このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2007/02/21


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/− Word 2000/2002にコードが実行される修正プログラム未提供の脆弱性
脆弱性 −/− Firefoxに異なるWebサイトのCookieが操作可能になる脆弱性とURLの偽装が可能な脆弱性
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Word 2000/2002にコードが実行される修正プログラム未提供の脆弱性
情報ソース マイクロソフトなど
情報の内容 Word 2000/2002の修正プログラム未提供の脆弱性
条件 Word 2000/2002の利用
報告日 2007年1月15日

 マイクロソフトは、Word 2000/2002に修正プログラム未提供の脆弱性が存在することをセキュリティ・アドバイザリで警告した。この脆弱性に関する情報がWebサイトなどで公開され、まだ限定的ではあるが、脆弱性を悪用する攻撃が確認されたことを受けた発表である。説明によれば、Word 2000/2002において、細工された文字列を使用したWordファイルを開くとメモリ破損が起こり、任意のコードが実行される危険性があるという。

・セキュリティ・アドバイザリ 933052(Microsoft Word の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/advisory/933052.mspx

 同様の脆弱性は過去にもあり、2007年2月14日にリリースされたMS07-014で解消済みであるが、今回攻撃に悪用された脆弱性はそれとは異なるものである(つまり、MS07-014を適用しても脆弱性は解消されない)。なおこの脆弱性が存在するのはWord 2000/2002のみで、Word 2003/Word 2007は今回報告された脆弱性の影響は受けないという。

 攻撃は、Webページに設けた細工済みWordファイルへのリンクをユーザーがクリックするように仕向けたり、電子メールに細工済みWordファイルを添付してそれを開くように誘導したりすることで実行される可能性がある。Word 2000は、Wordファイルに対するWebページのリンクをクリックすると、ユーザーの操作なしにファイルを開いてしまうため、危険性が高い。

 上記のとおり、現在のところ修正プログラムが提供されていないので、不審なWordファイルは開かない、Webページの怪しいリンクはクリックしないなど、運用によって攻撃を回避するしかない。

情報の対象:
 Word 2000
 Word 2002

脆弱性識別番号:
・CVE-2007-0870
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0870

HotFix Report BBS関連スレッド:
・Wordのゼロディアタック、アドバイザリ (933052) CVE-2007-0870
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6469

   
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Firefoxに異なるWebサイトのCookieが操作可能になる脆弱性とURLの偽装が可能な脆弱性
情報ソース Michal Zalewski氏
情報の内容 FirefoxにCookieが操作可能になる脆弱性とURLの偽装が可能な脆弱性
条件 Firefoxの利用
報告日 2007年2月14日、16日

 Michal Zalewski氏は、Firefox 1.5.0.10未満/2.0.0.2未満に修正プログラム未提供の2種類の脆弱性が存在することを明らかにし、脆弱性を検証するためのWebページを公開した。

 1つ目の脆弱性は、Cookieの情報漏えいに関するするもので、location.hostnameにNULL文字(\x00)を含めることで、異なるWebサイトのCookieが設定可能になってしまうという。例えば、JavaScriptで以下のような記述がなされると、www.hotfix.jp(悪意のあるWebサイト)からwww.d-advantage.com(ほかのドメインのWebサイト)のCookieを設定できる。

location.hostname='www.hotfix.jp\x00www.d-advantage.com'

 この脆弱性が悪用されると、攻撃者によってほかのWebサイトの動作や設定などが変更される危険性がある。

・Bugtraq(Firefox: serious cookie stealing / same-domain bypass vulnerability):
http://www.securityfocus.com/archive/1/460126/30/90/

 Michal Zalewski氏は、この脆弱性を検証するWebページを公開している。このWebページの[Click here to begin test]ボタンをクリックすると、lcamtuf.dione.ccドメインからcoredump.cxドメインのCookieが作成されてしまう。

・Michal Zalewski(Firefox location.hostname vulnerability demo):
http://lcamtuf.dione.cc/ffhostname.html

 Mozilla Foundationは、2007年2月22日にリリースを予定しているFirefox 1.5.0.10/2.0.0.2でこの脆弱性を解消することを明らかにしている。

 2つ目の脆弱性は、スクリプトを使って「about:blank」ページを新しいタブに作成することで、URLの偽装が可能になるという脆弱性だ。

・Bugtraq(Firefox: about:blank is phisher's best friend):
http://www.securityfocus.com/archive/1/460369/30/0/

 これは、フィッシング・サイトなどへの悪用が懸念される脆弱性である。Michal Zalewski氏は、この脆弱性を検証するWebページも公開している。[Open mystery window now]ボタンをクリックすると、新しいタブにアドレス・バーが空白で、リロード・ボタンなどがグレーアウトされている「Now, where did that page come from?」と書かれたWebページが表示される。

 [Test it the old-fashioned way]ボタンは古いグラフィックを利用した手法で、それを今回の脆弱性と組み合わせたのが[Test it through about:blank proxy]ボタンの手法だ。[Test it through about:blank proxy]ボタンをクリックすると、新しいWebページが開き、[Test it the old-fashioned way]ボタンで表示されるグラフィックを利用したWebページが表示されるが、タイトル・バーまで「Google - Mozilla Firefox」に偽装されている([Test it the old-fashioned way]ボタンによる偽装では、タイトル・バーまでは偽装できなかった)。

・Michal Zalewski(Firefox about:blank spoofing demos):
http://lcamtuf.coredump.cx/ffblank/

 この脆弱性は、Internet Explorer(IE 7)もポップアップ・ブロックを無効にしていると、同様にWebページが偽装される恐れがあるので注意が必要だ。

情報の対象:
 Firefox 1.5.0.10未満
 Firefox 2.0.0.2未満

脆弱性識別番号:
・CVE-2007-0981
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0981

HotFix Report BBS関連スレッド:
・FirefoxにCookieの情報が漏えいする脆弱性、修正プログラム未提供
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6480

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 933052(Microsoft Word の脆弱性により、リモートでコードが実行される):[Word 2000][Word 2002]
http://www.microsoft.com/japan/technet/security/advisory/933052.mspx

・セキュリティ・アドバイザリ 932553(Microsoft Office の脆弱性により、リモートでコードが実行される):[Office 2000][Office XP][Office 2003]
http://www.microsoft.com/japan/technet/security/advisory/932553.mspx(更新)
#MS07-015の修正プログラムで脆弱性を解消

・セキュリティ・アドバイザリ 932114(Microsoft Word 2000 の脆弱性により、リモートでコードが実行される):[Word 2000]
http://www.microsoft.com/japan/technet/security/advisory/932114.mspx(更新)
#MS07-014の修正プログラムで脆弱性を解消

・セキュリティ・アドバイザリ 929433(Microsoft Word の脆弱性により、リモートでコードが実行される):[Word 2000][Word 2002][Word 2003]
http://www.microsoft.com/japan/technet/security/advisory/929433.mspx(更新)
#MS07-014の修正プログラムで脆弱性を解消

 

■そのほかの不具合/追加情報

・サポート技術情報 932045(ワイヤレス ネットワーク接続を使って、 1 つの Windows Vista-based コンピュータから Windows Vista-based 別のコンピュータに大きなファイルをコピーするとき、エラー メッセージ:「接続が失われました」):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;932045(機械翻訳)

・サポート技術情報 932617(Windows Vista ハイコントラスト配色を使用するよう、 Windows Vista を構成するとき、日本語プログラムでのテキストの一部が日本語で表示されていません):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;932617(機械翻訳)

・サポート技術情報 929821(ファイルと設定を Windows Vista-based コンピュータに Windows ベースのコンピュータから転送するとき、 Windows 簡単転送 を使用しようとすると、ユーザー名とパスワードが転送されません):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;929821(機械翻訳)

・サポート技術情報 931678(Internet Explorer 7 の Service Pack 2 で Windows XP を実行しているコンピュータでポップアップ ウィンドウを閉じるとき、アクセス違反が発生することがあります):[Windows XP SP2+IE 7]
http://support.microsoft.com/default.aspx?scid=kb;ja;931678(機械翻訳)

・サポート技術情報 933053(Internet Explorer 7 におけるズーム機能の問題):[IE 7]
http://support.microsoft.com/default.aspx?scid=kb;ja;933053

・サポート技術情報 929861(Internet Explorer 7 の XML コンテンツを含む Web ページを更新すると、 Iexplore.exe プロセスでメモリ使用量が増加します):[IE 7]
http://support.microsoft.com/default.aspx?scid=kb;ja;929861(機械翻訳)

・サポート技術情報 931324(問題が Internet Explorer で発生し、閉じます):[IE 7]
http://support.microsoft.com/default.aspx?scid=kb;ja;931324(機械翻訳)

・サポート技術情報 921896(SQL Server 2005 Service Pack 2 に修正される問題の一覧):[SQL Server 2005]
http://support.microsoft.com/default.aspx?scid=kb;ja;921896(機械翻訳)
http://www.microsoft.com/downloads/details.aspx
?FamilyID=d07219b2-1e23-49c8-8f0c-63fa18f26d3a&DisplayLang=ja
(SQL Server 2005 SP2)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=31711d5d-725c-4afa-9d65-e4465cdff1e7&DisplayLang=ja
(SQL Server 2005 Express Edition SP2)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=5b5528b9-13e1-4db9-a3fc-82116d598c3d&DisplayLang=ja
(SQL Server 2005 Express Edition with Advanced Services SP2)
#SQL Server 2005 SP2の提供

・サポート技術情報 931836(2007年2月 累積ゾーンの Microsoft Windows オペレーティング システムの更新):[Windows XP SP2][Windows Server 2003 SP未適用/SP1/R2]
http://support.microsoft.com/default.aspx?scid=kb;ja;931836
http://www.microsoft.com/downloads/details.aspx?
FamilyID=66f1420c-df2d-400b-a8a9-ef9061a9a3ca&DisplayLang=ja
(Windows XP)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=554a94fe-a478-47a7-b004-0277a292e90e&DisplayLang=ja
(Windows Server 2003)
#2007年の夏時間のルール改定に対応してコンピュータの時計を自動的に調整するための修正プログラムの提供

・サポート技術情報 890830(Windows Server 2003、Windows XP、または Windows 2000 を実行するコンピュータから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール):[Windows 2000 SP4][Windows XP SP2][Windows Server 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;890830
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=ja

#悪意のあるソフトウェアの削除ツールの最新版(Ver.1.26)の提供

・サポート技術情報 905866(Windows メール のために、定義更新の説明):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;905866
http://www.microsoft.com/downloads/details.aspx?
FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69&DisplayLang=ja

#Windows VistaのWindows Mail用の定義ファイルの更新プログラムの提供

・サポート技術情報 925251(Office 2003 の更新の説明:2007年2月13日):[Office 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;925251(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
FamilyID=AC462BC3-2057-4043-9F21-8BD3E195CE94

#スロベニアの通貨をユーロに変更する更新プログラムの提供

・サポート技術情報 929058(Excel 2003 の更新の説明:2007年2月13日):[Excel 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;929058(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
FamilyID=0591DC94-A425-4D01-AAC1-61C3B9D3F05B

#SharePoint Portal ServerまたはSharePoint Servicesで保存したExcel 2007ブックを編集しても変更が保存されない不具合を解消する修正プログラムの提供

・サポート技術情報 929060(PowerPoint 2003 での更新の説明:2007年2月13日):[Office 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;929060(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
FamilyID=3055C0B1-3004-46EE-B8C6-9910469CC04A

#SharePoint Portal ServerまたはSharePoint Servicesで保存したPowerPoint 2007プレゼンテーションを編集しても変更が保存されない不具合を解消する修正プログラムの提供

・ダウンロード・センター(February 2007 Security Releases ISO Image):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=633f1587-1f2c-43a2-aa7b-afacd57ec446&DisplayLang=ja

#2月の月例修正プログラムのISOイメージの提供

・ダウンロード・センター(ダウンロードの詳細 : Outlook 2003 迷惑メール フィルタ更新プログラム: KB924885):[Outlook 2003]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=3c894e46-ada9-40d2-aca1-7c5986a8dd4b&DisplayLang=ja

#Outlook 2003の迷惑メールフィルタ最新版の提供

・ダウンロード・センター(Outlook 2007 迷惑メール フィルタ更新プログラム: KB924884):[Outlook 2007]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=56784465-601d-46f9-bb5f-8997a9e860d3&DisplayLang=ja

#Outlook 2007の迷惑メールフィルタ最新版の提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。