このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 

更新日:2004/12/22


不具合ならびに追加情報

情報の種類 セキュリティ番号 タイトル
脆弱性 −/− IEのActiveXコントロールの脆弱性により、クロスサイト・スクリプティング攻撃の危険性
修正 −/887797 Outlook ExpressでBCCフィールドが送信される不具合などを解消する修正プログラムの提供開始
修正 −/886185 Windows XP SP2でダイヤルアップ接続をすると共有フォルダがインターネット上に公開される不具合を解消する修正プログラムを提供
脆弱性 −/− Acrobat Reader 6.0の3種類の脆弱性により、任意のコードが実行される危険性
不具合 −/− そのほかの不具合情報
 
[脆弱性]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
IEのActiveXコントロールの脆弱性により、クロスサイト・スクリプティング攻撃の危険性
情報ソース Paul氏(GreyHats Security Group)、Secunia
情報の内容 IEの脆弱性
条件 IE 6 SP1/SP2の利用
報告日 2004年12月7日

 GreyHats Security GroupのPaul氏は、Internet Explorer 6 SP1/SP2に含まれるActiveXコントロール「DHTML Edit(dhtmled.ocx)」のexecScript関数(スクリプトを実行する関数)が特定の条件下でエラーを発生することに起因する脆弱性が存在するとBugtraqへの投稿で報告している。デンマークのセキュリティ・ベンダのSecuniaもこの報告を検証しており、任意のスクリプトを信頼できるサイトのコンテキストで、ユーザーのIE上で実行可能になる危険性が存在すると指摘している。

・Bugtraq(MSIE DHTML Edit Control Cross Site Scripting Vulnerability):
http://www.securityfocus.com/archive/1/384518

・Secunia(Internet Explorer DHTML Edit ActiveX Control Cross-Site Scripting):
http://secunia.com/advisories/13482/

 Paul氏が公開した実証コードを実行すると、Googleへのアクセスを行い、送信するCookieの内容がダイアログに表示される。またSecuniaが公開した実証コードは、アドレス・バーに「https://www.paypal.com/」が表示された状態で、Secuniaのサイト内に置かれたページを表示するというものである(公開された当初はCitibankのURLが表示されるものであった)。DA Labでも、これらの実証コードの動作を確認した。その結果、Windows 2000/XP SP1上のIE 6 SP1、Windows XP SP2で報告どおりに脆弱性が存在することを確認した。なおWindows 2000+IE 5.5 SP2(すでにサポートが切れているが)では、どちらの実証コードともステータス・バーに「ページでエラーが発生しました」と表示され、実行が行われなかった。Firefox 1.0も同様に、実証コードは実行されないことを確認した。

 現在のところ、この脆弱性に対してマイクロソフトからは報告や修正プログラムの提供がない。Secuniaによれば、この脆弱性はインターネット・ゾーンのセキュリティ・レベルを「高」に設定し、ActiveXのサポートを無効に設定することで回避可能だとしている。

 

情報の対象:
 Internet Explorer 6 SP1/SP2
関連HotFix Report BBS関連スレッド:
・IEにクロスサイトスクリプティングを許す脆弱性
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2108
   
[修正]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
887797
Outlook ExpressでBCCフィールドが送信される不具合などを解消する修正プログラムの提供開始
情報ソース マイクロソフト
情報の内容 IEの修正プログラム提供
条件 Outlook Expressの利用
報告日 2004年12月15日

 マイクロソフトは、Outlook Express 6で分割送信を行うと、メール・ヘッダ内にBCCで送信したあて先が含まれる不具合(HotFix Weekly 2004/09/01日付けで既報)を解消するための修正プログラムの提供を開始した。修正プログラムの詳細は、「サポート技術情報:887797」で提供されている。

・HotFix Weekly 2004/09/01日付け配信(Outlook Express 6でBCCフィールドが送信される不具合):
http://www.hotfix.jp/archives/alert/2004/news04-0901.html#02

・サポート技術情報 887797(Outlook Expressの Windows は、利用できることが更新されます):[機械翻訳]
http://support.microsoft.com/default.aspx?scid=kb;ja;887797

 このほか、件名が空の場合ヘッダ情報がメッセージ本文に含まれてしまう場合がある、Windows XP 日本語版のOutlook Expressから送信された電子メールの差出人フィールドの名前が正しく表示されない、Windows XP SP2をインストールするとOutlook Expressで送信された中国語の文字などのASCII以外の文字が含まれたHTMLベースのメール本文が失われる、といった不具合も解消される。

 以下のURLでダウンロード・センターから該当する修正プログラムが入手可能だ。

・Outlook Express 5.5 SP2(Windows 2000 SP3/SP4+IE 5.01 SP3/SP4):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=0039bdc4-240f-4dd7-a312-7540539ed4d7&DisplayLang=ja

・Outlook Express 6 SP1(Windows 98/98SE/Me/NT Server 4.0 SP6a):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=9f5a95a5-3969-4c9d-9049-b95ad2bb5b2a&DisplayLang=ja

・Outlook Express 6 SP1(Windows 2000 SP3/SP4、Windows XP SP1/SP1a):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=fda6678b-69b0-4813-9856-a1a3da675baf&DisplayLang=ja

・Outlook Express 6 SP2(Windows XP SP2):
http://www.microsoft.com/downloads/details.aspx?
FamilyID=785c35bb-0f03-4f2d-9e1c-66c9934b4610&DisplayLang=ja

・Outlook Express 6 for Windows Server 2003:
http://www.microsoft.com/downloads/details.aspx?
FamilyID=fa504d84-21ce-4fce-99a7-d15c9b438634&DisplayLang=ja

情報の対象:
 Outlook Express 5.5 SP2/6 SP未適用/6 SP1

詳細情報:

■Outlook Express 6 SP1用は累積的ではない!
 「サポート技術情報:887797」の修正プログラムは、「累積的な更新プログラム」となっている。しかしDA Labで修正プログラムを調べたところ、Outlook Express 6 SP1向けについては、Outlook Express向けの以前の累積的な更新プログラムである「MS04-018」が包含されておらず、「累積的」と呼べる内容となっていないことを確認した。

 実際、MS04-018を適用していないWindows 2000+IE 6 SP1(Outlook Express 6 SP1)などでWindows Updateを実行しても、「サポート技術情報:887797」の修正プログラムは一覧に表示されない。MS04-018を適用してはじめて表示されるようになっている。Outlook Express 5.5 SP2向けは、DA Labで調査した限りではMS04-018を包含しているが、Windows UpdateではOutlook Express 6.0 SP1向けと同様、MS04-018が適用されないと表示されないように設定されているようだ。

 「サポート技術情報:887797」の修正プログラムの実態が累積的ではないため、ダウンロード・センターから修正プログラムを入手し、手動により適用した場合には問題が生じる可能性がある。確実なことは、IE 6 SP1に対しMS04-018の修正プログラムを適用せずに、手動で「サポート技術情報:887797」を適用した場合には、MS04-018の脆弱性は解消されないということだ。そこで、後からMS04-018の修正プログラムを適用すると、「サポート技術情報:887797」で適用したファイルがMS04-018で上書きされ、解消したはずの不具合が再発してしまう可能性がある。

 IEやOutlook Express向けの修正プログラムでは、過去の修正プログラムでファイルが上書きされる問題がたびたび生じている。そうした理由もあってか、IEやOutlook Expressの主要なコンポーネント(mshtml.dllやmsoe.dllなど)の更新については、「累積的な更新プログラム」で常に提供されてきた。にもかかわらず今回、なぜOutlook Express 6 SP1向けがMS04-018の修正プログラムを包含していない状態で提供されたのか不明だ。手動で適用作業を行う場合には、順番に気をつけて修正プログラムを適用していただきたい。

■適用されるファイル情報
 MS04-018で適用されるファイルと比較していただきたい。Outlook Express 6 SP1向けが包含されていないことが分かる。

・HotFix Alert MS04-018(電子メール・ヘッダの検証処理の脆弱性により、Outlook Expressでサービス拒否が発生する危険性):
http://www.hotfix.jp/archives/alert/2004/ms04-018.html

Outlook Express 5.5 SP2:
ファイル名 日付 バージョン サイズ
IE5.5sp2-KB887797-Windows2000-x86-JPN.exe 2004/11/13 5.5.33.0
1,346,824
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
inetcomm.dll 2004/10/14 5.50.4946.1400
575,248
Microsoft インターネット メッセージ API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/14 5.50.4946.1400
1,147,152
Outlook Express
wabimp.dll 2004/10/14 5.50.4946.1400
85,264
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/14 5.50.4946.1400
450,320
Microsoft アドレス帳 DLL
 
Outlook Express 6 SP1(Windows 98/98SE/ME/NT Server 4.0 SP6a):
ファイル名 日付 バージョン サイズ
IE6.0sp1-KB887797-Windows-NT4sp6a-98-ME-x86-JPN.exe 2004/11/16 6.0.2800.1168
1,118,976
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
INETCOMM.DLL 2004/10/14 6.0.2800.1478
596,480
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
MSOE.DLL 2004/10/14 6.0.2800.1478
1,176,064
Outlook Express
WABIMP.DLL 2004/10/15 6.0.2800.1478
77,824
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
WAB32.DLL 2004/10/15 6.0.2800.1478
463,360
Microsoft Address Book DLL
 
Outlook Express 6 SP1(Windows 2000 SP3/SP4、Windows XP SP1/SP1a):
ファイル名 日付 バージョン サイズ
IE6.0sp1-KB887797-Windows-2000-XP-x86-JPN.exe 2004/11/13 5.5.33.0
1,366,792
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
inetcomm.dll 2004/10/14 6.0.2800.1478
596,480
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/14 6.0.2800.1478
1,176,064
Outlook Express
wabimp.dll 2004/10/15 6.0.2800.1478
77,824
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/15 6.0.2800.1478
463,360
Microsoft Address Book DLL
 
Outlook Express 6 SP2:

ファイル名 日付 バージョン サイズ
WindowsXP-KB887797-x86-jpn.exe 2004/10/19 1.0.0.0
1,432,296
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(sp2gdr)
%SystemRoot%\system32\
inetcomm.dll 2004/10/19 6.0.2900.2527
679,424
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/19 6.0.2900.2527
1,311,744
Outlook Express
wabimp.dll 2004/10/19 6.0.2900.2527
85,504
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/19 6.0.2900.2527
505,344
Microsoft Address Book DLL
展開フォルダ
(sp2qfe)
%SystemRoot%\system32\
inetcomm.dll 2004/10/19 6.0.2900.2530
679,424
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/18 6.0.2900.2530
1,311,744
Outlook Express
wabimp.dll 2004/10/19 6.0.2900.2530
85,504
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/19 6.0.2900.2530
505,344
Microsoft Address Book DLL
 
Outlook Express 6 for Windows Server 2003:

ファイル名 日付 バージョン サイズ
WindowsServer2003-KB887797-x86-jpn.exe 2004/10/24 1.0.0.0
1,386,224
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(RTMGDR)
%SystemRoot%\system32\
inetcomm.dll 2004/10/24 6.0.3790.224
608,768
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/24 6.0.3790.224
1,202,688
Outlook Express
wabimp.dll 2004/10/24 6.0.3790.224
81,920
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/24 6.0.3790.224
474,624
Microsoft Address Book DLL
展開フォルダ
(RTMGDR)
%SystemRoot%\system32\
inetcomm.dll 2004/10/24 6.0.3790.224
608,256
Microsoft Internet Messaging API
  %ProgramFiles%\Outlook Express\
msoe.dll 2004/10/24 6.0.3790.224
1,202,688
Outlook Express
wabimp.dll 2004/10/24 6.0.3790.224
81,920
Microsoft WAB Importer/Exporter
  %ProgramFiles%\Common Files\System\
wab32.dll 2004/10/24 6.0.3790.224
474,624
Microsoft Address Book DLL
関連HotFix Report BBS関連スレッド:
・Outlook Express の修正プログラムがリリース
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2107
   
[修正]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
886185
Windows XP SP2でダイヤルアップ接続をすると共有フォルダがインターネット上に公開される不具合を解消する修正プログラムを提供
情報ソース マイクロソフト
情報の内容 Windows XP SP2の不具合解消
条件 Windows XP SP2の利用
報告日 2004年12月16日

 マイクロソフトは、Windows XP SP2でダイヤルアップ接続をすると、共有フォルダがインターネット上のすべてのユーザーからアクセス可能になる不具合を解消する修正プログラムを提供した。

・サポート技術情報 886185(Windows XP Service Pack 2 用の重要な更新プログラムについて):
http://support.microsoft.com/default.aspx?scid=kb;ja;886185

 この不具合は、Windowsファイアウォールにおいて、「ユーザーのネットワーク (サブネット) のみ」をチェックしている場合に発生していた。ダイヤルアップ接続用のソフトウェアがルーティング・テーブルを構成する方法が原因で、インターネット全体がローカルのサブネットと解釈されてしまった。

 この不具合を解消する修正プログラムは、以下のURLでダウンロード・センターから入手可能だ。Windows XP SP2を利用している場合は、PHSなどのダイヤルアップ接続で共有フォルダがインターネット上に公開されてしまわないように、修正プログラムを適用しておいた方がよい。

・ダウンロード・センター(Windows XP 用の重要な更新プログラム (KB886185)):
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&
familyid=da66a0ac-55ca-4591-b3e6-d78695899141

情報の対象:
 Windows XP SP2

関連HotFix Report BBS関連スレッド:
・XP SP2向けの緊急更新が「こっそり」公開
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2094

・ダイヤルアップ接続ではWindowsファイアウォールが無効に?
http://bbs.hotfix.jp/ShowPost.aspx?PostID=1497

   
[修正]
 
HotFix Alert:
 
セキュリティ番号:
 
サポート技術情報:
Acrobat Reader 6.0の3種類の脆弱性により、任意のコードが実行される危険性
情報ソース Adobe Systemsなど
情報の内容 Acrobat Reader 6.0の脆弱性
条件 Acrobat Reader 6.0の利用
報告日 2004年12月13日

 Adobe Systemsは、Acrobat Reader 6.0.0〜6.0.2に3種類の脆弱性が存在し、最悪の場合は任意のコードが実行される危険性があることを明らかにした。また同時に、この脆弱性を解消するアップデート・プログラム(Acro-Reader_603_Update.exe)の提供を開始した。なお修正プログラムは、以下のURLでダウンロード入手可能だ(左列の[download]アイコンをクリックする)。

・アドビシステムズ(Adobe Reader 6.0.3 英語版および日本語版用アップデート):
http://www.adobe.co.jp/support/downloads/2679.html

■脆弱性の内容
 Acrobat Reader 6.0の脆弱性は、以下の3種類である。

  • PDFファイルに埋め込まれた悪意あるFlashメディアが再生される脆弱性
  • PNG画像に利用されるPNG libraryの脆弱性
  • eBookを取り扱う際の、*.etdファイルと連動するeBookプラグインの動作方法の脆弱性

・アドビ システムズ(悪意のあるコードが埋め込まれたファイルの再生を回避する設定方法):
http://support.adobe.co.jp/faq/faq/qadoc.sv?225024+002

・CAN-2004-0597(PNG画像に利用されるPNG libraryの脆弱性)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0597

・CAN-2004-1153(eBookを取り扱う際の、*.etdファイルと連動するeBookプラグインの動作方法の脆弱性)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1153

 特にFlashメディアの再生に関する脆弱性では、PDFファイルに埋め込まれた悪意のあるメディア・ファイルがFlash Playerで再生されると、メディア・ファイルに含まれるコードが実行されてしまう。その結果、コンピュータの制御が完全に奪われる危険性がある。Adobe Systemsによれば、これらの脆弱性が悪用された攻撃は確認していないとしている。

 なお今回提供されたアップデート・プログラムが適用可能なのは、Acrobat Reader 6.0.2のみである。Acrobat Reader 6.0.0を利用している場合は、Acrobat Reader 6.0.1をインストールし、その後、Acrobat Reader 6.0.2にアップデートして、初めて適用が可能になるので注意していただきたい。

情報の対象:
 Acrobat Reader 6.0.0〜6.0.2

関連HotFix Report BBS関連スレッド:
・AdobeReader 6.0.3
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2077

・[Adobe Reader 6.0]Adobe Reader 6.0.0〜6.0.2に複数の脆弱性
http://bbs.hotfix.jp/ShowPost.aspx?PostID=2084

   

■そのほかの不具合/追加情報

・サポート技術情報 830265(ファイルを保存するとメモリ不足を示すエラー メッセージが表示される):[Office 2000]
http://support.microsoft.com/default.aspx?scid=kb;ja;830265

・サポート技術情報 840530(Internet Explorer 6 Service Pack 1 でデスクトップ上のショートカットを使用してアクセスした Web サイトから、リンク先 Web ページにアクセスできない):[IE 6 SP1]
http://support.microsoft.com/default.aspx?scid=kb;ja;840530

・サポート技術情報 891747(table タグ内の offsetWidth にてテーブル幅を指定したサイトに接続すると Internet Explorer が無反応になる):[IE 6]
http://support.microsoft.com/default.aspx?scid=kb;ja;891747

・サポート技術情報 885813(Windows XP SP2 環境で [Web ツール] ツール バーからコントロールを挿入できない):[Windows XP SP2]
http://support.microsoft.com/default.aspx?scid=kb;ja;885813

・ダウンロード・センター(.NET Framework 1.0 GDIPLUS.DLL セキュリティ アップデート):[.NET Framework 1.0]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=69703d1d-2ce3-42da-abf8-353d2121dab0&DisplayLang=ja

・ダウンロード・センター(.NET Framework 1.1 GDIPLUS.DLL セキュリティ アップデート):[.NET Framework 1.1]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=2a2cd786-cb0f-4946-9d76-d744683bd270&DisplayLang=ja

・ダウンロード・センター(Exchange 5.5 用 更新プログラムのロールアップ (KB841765)):[Exchange 5.5]
http://www.microsoft.com/downloads/details.aspx?
FamilyID=67f2c23b-0489-48da-b566-6f1343b9f010&DisplayLang=ja

 

・HotFix Report マイクロソフト・サイト更新情報:
http://www.hotfix.jp/msupdate/mssite/index.html

 

UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。
HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。このメールに関する問い合わせ先
info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。