このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2005/12/07


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
攻撃 −/− JavaScriptのWindow()関数処理の脆弱性を悪用した攻撃を確認
実証コード MS05-051、MS05-053/− MS05-051/053の脆弱性に対する実証コードが公開
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[攻撃]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
JavaScriptのWindow()関数処理の脆弱性を悪用した攻撃を確認
情報ソース Microsoftなど
情報の内容 Window()関数処理の脆弱性を悪用した攻撃を確認
条件 IEのよる攻撃サイトへのアクセス
報告日 2005年11月30日

 Microsoftなどは、2005/11/23日付け配信のHotFix Weeklyで既報の「Internet ExplorerのJavaScriptにリモートでコードを実行可能にする脆弱性」を悪用した攻撃を確認したことを報告した。Internet Explorer(IE)で攻撃用コードが仕掛けられたWebサイトへアクセスすると、JavaScriptのonLoadイベントでWindow()関数を処理する方法の脆弱性を悪用し、ユーザーの操作なしにトロイの木馬「Win32/Delf.DH」をユーザーのコンピュータにダウンロードされてしまう。

・HotFix Weekly 2005/11/23日付け配信(Internet ExplorerのJavaScriptにリモートでコードを実行可能にする脆弱性):
http://www.hotfix.jp/archives/alert/2005/news05-1123.html#01

・Microsoft(Malicious Software Encyclopedia: TrojanDownloader:Win32/Delf.DH):
http://www.microsoft.com/security/encyclopedia/details.aspx?
name=TrojanDownloader:Win32/Delf.DH

 現時点では、マイクロソフトからこの脆弱性を解消するための修正プログラムは提供されていない。マイクロソフトでは、セキュリティ・アドバイザリを修正し、現在ベータ版で公開している「Windows Live Safety Center」のウイルス駆除機能が、Win32/Delf.DHに対応し、「Full Service Scan」−「Complete scan」を実行することで駆除可能であることを追加した。

・セキュリティ・アドバイザリ 911302(Internet Explorer の不適切な Document Object Model オブジェクトの処理方法による脆弱性のため、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/advisory/911302.mspx

・Microsoft(Windows Live Safety Center):
http://safety.live.com/

 今後、同様の攻撃サイトが登場することが予想される。修正プログラムが提供されるまで、IEのセキュリティ設定でスクリプトの実行を無効化するなどの回避策を実施した方がよい。

情報の対象:
 Internet Explorer
脆弱性識別番号:
・CVE-2005-1790
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-1790

関連HotFix Report BBS関連スレッド:
・IEのJavaScriptにコード実行を可能にする脆弱性
http://bbs.hotfix.jp/ShowPost.aspx?PostID=4322

   
[実証コード]
 
HotFix Alert:
MS05-051
MS05-053
 
セキュリティ番号:
MS05-051
MS05-053
 
サポート技術情報:
MS05-051/053の脆弱性に対する実証コードが公開
情報ソース Swan氏、Winny Thomas氏、FrSIRT
情報の内容 Graphics Rendering Engineの脆弱性などに対する実証コードの公開
条件 MS05-051/053の修正プログラム未適用
報告日 2005年11月29日

■MS05-051に新たな実証コードが公開
 Swan氏は、MS05-051で報告された「MSDTCの脆弱性(CAN-2005-2119)」に対する実証コードを公開した。MSDTCの脆弱性に対する実証コードは、2005/11/30日付け配信のHotFix Weeklyで既報のとおり、すでに公開されている。今回の実証コードは、これとは異なるものだが、ネットワーク経由で対象コンピュータを攻撃することにより、サービス拒否を引き起こす点は同じだ。

・HotFix Weekly 2005/11/30日付け配信(MS05-051の脆弱性に対する実証コードが公開):
http://www.hotfix.jp/archives/alert/2005/news05-1130.html#01

・FrSIRT( Microsoft Windows Distributed Transaction Coordinator Remote Exploit (MS05-051)):
http://www.frsirt.com/exploits/20051201.MS05-051msdtc.cpp.php

・HotFix Alert MS05-051(COM+のメモリ処理の脆弱性などにより、リモートで任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2005/ms05-051.html

・TechNetセキュリティ情報 MS05-051(MSDTC および COM+ の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/Bulletin/MS05-051.mspx

■MS05-053の脆弱性を検証する画像ファイルを作成する実証コードが公開
 Winny Thomas氏は、MS05-053で報告された「Windows Metafile(WMF)の脆弱性(CAN-2005-2124)」に対する2種類の実証コードを公開した。実証コードを実行すると、脆弱性を確認可能な画像ファイル(WMFファイル)が作成される。一方の実証コードで作成された画像ファイルは、Explorerで開くと、Explorerが異常終了する。もう一方の実証コードで作成された画像ファイルは、Internet Explorerで開くと、CPU占有率が100%になるというものだ。

・FrSIRT(Microsoft Windows Metafile (WMF) Image Handling Remote Exploit (MS05-053)):
http://www.frsirt.com/exploits/20051129.MS05-053.c.php

・FrSIRT(Microsoft Windows Metafile (WMF) "mtNoObjects" Header Remote Exploit (MS05-053)):
http://www.frsirt.com/exploits/20051130.MS05-053.c.php

・HotFix Alert MS05-053(Graphics Rendering Engineの未チェック・バッファの脆弱性などにより、リモートで任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2005/ms05-053.html

・TechNetセキュリティ情報 MS05-053(Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある):
http://www.microsoft.com/japan/technet/security/Bulletin/MS05-053.mspx

 これらの実証コードは、任意のコードを実行するものではない。しかし、MS05-053に対する実証コードが公開されたことから、このコードを悪用して任意のコードが実行可能な攻撃コードが開発されることが懸念される。MS05-053の修正プログラムを適用していない場合は、至急、適用作業を行った方がよい。

情報の対象:
 Windows 2000
 Windows XP SP未適用/SP1/SP1a
 Windows Server 2003

関連HotFix Report BBS関連スレッド:
・MS05-053 の脆弱性を突く画像とエクスプロイット コードが公開
http://bbs.hotfix.jp/ShowPost.aspx?PostID=4348#4348

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 911302(Internet Explorer の不適切な Document Object Model オブジェクトの処理方法による脆弱性のため、リモートでコードが実行される):[IE 5.01][IE 5.5][IE 6][IE 6 SP1]
http://www.microsoft.com/japan/technet/security/advisory/911302.mspx
http://bbs.hotfix.jp/ShowPost.aspx?PostID=4322(HFR BBS)
#回避策の追加などの情報更新

 

■そのほかの不具合/追加情報

・サポート技術情報 911193(FIX: Windows 2000 Server または Windows 2000 Professional を実行しているコンピュータに MS04-012 セキュリティ更新プログラムを適用した後に、より多くの CPU リソースを COM + アプリケーションが消費できます):[Windows 2000]
http://support.microsoft.com/default.aspx?scid=kb;ja;911193(機械翻訳)
#MS04-012の修正プログラム適用による不具合

・サポート技術情報 904423(セキュリティ更新プログラム 841873 をインストールした後に、Windows XP ベースのコンピュータでスケジュールされたタスクを作成するとき、o0x80070005を表示することがある: Access is denied "エラーメッセージ"):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;904423(機械翻訳)
#MS04-022の修正プログラム適用による不具合

・サポート技術情報 886972(MS DTC サービスが無効な場合、ホットフィックス 823230 のセットアップ プロセスが Windows Server 2003 ベースのコンピュータでの応答を停止します)[Windows Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;886972(機械翻訳)

・サポート技術情報 909095(The computer occasionally does not hibernate and you receive an "Insufficient System Resources Exist to Complete the API" error message in Windows XP with Service Pack 2, in Windows XP Tablet PC Edition 2005, or in Windows XP Media Center Edition 2005):[Windows XP SP2]
http://support.microsoft.com/default.aspx?scid=kb;ja;909095

・サポート技術情報 910393(FIX: Windows XP Media Center Edition 2005 のために、 更新 ロールアップ 2 をインストールした後に、保護されたコンテンツがもう再生されません):[Windows XP Media Center Edition 2005 Update Rollup 2]
http://support.microsoft.com/default.aspx?scid=kb;ja;910393(機械翻訳)

・サポート技術情報 898900(更新は、更新は、 Windows Server 2003 SP1-based コンピュータでと Windows XP SP2 ベースのコンピュータで DFS 空間 クライアント フェールバック機能をサポートするのに使用できます):[Windows Server 2003 SP1][Windows XP Professional SP2]
http://support.microsoft.com/default.aspx?scid=kb;ja;898900(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=7d3f51e3-2d33-48c4-8b5f-fe2345b0a35e&DisplayLang=ja
(Windows XP SP2)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=35b17f93-a456-4e3f-a811-d3da41b92a24&DisplayLang=ja
(Windows Server 2003 SP1)
#DFS名前空間クライアントのフェールバック機能を拡張する修正プログラムの提供

・サポート技術情報 898900(SIS-enabled ボリュームに存在する NFS-shared ファイルの拡張ファイル属性は、 Windows Storage Server 2003 R2 にありません):[Windows Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;907565(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=fc3fb039-c324-4ef1-b20c-860b481070dc&DisplayLang=ja

#NFS共有ファイルとSingle Instance Store(SIS)機能の問題でNFSファイルの拡張ファイル属性が失われる不具合を解消する修正プログラムの提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。