このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2006/09/06


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
不具合 MS06-049/− MS06-049の修正プログラム適用でNTFS圧縮ファイルが壊れる不具合
不具合 −/− そのほかの不具合情報
 
[不具合]
 
HotFix Alert:
MS06-049
 
セキュリティ番号:
MS06-049
 
サポート技術情報:
MS06-049の修正プログラム適用でNTFS圧縮ファイルが壊れる不具合
情報ソース セキュリティ関連掲示板など
情報の内容 MS06-049の修正プログラム適用による不具合
条件 MS06-049の修正プログラム適用
報告日 2006年9月1日

 セキュリティ関連の掲示版やBlogなどにおいて、Windows 2000 SP4に対してMS06-049の修正プログラムを適用した後で、NTFS圧縮ファイルを設定したフォルダにファイルをコピーするなどすると、その一部のファイルが壊れてしまう不具合があることが報告されている。ただし、修正プログラム適用前にすでに圧縮されていたファイルやフォルダは影響を受けない。修正プログラム適用後に、新たに圧縮されたファイルが破損する可能性がある。

 DA Labでも、Windows 2000 Professional/Server/Advanced Serverの各エディションでこの現象を確認した。具体的には、ファイルサイズを4096bytes(NTFSのアロケーション・ユニットのサイズ)で割った余りが数bytes〜数百bytesになるファイルをNTFS圧縮ファイルのフォルダにコピーすると、一部のファイルにおいて、その末尾のデータが壊れることを確認している。これ以外のパターンでもファイルが破損する可能性は否定できない。なお、Windows 2000 SP4にMS06-049以外のセキュリティ修正プログラムをすべて適用しても、この不具合は発生しなかった。

 現在のところ、マイクロソフトからこの不具合に関する情報は公開されていない。この不具合により、重要なデータが失われる可能性がある。しかもWindows 2000のシステムは、Windowsファイル保護などでNTFS圧縮ファイルを利用しており、それらを完全に禁止することは難しい。そのため、マイクロソフトから対策した修正プログラムがリリースされるまで、MS06-049の修正プログラムをアンインストールしておいた方がよいだろう。脆弱性は残ることになるが、MS06-049の深刻度は緊急度がそれほど高くない「重要」レベルであり、データが失われるリスクを考えれば許容できるだろう。もちろん、コンピュータは再び脆弱な状態となるため、同時にウイルス対策ソフトウェアやファイアウォールを正しく設定するなどの回避策を実施する必要がある。

 MS06-049の修正プログラムをアンインストールするには、コントロール・パネルの[アプリケーションの追加と削除]アプレットにおいて「Windows 2000 ホットフィックス - KB920958」という項目を見つけ、[変更と削除]ボタンをクリックする。あとはウィザードを進めていき、指示に従って最後にシステムを再起動すればよい。この前に、ほかの修正プログラムはアンインストールしない方がよい。アンインストール用バックアップ・ファイルにはNTFS圧縮ファイルが使われるため、MS06-049の修正プログラムの後に適用された修正プログラムは、このバックアップ・ファイルが破損していてアンインストールに失敗する可能性が否定できないからだ。

 なお自動更新による自動インストールを有効にしている場合、アンインストールしても、再び自動更新でインストールされてしまうので、自動インストールを一時的に止めるなどの対策が必要だ。またアンインストールしても、すでに破損してしまったファイルは元に戻らない。

情報の対象:
 Windows 2000 SP4

HotFix Report BBS関連スレッド:
・[障害]MS06-049を適用するとNTFS圧縮ファイルが破壊される
http://bbs.hotfix.jp/ShowPost.aspx?PostID=5801#5801
   

■そのほかの不具合/追加情報

・サポート技術情報 922703(インターネット インフォメーション サービス 6.0 でホストされた Web アプリケーションにアクセスしようとするために、 Internet Explorer 6 を使用すると、不十分の Web パフォーマンスが発生することがあります):[IE 6][IIS 6]
http://support.microsoft.com/default.aspx?scid=kb;ja;922703(機械翻訳)

・サポート技術情報 919922(読み取る Windows Server 2003 ベースのコンピュータが接続されたユニバーサル シリアル バス スマート カード装置がスマート カードを検出しないことがあります):[Windows Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;919922(機械翻訳)

・サポート技術情報 923826(Word 2003 XML 文書を開くと、 Word 2003 は、 10 〜 30分の Word 2003 の応答を停止することがあります):[Word 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;923826(機械翻訳)

・サポート技術情報 923416(リモート レジストリ サービスは、 Windows XP ベースのコンピュータでの MS06-008 セキュリティ情報に関連するセキュリティ更新プログラムのインストール後、停止しません):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;923416(機械翻訳)

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。