の内容 Windows Server 2003とWindows XP SP2の脆弱性
条件 Windows Server 2003、Windows XP SP2の利用
報告日 2005年3月5日

 Dejan Levaja氏が、セキュリティ関連のメーリングリスト「Bugtraq」にWindows Server 2003とWindows XP SP2にLAND攻撃が可能な脆弱性を報告した。報告によれば、Windows Server 2003とWindows XP SP2は、LAND攻撃を行うパケットを受信するとCPU占有率が100%に達して、システムが反応しなくなるという。

・Bugtraq(Windows Server 2003 and XP SP2 LAND attack vulnerability):
http://www.securityfocus.com/archive/1/392354

・Secunia(Microsoft Windows LAND Attack Denial of Service):
http://secunia.com/advisories/14512/

 LAND攻撃とは、TCPにおける接続手順「3ウェイ・ハンドシェーク」を悪用したサービス拒否攻撃の1種(セキュリティ用語参照)。送信元のアドレスを細工したSYNパケットを受信すると、サービス拒否が起きる。LAND攻撃は、1997年に報告された比較的古い攻撃手法で、すでに多くのOSで対策が行われているものだ。

 ファイアウォールのフィルタリングなどで、「送信元と受信先のアドレスが等しいパケットは破棄する」などの設定を行えば、攻撃は回避可能だ。Windows XP SP2もWindowsファイアウォールを有効にしていれば攻撃は回避可能だとしている。

 現時点では、マイクロソフトからこの脆弱性に対する正式な回答や修正プログラムの提供は行われていない。特にWindows Server 2003でWebサイトを構築しているような場合は、サービス拒否攻撃を受ける可能性があるので、ファイアウォールの導入や設定の確認を行った方がよい。Windows XP SP2を利用している場合は、Windowsファイアウォールを有効にすること。

情報の対象:
 Windows XP SP2
 Windows Server 2003

関連HotFix Report BBS関連スレッド:
・WindowsServer2003とXP SP2のLANDアタック
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2551

   
[脆弱性解消]
 
HotFix Alert:
MS05-002
 
セキュリティ番号:
MS05-002
 
サポート技術情報:
891711
 
HotFix Alert:
MS05-015
 
セキュリティ番号:
MS05-015
 
サポート技術情報:
888113
Windows 98/98SE/Me向けMS05-002とMS05-015の修正プログラムが提供開始
情報ソース マイクロソフト、HotFix Report BBSなど
情報の内容 MS05-002とMS05-015の修正プログラムの提供
条件 Windows 98/98SE/Meの利用
報告日 2005年3月9日

 マイクロソフトは、3月9日にMS05-002とMS05-015の修正プログラムの提供をWindows Updateで開始した。

・HotFix Alert MS05-002(カーソルやアイコンのフォーマット処理の脆弱性により、任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2005/ms05-002.html

・TechNetセキュリティ情報 MS05-002(カーソルおよびアイコンのフォーマットの処理の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/Bulletin/MS05-002.mspx

・HotFix Alert MS05-015(ハイパーリンク処理の脆弱性により、任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2005/ms05-015.html

・TechNetセキュリティ情報 MS05-015(ハイパーリンク オブジェクト ライブラリの脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/Bulletin/MS05-015.mspx

 マイクロソフトは、Windows 98/98SE/Meに対しては「緊急」に位置付けられる脆弱性のみ修正プログラムを提供する、としている。MS05-002とMS05-015の脆弱性は、Windows 98/98SE/Meでも「緊急」に位置付けられていたものの、ほかのOS向けが提供された月例修正プログラムの日には含まれず、2005年3月9日になって提供された。またWindows 98/98SE/Me向けの修正プログラムは、Windows Updateでのみ提供するとしており、ダウンロード・センターには登録されないので注意していただきたい。


■MS05-002

Windows 98/98SE:
ファイル名 日付 バージョン サイズ
Windows98-KB891711-JPN.EXE 2005/02/23 4.72.3110.0
148,440
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system\KB891711\
KB891711.EXE 2005/02/22 4.10.0.2222
9,056
Windows KB891711 component
Q891711.DLL 2005/02/18 4.10.0.2222
4,288
Windows KB891711 component
 
Windows Me:
ファイル名 日付 バージョン サイズ
WindowsME-KB891711-JPN.EXE 2005/02/23 4.72.3110.0
143,832
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system\KB891711\
KB891711.EXE 2005/02/22 4.10.0.2222
9,056
Windows KB891711 component
Q891711.DLL 2005/02/18 4.10.0.2222
4,288
Windows KB891711 component


■MS05-015

Windows 98/98SE:
ファイル名 日付 バージョン サイズ
888113JPN8.EXE 2005/02/23 4.72.3110.0
176,400
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system\
hlink.dll 2004/11/16 5.2.3790.227
68,096
Microsoft Hyperlink Library
 
Windows Me:
ファイル名 日付 バージョン サイズ
888113JPNM.EXE 2005/02/25 4.72.3110.0
176,400
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system\
hlink.dll 2004/11/16 5.2.3790.227
68,096
Microsoft Hyperlink Library

■MS05-002の修正プログラムの適用で障害報告あり
 HotFix Report BBSを始めとするセキュリティ関連の掲示板で、MS05-002をWindows 98/98SE/Meに適用するとブルースクリーンになる不具合が報告されている。DA LabでWindows 98SEにMS05-002の修正プログラムを適用したが、報告されているような障害は発生しなかった。

・HotFix Report BSS(Re: Windows 98、98SE、Me用修正プログラムが公開):
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2553#2553

 DA Labで調査した限りでは、MS05-002の修正プログラムはOSのDLLファイルやEXEファイルを置き換えるタイプではなく、KB891711.EXEが常駐して脆弱性を回避するものである。そのため、デバイス・ドライバや何らかの常駐プログラムが影響してブルースクリーンが発生する可能性もある。現在のところ、マイクロソフトからは正式な報告がない。MS05-002の修正プログラムは、大規模に展開する前に十分な検証が必要だろう。なお、障害が発生した場合は、セーフモードで起動して、修正プログラム(KB891711)をアンインストールすればよい。

情報の対象:
 Windows 98/98SE
 Windows Me

関連HotFix Report BBS関連スレッド:
・MS05-002[緊急]:カーソルおよびアイコンのフォーマットの処理の脆弱性により、リモートでコードが実行される
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2553

・MS05-015[緊急]:ハイパーリンク オブジェクト ライブラリの脆弱性により、リモートでコードが実行される
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2375

   
[追加]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Windows XP SP2の配布無効化ツールによる遮断期間が4月12日で終了
情報ソース マイクロソフト
情報の内容 Windows XP SP2の配布無効化ツールの遮断期間終了
条件 Windows SP未適用/SP1/SP1aの利用
報告日 2005年3月11日

 マイクロソフトは、Windows XP SP2のWindows Updateや自動更新(Auto Update)経由での自動配信を一時的に無効化するツールの遮断期間が、予定通り2005年4月12日で終了すると発表した。無効化ツールの配布当初は、2004年12月14日までの120日間としていたが、2004年9月8日に2005年4月12日までの240日間に延長した。今回の発表で、再延長がないことが明らかになった。

・マイクロソフト(Microsoft Windows XP Service Pack 2 セキュリティ強化機能搭載 のWindows Updateや自動更新経由での配布を一時的に遮断するツールの遮断期間が2005年4月12日に終了):
http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2221

・HotFix Weekly 2004/09/15日付(Windows Update/自動更新によるWindows XP SP2の配布をツールで無効化する期間を240日間に延長):
http://www.hotfix.jp/archives/alert/2004/news04-0915.html#01

 無効化ツールを利用している場合でも、4月12日にWindows Updateでの手動インストールが可能になり、自動更新(Auto Update)経由での自動配信が実行される。企業において、まだWindows XP SP2に対する検証が完了していない場合は、至急検証を行いWindows Updateや自動更新でWindows XP SP2がインストールされることへの対策を行っておいた方がよい。

情報の対象:
 Windows SP未適用/SP1/SP1a

関連HotFix Report BBS関連スレッド:
・XP SP2自動更新の一時遮断ツールの遮断基幹が4/12日にて終了
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2573

   

■そのほかの不具合/追加情報

・サポート技術情報 895933(Windows XP Service Pack 2 にアップグレードすると自動再生機能の設定が初期化されることがある):[Windows XP SP2]
http://support.microsoft.com/default.aspx?scid=kb;ja;895933

・サポート技術情報 895309(Visual Studio .NET 2002 Service Pack 1 リリース ノート):[Visual Studio .NET 2002]
http://support.microsoft.com/default.aspx?scid=kb;ja;895309
http://www.microsoft.com/downloads/details.aspx?
FamilyID=c41d8159-b42f-4d06-a797-e510494976ee&DisplayLang=ja

#Microsoft Visual Studio .NET 2002 Service Pack 1

・ダウンロード・センター(Internet Security and Acceleration (ISA) Server 2004 Standard Edition Service Pack 1 (SP1)):[ISA Server 2004]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=69c5d85c-5c80-473c-9cb4-60dda75d568d&DisplayLang=ja

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。