このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2007/10/17


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/− Windows XP/Windows Server 2003+Internet Explorer 7におけるURL処理の脆弱性により、任意のコードが実行される危険性
不具合解消 −/943075 Excel 2007の計算結果を正しく表示しない不具合を解消する修正プログラムの提供
脆弱性 −/− セキュリティ・アドバイザリ
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Windows XP/Windows Server 2003+Internet Explorer 7におけるURL処理の脆弱性により、任意のコードが実行される危険性
情報ソース マイクロソフト、Juergen Schmidt氏、Adobe Systemsなど
情報の内容 Windows XP/Windows Server 2003+Internet Explorer 7の脆弱性
条件 Windows XP/Windows Server 2003+Internet Explorer 7の利用
報告日 2007年10月11日

 マイクロソフトは、Internet Explorer(IE) 7がインストールされたWindows XP SP2とWindows Server 2003 SP1/R2/SP2において、URI処理が正しく検証されずにWindowsシェルに引き渡されることで、任意のコードが実行される危険性があることをセキュリティ・アドバイザリで明らかにした。

・セキュリティ・アドバイザリ 943521(Windows Internet Explorer 7 がインストールされた Windows XP および Windows Server 2003 の URL の処理の脆弱性により、リモートでコードが実行される):
http://www.microsoft.com/japan/technet/security/advisory/943521.mspx

 IE 7をインストールすると、Windowsコンポーネントが更新され、URL/URIを処理方法が変更される。この変更にともない、正しく検証されていないURL/URIがWindows OSに引き渡されると、URL/URIに含まれる任意のコードやコマンドが実行されてしまうということだ。

 Juergen Schmidt氏によれば、「%」と.CMDや.BATといった拡張子で囲んだ「mailto」URIを記述することで、その間に書かれたコマンドが実行可能であるという。

・Full-Disclosure([Full-disclosure] URI handling woes in Acrobat Reader, Netscape,):
http://marc.info/?l=full-disclosure&m=119159477404263&w=2

 例えば、以下のURIを[ファイル名を指定して実行]で指定すると、calc.exe(電卓)が起動する。

mailto:test%../../../../windows/system32/calc.exe".cmd

 同様に、Adobe Reader/Acrobatのリンクを細工することでも、この脆弱性が悪用可能であるとしている。すでにAdobe Systemsでは、この脆弱性に対してAdobe Reader/Acrobat側でも解消を図るとしており、近日中に修正プログラムの提供を行うことを明らかにしている。

・Adobe Systems(Workaround available for vulnerability in versions 8.1 and earlier of Adobe Reader and Acrobat):
http://www.adobe.com/support/security/advisories/apsa07-04.html

 現在、マイクロソフトもこの脆弱性に対する修正プログラムを開発しているとしている。すでに実証コードが公開されていることから悪用される危険性が高くなっている。修正プログラムが提供されるまでは、怪しいファイルを開いたり、リンクをクリックしたりしないように運用で回避する必要がある。

情報の対象:
 Windows XP SP2+Internet Explorer 7
 Windows Server 2003 SP1/R2/SP2+Internet Explorer 7

脆弱性識別番号:
・CVE-2007-3896
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3896

・CVE-2007-5020
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5020

HotFix Report BBS関連スレッド:
・Windows XP/Server 2003+IE7にコード実行の脆弱性、修正プログラム未提供
http://bbs.hotfix.jp/ShowPost.aspx?PostID=7068

   
[不具合解消]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
943075
Excel 2007の計算結果を正しく表示しない不具合を解消する修正プログラムの提供
情報ソース マイクロソフト、The team blog for Microsoft Excel and Excel Services
情報の内容 Excel 2007の不具合修正プログラムの提供
条件 Excel 2007の利用
報告日 2007年10月9日

 マイクロソフトは、Excel 2007に計算結果を正しく表示しない不具合があることを明らかにし、その不具合を解消するための修正プログラムの提供を開始した。「サポート技術情報:943075」ならびにMicrosoftのExcelチームのBlog「The team blog for Microsoft Excel and Excel Services」によると、数値「65,535」の周辺で計算結果の表示がおかしくなるということだ。例えば、77.1×850の計算結果が、Excel 2007では「100,000」と表示されてしまう(正しくは65,535)。計算値自体には誤りはなく、「100,000」と表示されたセル(例えばA1)を2倍(A1*2)すると、値は正しく「131,070」と表示される。

・サポート技術情報 943075(Excel 2007 ホットフィックス パッケージの説明:2007年 October 9日):
http://support.microsoft.com/default.aspx?scid=kb;ja;943075(機械翻訳)

・The team blog for Microsoft Excel and Excel Services(Calculation Issue Update):
http://blogs.msdn.com/excel/archive/2007/09/25/
calculation-issue-update.aspx

 The team blog for Microsoft Excel and Excel Servicesでは、誤った計算結果が表示される計算式として、「5.1*12850(=65,535)」「10.2*6425(=65,535)」「20.4*3212.5(=65,535)」を挙げている。DA Labでも、これらの計算式をExcel 2007で計算させたところ、いずれも「100,000」と誤った値が表示されることを確認した。

 すでにこの不具合を解消する修正プログラムが提供されている。上記のサポート技術情報の中に修正プログラムへのリンクが記載されているので、そのリンクをクリックすることで修正プログラムが入手可能だ。なお現時点では、Microsoft Update/自動更新では配布されていない。

 場合によっては、業務に重大な支障をきたす危険性もある不具合のため、Excel 2007を利用している場合はなるべく早く修正プログラムを適用した方がよい。

情報の対象:
 Excel 2007

HotFix Report BBS関連スレッド:
・Excel 2007に計算結果を正しく表示できない不具合、修正プログラムあり(KB943075)
http://bbs.hotfix.jp/ShowPost.aspx?PostID=7260

   

■セキュリティ・アドバイザリ

・セキュリティ・アドバイザリ 943521(Windows Internet Explorer 7 がインストールされた Windows XP および Windows Server 2003 の URL の処理の脆弱性により、リモートでコードが実行される):[Windows XP SP2+IE 7][Windows Server 2003 SP1/R2/SP2+IE 7]
http://www.microsoft.com/japan/technet/security/advisory/943521.mspx

 

■そのほかの不具合/追加情報

・サポート技術情報 943059(ショートカットに Windows Vista-based コンピュータに複数のファイルをドラッグすると、実行可能ファイルを起動することができません):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;943059(機械翻訳)

・サポート技術情報 943358(Web サイトの証明書を選択すると、 Windows XP を実行しているコンピュータでエラー メッセージ:「ページが表示できません」):[Windows XP]
http://support.microsoft.com/default.aspx?scid=kb;ja;943358(機械翻訳)

・サポート技術情報 890830(Windows Vista、Windows Server 2003、Windows XP、または Windows 2000 を実行するコンピュータから、流行している特定の悪質なソフトウェアを削除する Microsoft Windows 悪意のあるソフトウェアの削除ツール):[Windows 2000][Windows XP][Windows Server 2003][Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;890830
http://www.microsoft.com/downloads/details.aspx?
FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=ja

#悪意のあるソフトウェアの削除ツール Ver.1.34の提供

・サポート技術情報 942571(更新 Outlook 2003 迷惑電子メール フィルタの説明:2007年 October 9日):[Outlook 2003]
http://support.microsoft.com/default.aspx?scid=kb;ja;942571
http://www.microsoft.com/downloads/details.aspx?
FamilyID=e26f53fb-7b0c-44b6-9da8-852578e125af&DisplayLang=ja

#Outlook 2003の迷惑メールフィルタ最新版の提供

・サポート技術情報 942575(更新 Outlook 2007 迷惑電子メール フィルタの説明:2007年 October 9日 ):[Outlook 2007]
http://support.microsoft.com/default.aspx?scid=kb;ja;942575(機械翻訳)
http://www.microsoft.com/downloads/details.aspx?
FamilyID=8393805d-1598-41e5-997b-c023f7e3801b&DisplayLang=ja

#Outlook 2007の迷惑メールフィルタ最新版の提供

・サポート技術情報 905866(Windows メールの定義更新プログラムについて):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;905866
http://www.microsoft.com/downloads/details.aspx?
FamilyID=aa029fde-f341-44fc-8b85-0c6f3d3c2d69&DisplayLang=ja

#Windows VistaのWindowsメール用定義ファイルの更新プログラムの提供

・サポート技術情報 940520(Windows Vista ベースのコンピュータでバックグラウンド インテリジェント転送サービス (BITS) がクラッシュする問題を修正する更新プログラムについて):[Windows Vista]
http://support.microsoft.com/default.aspx?scid=kb;ja;940520
http://www.microsoft.com/downloads/details.aspx?
FamilyID=2829e460-4045-435b-b165-2c1496cd94a4&DisplayLang=ja

#BITSの状態ファイルの破損が原因で発生する不具合を解消する修正プログラムの提供

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。