このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2006/03/08


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
修正プログラム −/912945 マイクロソフトがIE 6のActiveXコントロールの呼び出し方を変更する修正プログラムを提供
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[修正プログラム]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
912945
マイクロソフトがIE 6のActiveXコントロールの呼び出し方を変更する修正プログラムを提供
情報ソース マイクロソフト
情報の内容 IE 6の修正プログラムの提供
条件 Windows XP SP2/Windows Server 2003 SP1の利用
報告日 2006年3月1日

 マイクロソフトは、Windows XP SP2/Windows Server 2003 SP1向けにInternet Explorer(IE)がActiveXコントロールを呼び出す際にメッセージを表示するように変更する修正プログラムの提供を開始した。これは、Eolas Technologiesとの特許侵害訴訟に対応するもので、脆弱性や不具合を修正するものではない。ただし累積的な更新プログラムとなっており、MS05-054の修正内容が含まれている。

・セキュリティ・アドバイザリ 912945(Internet Explorer 用のセキュリティ以外の更新プログラム):
http://www.microsoft.com/japan/technet/security/advisory/912945.mspx

・サポート技術情報 912945(Internet Explorer の ActiveX 更新プログラム):
http://support.microsoft.com/default.aspx?scid=kb;ja;912945

 この修正プログラムを適用すると、以下のActive Xコントロールの操作が影響し、これらのコントロールを呼び出す際に「このコントロールをアクティブ化して使用するにはクリックしてください」というメッセージが表示されるようになる。

  • Adobe Reader
  • Apple QuickTime Player
  • Macromedia Flash
  • Windows Media Player
  • RealPlayer
  • Sun Java VM

 後述のように修正プログラム適用による不具合も報告されているので、特別な理由がない限り、あわてて適用する必要はない。Active Xコントロールを表示させるためにクリックが1回増えるだけだが、Webページの挙動に変更が発生することから、修正プログラムの適用後は念のためユーザーに周知した方がよいだろう。

 ただし次回のIE用累積更新プログラムでは、この修正が含まれる予定とのことなので、上記のActiveXコントロールを呼び出すような社内のWebページ、Webアプリケーションについては、事前に確認しておく方がよい。また社内で閲覧の多いWebページについては、挙動を確認して、事前にアナウンスしておいた方がよいだろう。

 なお今回の修正プログラムはWindowsの自動更新機能ではインストールされない。Windows Update/Microsoft Updateで明示的にインストールする必要がある。

・ダウンロード・センター(Internet Explorer for Windows XP Service Pack 2 用の更新プログラム (KB912945))
http://www.microsoft.com/downloads/details.aspx?
FamilyID=999d37c3-4013-48de-b950-ee01256aaa92&DisplayLang=ja

・ダウンロード・センター(Internet Explorer for Windows Server 2003 用の更新プログラム (KB912945))
http://www.microsoft.com/downloads/details.aspx?
FamilyID=4196f9be-9022-4ad6-9f4b-5359318fa8bf&DisplayLang=ja

■修正プログラム適用で生じる不具合
 マイクロソフトは、この修正プログラムを適用すると以下の不具合が発生することを報告している。

  • Googleツール・バーをインストールしている環境では、アクティブでないActiveXコントロールを含むウィンドウを閉じると、Googleツール・バーのアクセス違反が発生する。
  • IEで[スクリプトのデバッグを使用しない]([インターネット オプション]−[詳細設定]タブ)のチェックがオフになっている場合に、外部スクリプトが機能しない。
  • Java Platform Standard Edition(J2SE) 1.3/1.4でアプレット・コントロールを実行するプログラムの中のActiveXアプレット・コントロールをクリックしても、フォーカスが移動しない。

 Googleツール・バーの問題は、Ver.3.0.129.2以降で解消されているとのことだ。3月7日時点で日本語版Ver.3.0.131.0がインストールできる。

・Google(Google ツールバー)
http://toolbar.google.com/intl/ja/

 このほかにも不具合が発生する可能性があるので、適用前に十分検証することを推奨する。

情報の対象:
 Windows XP SP2
 Windows Server 2003 SP1

HotFix Report BBS関連スレッド:
・ActiveX の処理を変更する IE の累積修正プログラム (KB912945)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=4833

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 912945(Internet Explorer 用のセキュリティ以外の更新プログラム):[Windows XP SP2][Windows Server 2003 SP1]
http://www.microsoft.com/japan/technet/security/advisory/912945.mspx

 

■そのほかの不具合/追加情報

・サポート技術情報 915920(FAT32 形式の DVD-RAM メディアを取り出した後 DVD ドライブの取り外しが失敗することがあります):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;915920

・サポート技術情報 895361(64 ビット版の Windows オペレーティング システムで実行される Office プログラムのサポート範囲について):[Office XP][Office 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;895361

・サポート技術情報 914028(コンピュータがスタンバイに入ろうとすると、 Windows XP ベースのコンピュータは、応答を停止します):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;914028(機械翻訳)

・サポート技術情報 902346(FIX: Windows Server 2003 または Windows XP を実行しているコンピュータからの WMI イベントを登録するために、Windows Management Instrumentation ( WMI )クエリを使用する場合、エラー メッセージ:「 0x80041032」と「 0x80041003」):[Windows XP][Windows Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;902346(機械翻訳)

・サポート技術情報 913619(Windows XP でのエラー メッセージ:「MShome にアクセスできません」):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;913619(機械翻訳)

・サポート技術情報 913622(配色パターンの電源オプションは Windows XP ベースのコンピュータで使用できません):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;913622(機械翻訳)

・サポート技術情報 913621(Windows XP ベースのコンピュータでのフォルダを共有しようとすると、エラー メッセージ: セキュリティ対策として、「 Windows がこのコンピュータへのリモート アクセスを無効にしました」):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;913621(機械翻訳)

・サポート技術情報 900719(ユーザーが「全員へ返信」をクリックすると、 Exchange Server 2003 で返信を目的の受信者が何も表示しません):[Exchange Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;900719(機械翻訳)

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。