このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2007/05/16


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
不具合解消 −/937383 svchost.exeによってCPU占有率が100%となる不具合を解消する修正プログラムとWUA 3.0の提供開始
不具合解消 −/930916 Windows XPのNTFS関連の不具合修正プログラムが自動更新/Microsoft Updateで公開
実証コード MS07-027/− MS07-027の「任意のファイルの書き換えの脆弱性」に対する実証コードが公開
更新 MS06-068/− MS06-068にはMS05-032が含まれない
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[不具合解消]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
937383
svchost.exeによってCPU占有率が100%となる不具合を解消する修正プログラムとWUA 3.0の提供開始
情報ソース マイクロソフト、WSUS Product Team Blog
情報の内容 svchost.exeによってCPU占有率が100%となる不具合の解消
条件 Windows 2000/Windows XP/Windows Server 2003の利用
報告日 2007年5月9日

 マイクロソフトは、OfficeがインストールされたWindows 2000/Windows XP/Windows Server 2003において、自動更新/Microsoft Update/Windows Updateを実行すると、svchost.exe(自動更新サービスを起動するサービス・プログラム)プロセスによって長時間CPU占有率が100%となる不具合があることを明らかにし、それを解消するための修正プログラムとWindows Update Agent 3.0(WUA 3.0)の提供を開始した。WUAとは、Microsoft Update/Windows UpdateやWSUSなどと連携して働くクライアントPC側の修正プログラム検出/適用ソフトウェアのことで、従来はバージョン2.0が使われていた。

・サポート技術情報 937383(Microsoft Update または Windows Update が終了しない):
http://support.microsoft.com/default.aspx?scid=kb;ja;937383

 この不具合が発生するのは、Windows Installer 3.1を利用するアプリケーション(Officeなど)に対して修正プログラムを適用するか、以下の更新/検出メカニズムを使用した場合である。

  • Windows Update/Microsoft Update/自動更新などのマイクロソフトの更新サイト
  • WSUS
  • MBSA
  • Microsoft Systems Management Server(SMS)のインベントリ・ツール

 svchost.exeプロセスによってCPU占有率が100%になり、数分から十数分ほどコンピュータの負荷が非常に高い状態となる。この間、ユーザーはほとんどコンピュータを操作できなくなる。またsvchost.exeがアプリケーション・エラーを起こすこともある。

 2007/02/28日付け配信のHotFix Weeklyで報告したように、この不具合に対しては、すでに修正プログラムがダウンロード・センターで提供されていた。しかし根本的に不具合を解消するものではなく、場合によっては症状が悪化する場合があるなど、問題が残るものであった。

・HotFix Weekly 2007/02/28日付け(svchost.exeによってCPU占有率100%となる不具合を解消する修正プログラムの提供開始):
http://www.hotfix.jp/archives/alert/2007/news07-0228.html#01

 今回提供された更新版(Windows XP SP2向けはv3、Windows Server 2003 SP1/SP2向けはv5)の不具合修正プログラム(KB927891)とWUA 3.0の両方をインストールすることで、svchost.exeの不具合は解消するとしている(Windows 2000に対しては不具合修正が提供されない。WUA 3.0のみで不具合が解消されるとしている)。実際、DA Labで両方を適用した結果、Office向けの修正プログラムを適用しても、svchost.exeによってCPU占有率が長時間100%のままになる不具合は解消された。

 不具合修正プログラム(KB927891)のみの適用では、症状が悪化する可能性があるので注意が必要だ。必ずWUA 3.0とともに適用すること。WUA 3.0のインストールは、前出の「サポート技術情報:937383」の「Windows Update Agent 3.0をインストールする」の項目にファイルのダウンロードが可能なリンクがあるので、それをクリックし、ファイルを保存した上で実行すればよい。なおサポート技術情報によれば、不具合修正プログラム(KB927891)とWUA 3.0の適用に順番はないということだ。ただ、不具合修正プログラム(KB927891)の適用後にコンピュータの再起動が要求されることが多いので、WUA 3.0→不具合修正プログラム(KB927891)→再起動、という順番でそれぞれ実行すると効率がよいだろう。

・ダウンロード・センター(Windows XP 用の更新プログラム (KB927891)):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=7a81b0cd-a0b9-497e-8a89-404327772e5a&DisplayLang=ja

・ダウンロード・センター(Windows Server 2003 用の更新プログラム (KB927891)):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=2a4a8f01-acd6-42a1-bb78-3d83caeda7a7&DisplayLang=ja

 WSUS Product Team Blogによれば、WUA 3.0は2007年5月22日(米国時間)からWSUSによる提供が開始されるということだ。同時にMicrosoft Updateによる提供も開始されるものと思われる。

・WSUS Product Team Blog(Update on svchost/msi performance issue and 3.0 Client distribution plan):
http://blogs.technet.com/wsus/archive/2007/04/28/update-on.aspx

情報の対象:
 Windows 2000
 Windows XP
 Windows Server 2003

HotFix Report BBS関連スレッド:
・KB927891の修正プログラムが更新(Re: 自動更新などでOfficeパッチが配布されるとsvchosts.exeが……)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6749#6749

   
[不具合解消]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
930916
Windows XPのNTFS関連の不具合修正プログラムが自動更新/Microsoft Updateで公開
情報ソース マイクロソフト
情報の内容 不具合修正プログラムの自動更新/Microsoft Updateでの公開
条件 Windows XP SP2の利用
報告日 2007年4月24日、5月8日

 マイクロソフトは、「サードパーティ製ドライバが原因で、NTFSファイル・システム・ボリュームでファイルを開く際にSTOPエラーが発生する」という不具合を解消する修正プログラムを自動更新/Microsoft Updateで提供を開始した。

・サポート技術情報 930916(Windows XP ベースのコンピュータの NTFS ファイル システム ボリュームのファイルを開こうとすると、エラー メッセージ:「 0x0000008E を停止します」):
http://support.microsoft.com/default.aspx?scid=kb;ja;930916(機械翻訳)

 修正プログラム自体は、4月24日にダウンロード・センターで提供が始まったものと同じものだ。自動更新で自動的に配布されるほか、Microsoft Updateを実行すると「優先度の高い更新プログラム」としてリストアップされる。適用後、コンピュータの再起動が必要になるので、注意した方がよい。

・ダウンロード・センター(Windows XP 用の更新プログラム (KB930916)):
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
FamilyID=1f13fc08-cef9-4a1d-9276-92d5e0963856

情報の対象:
 Windows XP SP2

HotFix Report BBS関連スレッド:
・サードパーティ製ドライバのせいでNTFS上のファイルが開けない不具合、修正プログラムあり(KB930916)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6728

   
[実証コード]
 
HotFix Alert:
MS07-027
 
セキュリティ番号:
MS07-027
 
サポート技術情報:
MS07-027の「任意のファイルの書き換えの脆弱性」に対する実証コードが公開
情報ソース Andres Tarasco Acuna氏、milw0rm
情報の内容 IEの「任意のファイルの書き換えの脆弱性」に対する実証コードの公開
条件 MS07-027の修正プログラム未適用
報告日 2007年5月10日

 Andres Tarasco Acuna氏は、「Internet Explorer用の累積的なセキュリティ更新プログラム」で解消された「任意のファイルの書き換えの脆弱性(CVE-2007-2221)」に対する実証コードを公開した。

・514(Ms07-027 ( mdsauth.dll ), Permite la modificacion de ficheros):
http://www.514.es/2007/05/ms07027_mdsauthdll_permite_la_1.html

・milw0rm(MS07-027 mdsauth.dll NMSA Session Description Object SaveAs control, arbitrary file modification):
http://www.milw0rm.com/exploits/3892

 「任意のファイルの書き換えの脆弱性」は、インスタンス化が意図されていないメディア・サービス・コンポーネント(mdsauth.dll)によって任意のファイルが書き換え可能となる脆弱性である。マイクロソフトによれば、この脆弱性は非公開で報告されたとのことだが、脆弱性公開の2日後には実証コードが公開されたことになる。

 実証コードは、脆弱性の存在するInternet Explorer(IE)で、細工されたWebページを開くとC:\にboot.iniファイルを保存するというものだ。この実証コードを悪用すれば、スタートアップ・フォルダなどパスが明確なフォルダに、任意のファイルが保存できる。コード自体も非常に簡単なものなので、悪用される危険性が非常に高い。至急、MS07-027の修正プログラムを適用した方がよい。

情報の対象:
 Windows 2000
 Windows XP
 Windows Server 2003
 Windows Vista

脆弱性識別番号:
・CVE-2007-2221
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2221

HotFix Report BBS関連スレッド:
・「任意のファイルの書き換えの脆弱性」の実証コード公開(Re: MS07-027[緊急]:Internet Explorer……)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6777#6777

   
[更新]
 
HotFix Alert:
MS06-068
 
セキュリティ番号:
MS06-068
 
サポート技術情報:
MS06-068にはMS05-032が含まれない
情報ソース マイクロソフト
情報の内容 MS06-068に含まれる修正プログラムの変更
条件 MS05-032とMS06-068の未適用
報告日 2007年5月9日

 マイクロソフトはTechNetセキュリティ情報を更新し、MS06-068の修正プログラムはMS05-032を置き換えるものではなく、それぞれの適用が必要であるとした。

・TechNetセキュリティ情報 MS06-068(Microsoft エージェントの脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/bulletin/ms06-068.mspx

・HotFix Alert MS06-068(Microsoftエージェントのメモリ破損の脆弱性により、リモートで任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2006/ms06-068.html

 これは、MS05-032の修正プログラムで設定された、MicrosoftエージェントのActiveXコントロール バージョン1.5に対するkillbitが、MS06-068の修正プログラムに含まれていなかったためと思われる。ちなみにバージョン1.5のクラス識別子(CLSID)は{F5BE8BD2-7DE6-11D0-91FE-00C04FD701A5}である。

・TechNetセキュリティ情報 MS05-032(Microsoft エージェントの脆弱性により、なりすましが行われる):
http://www.microsoft.com/japan/technet/security/bulletin/ms05-032.mspx

 Microsoftエージェントの脆弱性を解消するには、MS06-068の修正プログラムだけではなく、MS05-032の適用も必要なので忘れないように注意したい。

情報の対象:
 Windows 2000 SP4
 Windows XP SP2
 Windows Server 2003 SP未適用/SP1/R2

HotFix Report BBS関連スレッド:
・MS06-068[緊急]:Microsoft エージェントの脆弱性により、リモートでコードが実行される
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6127

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 935964(Windows DNS サーバー の RPC の脆弱性により、リモートでコードが実行される):[Windows 2000 Server][Windows Server 2003]
http://www.microsoft.com/japan/technet/security/advisory/935964.mspx(更新)
#MS07-029の修正プログラムで脆弱性を解消

・セキュリティ・アドバイザリ 933052(Microsoft Word の脆弱性により、リモートでコードが実行される):[Word 2000][Word 2002]
http://www.microsoft.com/japan/technet/security/advisory/933052.mspx(更新)
#MS07-024の修正プログラムで脆弱性を解消

 

■そのほかの不具合/追加情報

・サポート技術情報 928631(Windows Vista がスリープまたは休止から再開された後、正しくもう USB デバイスが機能しない可能性があります):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;928631(機械翻訳)

・サポート技術情報 936667(Windows メールの添付ファイルを開けない):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;936667

・サポート技術情報 936825(Windows Vista 安全 デジタル(SD)ロールアップ パッケージの可用性):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;936825(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=e42fc131-6a76-4b27-934a-fb19dd323dab&DisplayLang=ja

#SDカードに関する不具合を解消する修正プログラムの提供

・サポート技術情報 936824(ハードウェアの安全な取り外し機能と「取り出す」エクスプローラのコマンドが Windows Vista-based コンピュータが接続されたアップル iPod で正しく機能しません):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;936824(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=6a9fc712-f518-44ab-a11f-b6aa22525dec&DisplayLang=ja

#iPodの取り外しで発生する不具合を解消する修正プログラムの更新版の提供

・サポート技術情報 934173(Word 2007 の更新の説明:2007年5月8日):[Word 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;934173(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=21394270-96f8-42b5-af85-65c639055435&DisplayLang=ja

#Word文書で発生する変換の不具合を解消する修正プログラムの提供

・サポート技術情報 933669(PowerPoint 2003 での更新の説明: 2007 に may 8):[PowerPoint 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;933669(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=8328c576-cbb3-459c-9a75-6cbfc6864713&DisplayLang=ja

#PowerPoint 2003で開いたり、保存したりできるプレゼンテーションの種類を制限可能にするための修正プログラムの提供

・サポート技術情報 934393(2007 に Office System のために、更新の説明: 2007 に may 8):[Office 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;934393(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=2462c6d9-233e-475a-b116-8a243a6de129&DisplayLang=ja

#Office互換機能パックでファイルを開く際に発生する不具合を解消する修正プログラムの提供

・サポート技術情報 890830(Windows Vista、Windows Server 2003、Windows XP、または Windows 2000 を実行するコンピュータから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール):[Windows 2000][Windows XP][Windows Server 2003][Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;890830
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356

#悪意のあるソフトウェアの削除ツールの最新版(Ver.1.29)の提供

・サポート技術情報 932330(Outlook 2003 迷惑電子メール フィルタ更新の説明: 2007 に may 8):[Outlook 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;934708(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=eaae7313-1828-4bce-b47a-d1b1a25cd13f&DisplayLang=ja

#Outlook 2003の迷惑メールフィルタ最新版の提供

・サポート技術情報 934655(Outlook 2007 迷惑電子メール フィルタ更新の説明: 2007 に may 8):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;934655(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ea5e39c8-9cc8-4957-b173-c78b23f5e49a&DisplayLang=ja

#Outlook 2007の迷惑メールフィルタ最新版の提供

・サポート技術情報 905866(Windows メールの定義更新プログラムについて):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;905866
http://www.microsoft.com/downloads/details.aspx?
FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69&DisplayLang=ja

#Windows VistaのWindows Mail用の定義ファイルの更新プログラムの提供

・ダウンロード・センター(2007 年 5 月 セキュリティ リリース ISO イメージ):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=355ad7a2-b6d0-48d9-b0d1-9535d2e0c343&DisplayLang=ja

#5月の月例修正プログラムのISOイメージの提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。