このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2007/04/18


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/935964 Microsoft DNSサービスのRPCのバッファ・オーバーフローの脆弱性により、リモートで任意のコードが実行される危険性
脆弱性 −/− Windowsヘルプのビューアにリモートで任意のコードが実行可能な脆弱性
脆弱性 −/− Officeに修正プログラム未提供の複数の脆弱性
サポート −/− Windows Server 2003 SP未適用のサポートが終了
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
935964
Microsoft DNSサービスのRPCのバッファ・オーバーフローの脆弱性により、リモートで任意のコードが実行される危険性
情報ソース マイクロソフト、milw0rm、Bugtraqなど
情報の内容 Windows DNSサーバのRPCの脆弱性
条件 Windows DNSサーバの利用
報告日 2007年4月14日

 マイクロソフトは、Windows ServerのMicrosoft DNSサービス(以下Windows DNSサーバ)に脆弱性が存在し、この脆弱性が悪用された攻撃が開始されていることをセキュリティ・アドバイザリで明らかにした。

・セキュリティ・アドバイザリ 935964(Windows DNS サーバー の RPC の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx

 脆弱性は、Windows DNSサーバのRPCインターフェイスに存在し、細工されたRPCリクエストを受信するとスタック・オーバーフローが起こり、任意のコードが実行される危険性があるということだ。Windows DNSサーバのRPCインターフェイスは、DNSサービスをリモートから管理するために用意されているものだ。

 すでにシェルコードが起動可能な複数の実証コードも公開されており、今後、さらに攻撃が拡大することが懸念される。現在のところ、マイクロソフトから修正プログラムは提供されていないので、修正プログラムが提供されるまでは、RPCで利用される特定のポート(445番など)および1024番ポート以上のTCP/UDPの受信トラフィックをファイアウォールでブロックするか、前述の「セキュリティ・アドバイザリ:935964」に記されているとおりにレジストリを修正してリモート管理機能を無効化しておくとよい。

・milw0rm(MS Windows DNS RPC Remote Buffer Overflow Exploit (win2k SP4)):
http://www.milw0rm.com/exploits/3737

・milw0rm(Windows DNS DnssrvQuery() Stack Overflow):
http://www.milw0rm.com/exploits/3740

・Bugtraq(Microsoft DNS Server Remote Code execution: Analysis and exploit):
http://www.securityfocus.com/archive/1/465879/30/0/

 なおマイクロソフトは、この脆弱性に対する修正プログラムを開発中であることを明らかにしている。場合によっては、月例修正プログラムの提供日を待たずにリリースされる可能性があるので、継続的な監視が必要だ。

情報の対象:
 Windows 2000 Server
 Windows Server 2003

脆弱性識別番号:
・CVE-2007-1748
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1748

HotFix Report BBS関連スレッド:
・Windows DNSサーバにコード実行の脆弱性、修正プログラム未提供(KB935964)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6668

   
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Windowsヘルプのビューアにリモートで任意のコードが実行可能な脆弱性
情報ソース Mati Aharoni氏(Offensive-Security.com)、SecurityFocusなど
情報の内容 Windowsヘルプのビューアの脆弱性
条件 Windows 2000/XP/Server 2003の利用
報告日 2007年4月9日

 Mati Aharoni氏は、Windowsヘルプのビューアにヒープ・オーバーフローの脆弱性が存在し、細工された.hlpファイルを開くと、任意のコードが実行される危険性があると報告した。なおWindows VistaはWindowsヘルプをデフォルトではサポートしていないため、脆弱性の影響を受けない(Windowsヘルプ・ビューアをインストールした場合は、脆弱性の影響を受ける可能性がある)。

・offensive-security(MS Windows .HLP File Local HEAP Overflow PoC 0day):
http://www.offensive-security.com/0day/3693.html

・SecurityFocus(Microsoft Windows Help File Unspecified Heap Overflow Vulnerability):
http://www.securityfocus.com/bid/23382

 攻撃は、細工したhlpファイルをユーザーに開くように誘導することで実行される。hlpファイルを開くと、Windowsヘルプのビューアがヒープ・オーバーフローを起こし、ファイルに埋め込まれた攻撃コードが実行される。Webページにhlpファイルを埋め込むことで、リモートでの攻撃も可能である。

 現時点では、マイクロソフトからこの脆弱性に対する正式な報告や修正プログラムの提供は行われていない。すでに実証コード(細工したhlpファイル)が提供されていることから、脆弱性が悪用されることが懸念される。電子メールに添付されたhlpファイルは開かない、不審なWebページなどをアクセスしないといった注意が必要だ。

情報の対象:
 Windows 2000
 Windows XP
 Windows Server 2003

HotFix Report BBS関連スレッド:
・Windowsヘルプ(.hlp)のビューアに脆弱性、修正プログラム未提供
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6666

   
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Officeに修正プログラム未提供の複数の脆弱性
情報ソース SecurityFocus、McAfee Avert Labsなど
情報の内容 Officeの脆弱性
条件 Officeの利用
報告日 2007年4月9日、4月10日

 McAfee Avert Labsは、セキュリティ関連の掲示板などにOfficeの脆弱性を検証するための複数の実証コードが公開されたことを確認した、とBlogで報告した。

・McAfee Avert Labs Blog(New MS Office Zero-Days):
http://www.avertlabs.com/research/blog/?p=253

 McAfee Avert Labsが検証した結果、公開された脆弱性のうち1件は、ヒープ・オーバーフローの脆弱性で任意のコードが実行できる可能性があるという。また多くはサービス拒否の脆弱性に留まり、コード実行の可能性は低いとしている。

 またSecurityFocusは、Word 2007のWWLib.DLLにバッファ・オーバーフローの脆弱性が存在し、細工されたWordファイルを開くと、任意のコードが実行できる可能性があると報告している。すでに実証コード(細工されたWordファイル)が公開されており、悪用される危険性が高まっている。

・SecurityFocus(Microsoft Word 2007 WWLib.DLL Unspecified Document File Buffer Overflow Vulnerability):
http://www.securityfocus.com/bid/23380/

 現時点では、マイクロソフトからこれらの脆弱性に対する正式な報告や修正プログラムの提供は行われていない。すでに実証コードが公開されていることから、脆弱性が悪用されることが懸念される。電子メールに添付されたWordファイルは開かない、不審なWebページなどをアクセスしないといった注意が必要だ。

情報の対象:
 Office 2000
 Office XP
 Office 2003
 Office 2007

HotFix Report BBS関連スレッド:
・Officeに複数の脆弱性、修正プログラム未提供
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6663

   
[サポート]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Windows Server 2003 SP未適用のサポートが終了
情報ソース マイクロソフト
情報の内容 Windows Server 2003 SP未適用のサポート
条件 Windows Server 2003 SP未適用の利用
報告日 2007年4月11日

 マイクロソフトのサポート・ライフサイクルの規定に従い、Windows Server 2003 SP未適用(RTM)のサポートが、2007年4月10日で終了した。今後、Windows Server 2003 SP未適用に対する修正プログラムの提供は行われなくなるので、なるべく早くサービスパック1もしくは2をインストールした方がよい。

・マイクロソフト(サポート対象サービス パック−Windows):
http://support.microsoft.com/gp/lifesupsps#Windows

 サポート・ライフサイクルの規定では、1つ前にリリースされたサービスパックは、最短12カ月間を基本としてサポート期間が提供される(場合によっては24カ月まで延長されることがある)。Windows Server 2003 SP1は、2005年3月30日にリリースされているので、Windows Server 2003 SP未提供に対しては24カ月のサポートが提供されたことになる。ちなみにWindows Server 2003 SP1は、2009年4月14日までのサポートが提供される予定となっている。

情報の対象:
 Windows Server 2003 SP未適用

HotFix Report BBS関連スレッド:
・Windows Server 2003 RTM(SP0)がサポート切れ
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6674

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 935964(Windows DNS サーバー の RPC の脆弱性により、リモートでコードが実行される):[Windows 2000 Server][Windows Server 2003]
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx

 

■そのほかの不具合/追加情報

・サポート技術情報 935336(Windows Media Player 11 は、 Windows Vista で DRM-protected コンテンツは再生できません):[Windows Vista+Media Player 11]
http://support.microsoft.com/default.aspx?scid=kb;ja;935336(機械翻訳)

・サポート技術情報 933264(FIX: Windows Internet Explorer 7 の HTML ページを印刷するとき、 CPU コンピュータの使用率が100%に増加します):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;933264(機械翻訳)

・サポート技術情報 933664(Windows Vista-based クライアント コンピュータから共有リソースに接続しようとすると、エラー メッセージ:「システムが接続されたデバイスが機能していません」):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;933664(機械翻訳)

・サポート技術情報 935696(Windows Server 2003 Service Pack 1 で暗号化された FAT ボリュームの USB デバイスを [ハードウェアの安全な取り外し] を使用して取り外すと "STOP 0x000000D1" エラー メッセージが発生する):[Windows Server 2003 SP1]
http://support.microsoft.com/default.aspx?scid=kb;ja;935696

・サポート技術情報 933684(Windows XP ベースのコンピュータにログオンするとき、すべてのファイルがローカル My Documents フォルダから突然削除されます):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;933684(機械翻訳)

・サポート技術情報 890830(Windows Vista、Windows Server 2003、Windows XP、または Windows 2000 を実行するコンピュータから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール):[Windows 2000][Windows XP][Windows Server 2003][Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;890830
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=ja

#悪意のあるソフトウェアの削除ツール Ver.1.28の提供

・サポート技術情報 932330(Outlook 2003 迷惑電子メール フィルタ更新の説明:2007年 April 10日):[Outlook 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;932330(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=3c58627e-c296-4f1e-829c-fdeeda9588fa&DisplayLang=ja

#Outlook 2003向け迷惑メール・フィルタ最新版の提供

・サポート技術情報 932338(Outlook 2007 迷惑電子メール フィルタ更新の説明:2007年 April 10日):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;932338(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=32979a50-c6a5-419f-bf6d-c03023f3e826&DisplayLang=ja

#Outlook 2007向け迷惑メール・フィルタ最新版の提供

・サポート技術情報 905866(Windows メールの定義更新プログラムについて):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;905866
http://www.microsoft.com/downloads/details.aspx?
FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69&DisplayLang=ja

#Windows Mail向け定義ファイル最新版の提供

・サポート技術情報 932637(Windows Vista の一部のプレインストール チェコ語版のユーザー インターフェイスのいくつかの要素には、英語のテキスト、切り捨てられるテキストまたは言語エラーが含まれます):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;932637(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=a042d311-047a-4b7d-ab68-8a694e5f3c8d&DisplayLang=ja

#Windows Vistaチェコ語版の翻訳の品質を向上させる修正プログラムの提供

・サポート技術情報 932638(Windows Vista の一部のプレインストール ギリシャ バージョンでのユーザー インターフェイスのいくつかの要素には、英語のテキスト、切り捨てられるテキストまたは言語エラーが含まれます):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;932638(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=0ede86b2-f271-474b-8ef5-b4012d679be4&DisplayLang=ja

#Windows Vistaギリシャ語版の翻訳の品質を向上させる修正プログラムの提供

・サポート技術情報 930585(Windows Vista の Romanian-language バージョンで単語の途中、表示される):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;930585(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=2b5bf533-4c63-4907-a24a-389f6dea10f2&DisplayLang=ja

#ルーマニア語パックで「T」の文字が正しく大文字にならない場合があるという不具合を解消する修正プログラムの提供

・サポート技術情報 932080(2007 に Office プログラムの更新の説明:2007年 April 9日):[Office 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;932080(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ee28696f-0826-409f-9b1c-781d28bb5981&DisplayLang=ja

#Microsoftアプリケーション・エラー報告の不具合を解消する修正プログラムの提供

・サポート技術情報 933493(Outlook 2007 の更新の説明:2007年 April 13日):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;933493(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=c262bcfd-1e09-49b6-9003-c4c47539df66&DisplayLang=ja

#プライベートとしてマークされたカレンダー・アイテムの検索などで生じる不具合を解消する修正プログラムの提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。