このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2005/11/30


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
実証コード MS05-051/− MS05-051の脆弱性に対する実証コードが公開
不具合 −/− そのほかの不具合情報
 
[実証コード]
 
HotFix Alert:
MS05-051
 
セキュリティ番号:
MS05-051
 
サポート技術情報:
MS05-051の脆弱性に対する実証コードが公開
情報ソース Darkeagle氏(Unl0ck Research Team)、FrSIRT
情報の内容 MSDTCの脆弱性に対する実証コードの公開
条件 MS05-051の修正プログラム未適用
報告日 2005年11月27日

 Darkeagle氏は、MS05-051で報告された「MSDTCの脆弱性(CAN-2005-2119)」に対する実証コードを公開した。

・FrSIRT(Microsoft Windows Distributed Transaction Coordinator Remote Exploit (MS05-051)):
http://www.frsirt.com/exploits/20051127.55k7-msdtc.c.php

・HotFix Alert MS05-051(COM+のメモリ処理の脆弱性などにより、リモートで任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2005/ms05-051.html

・TechNetセキュリティ情報 MS05-051(MSDTC および COM+ の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/Bulletin/MS05-051.mspx

 MS05-051の「MSDTCの脆弱性」は、MSDTCにある未チェック・バッファにより、細工されたメッセージを受信すると、任意のコードが実行される危険性があるというものだ。Windows 2000では、MSDTCがデフォルトで有効になっており、Zotobワームと同様の攻撃を受ける可能性がある。

 実証コードは、ネットワーク経由で対象コンピュータの脆弱性を攻撃することで「MSDTCの脆弱性」の有無を確認するというものだ(Windows 2000 SP4のロシア語版で検証したとしている)。実証コードに関するドキュメントが公開されていないため、リモートでコードが実行されるかどうかは不明だ。The SANS Instituteによれば、実証コードは対象コンピュータを異常終了させるだけだとしている。

・The SANS Institute(MS05-051 POC Exploit (NEW)):
http://isc.sans.org/diary.php?storyid=897

 前述のように、Windows 2000ではMSDTCがデフォルトで有効になっているため、この脆弱性がワームに悪用された場合、影響が広範に及ぶ可能性が高い。実証コードが公開されたことから、このコードを悪用したワームが作成される危険性が高まっている。MS05-051の修正をまだ適用していないなら、至急、MS05-051の修正プログラムを適用した方がよい。

情報の対象:
 Windows 2000
 Windows XP SP未適用/SP1/SP1a
 Windows Server 2003 SP未適用
脆弱性識別番号:
・CAN-2005-2119
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2119

関連HotFix Report BBS関連スレッド:
・MS05-051[緊急]:MSDTC および COM+ の脆弱性により、リモートでコードが実行される
http://bbs.hotfix.jp/ShowPost.aspx?PostID=4072

   

■そのほかの不具合/追加情報

・サポート技術情報 909546(Exchange Server 2003 を実行しているサーバーに Microsoft POP3 サービスをインストールすると、フロー停止を郵送します):[Exchange Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;909546(機械翻訳)

・サポート技術情報 906951(Windows SharePoint Services は、 Active Directory に名前の新しい変更を同期しません):[SharePoint Services]
http://support.microsoft.com/default.aspx?scid=kb;ja;906951(機械翻訳)

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。