| MS07-007/927802 |
| Windows Image Acquisitionサービスの未チェック・バッファの脆弱性により、特権の昇格が起きる危険性
|
| (Windows Image Acquisition サービス の脆弱性により、特権が昇格される) |
対応の緊急性:早期適用 [攻撃コード未公開][攻撃事例なし]
|
| 危険性 |
|
|
| 脆弱性による危険性を示す。「緊急適用」の場合、すでに攻撃コードが公開されているなど、脆弱性を悪用した攻撃が開始される可能性がある。「SP待ち」の場合、現時点では危険性がそれほど高くないため、サービスパックに反映されるまで待つことが可能であることを示す。 |
可能性のある攻撃
|
攻撃手法
|
脆弱性の影響
|
| リモート攻撃 |
ウイルス/ワーム |
電子メール添付 |
Webサイトへの誘導 |
コードの実行 |
権限の昇格 |
情報の漏えい |
サービス拒否 |
なりすまし |
| |
○
|
|
|
|
○
|
|
|
|
|
|
| |
|
|
|
Windows Image Acquisition(WIA)サービスに脆弱性が存在する。細工されたアプリケーションが実行されると特権の昇格が起こり、コンピュータの制御が完全に奪われてしまう危険性がある。トロイの木馬などがコンピュータの制御を奪うために悪用することが懸念される脆弱性だ。
マイクロソフトによれば、MS07-007の脆弱性は非公開で報告されたとしており、現時点で実証コードや攻撃例は確認されていないという。ただし脆弱性が公開されたことから、悪用の危険性増大が予想される。なるべく早期に修正プログラムを適用した方がよい。
|
脆弱性の内容
|
|
WIAサービスとは、デジタルカメラやスキャナといった画像を扱う周辺機器と画像処理アプリケーションとの相互通信を可能にするWindows OS標準の仕組みである。
このWIAサービスに未チェック・バッファの脆弱性が存在する。細工されたアプリケーションによってバッファ・オーバーフローが引き起こされ、その結果、操作しているユーザーが管理者でなくてもシステム権限が奪われる危険性がある。
|
対象プラットフォーム
|
| 影響を受けるソフトウェア |
対象プラットフォーム |
| Windows XP |
Windows XP SP2 |
|
| |
‥‥‥ DA Lab:HotFixテスティング・チームからのコメント
‥‥‥
|
|
■適用テストの結果
DA Labでは、以下のプラットフォームで修正プログラムの適用テストを行った。
|
プラットフォーム
|
適用テスト結果
|
| Windows XP Professional SP2 |
○
|
| ○は問題なし、△は一部に問題あり、×は適用による障害あり |
■MBSA 2.0の結果
MS07-007の修正プログラムが正しく適用されているかどうかは、MBSA 2.0で確認可能である。未適用の場合は、「Windowsのセキュリティの更新プログラム」の「結果の詳細情報」に以下のいずれかが表示される。
- Windows XP 用セキュリティ更新プログラム (KB927802)
|
| |
|
|
| プラットフォーム |
ダウンロード・センター |
WU/MU/SUS/WSUSの表示 |
| Windows XP SP2 |
|
Windows XP 用セキュリティ更新プログラム (KB927802) |
|
| |
|
|
以下のファイルにパッチが適用される。障害の発生が懸念される場合は、これらのファイルのバックアップを取っておくとよい。
Windows XP SP2:
| ファイル名 |
日付 |
バージョン |
サイズ |
| WindowsXP-KB927802-x86-JPN.exe |
2006/12/20 |
1.0.0.0 |
610,104
|
| ファイル名 |
日付 |
バージョン |
サイズ |
機能 |
展開フォルダ
(SP2GDR/
SP2QFE )
|
%SystemRoot%\system32\ |
| wiaservc.dll |
2006/12/20 |
5.1.2600.3051 |
332,800
|
Still Image Devices Service |
|
| |
|
|
|
修正プログラムが正しく適用できたかどうかは、以下のレジストリ・キーにある値を調べることで確認できる。
・Windows XP SP2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB927802\Filelist以下のファイル一覧を確認する
|
予想適用時間
|
| 修正プログラム名 |
50台 |
100台 |
250台 |
500台 |
WindowsXP-KB927802-x86-JPN.exe
(Windows XP SP2) |
18分 |
27分 |
52分 |
1時間34分 |
1コンソールのUpdateEXPERT 6.1で、今回の修正プログラムを適用するのにかかる時間を概算したもの。ネットワーク環境や適用するコンピュータの性能などによって適用時間は異なる。あくまでも目安として利用してほしい。
|
UpdateEXPERT上の表示
|
|
・Windows XP SP2:
[展開ビュー]−[OS]タブに「名前:WindowsXP-KB927802-x86-JPN.exe」で登録
|
| |