このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 
 
Windowsプラットフォーム向けHotFix情報サービス
HotFix Alert:2007/08/17版
 
【登録日】2007/08/16
【更新日】2007/08/17
HFR BBS会議室
 
深刻度
1(緊急)
  2(重要)
  3(警告)
  4(注意)
攻撃コードの有無
あり
対策
至急適用
再起動の必要性
必要(OfficeとOffice Serverは不要)
アンインストール
可能(Office Serverは不可)
対象環境
サーバ
クライアント
セキュリティ情報
MS07-042(日本)
MS07-042(US)
サポート技術情報
含まれる過去の修正
脆弱性識別番号
MS07-042/936227
MSXMLのメモリ破損の脆弱性により、リモートで任意のコードが実行される危険性
(XML コア サービスの脆弱性により、リモートでコードが実行される)


対応の緊急性:至急適用 [攻撃コード公開済み][攻撃事例なし]

危険性
                 
SP待ち
 
早期適用
 
緊急適用
脆弱性による危険性を示す。「緊急適用」の場合、すでに攻撃コードが公開されているなど、脆弱性を悪用した攻撃が開始される可能性がある。「SP待ち」の場合、現時点では危険性がそれほど高くないため、サービスパックに反映されるまで待つことが可能であることを示す。

可能性のある攻撃
攻撃手法
脆弱性の影響
リモート攻撃 ウイルス/ワーム 電子メール添付 Webサイトへの誘導 コードの実行 特権の昇格 情報の漏えい サービス拒否 なりすまし
     
       
 
‥‥‥ 概要 ‥‥‥

 Microsoft XMLコア・サービス(MSXML)にメモリ破損の脆弱性が存在し、細工されたスクリプト・リクエストを受け取ると、任意のコードが実行される危険性がある。攻撃は、細工されたWeb ページを開くように誘導することで実行される可能性が高い。Webページを開くと、ユーザーの操作なしに任意のコードが実行される危険性がある。アドウェアやトロイの木馬のインストールに悪用されることが懸念される。

 マイクロソフトによれば、MS07-042の脆弱性は非公開で報告されたとしており、攻撃例は確認されていないという。ただし、すでにサービス拒否を引き起こす実証コードが8月16日に公開されている(コードの実行はできない)。脆弱性を報告したiDefenseも、技術情報を公開していることから、今後、コード実行が可能な実証コードも公開されるものと思われる。MSXMLは、Windows OSの標準コンポーネントであることから、攻撃に悪用される可能性が高い。至急、修正プログラムを適用した方がよい。

・BugTraq(iDefense Security Advisory 08.14.07: Microsoft XML Core Services XMLDOM Memory Corruption Vulnerability ):
http://www.securityfocus.com/archive/1/476602/30/0/

 
脆弱性の内容

 MSXMLが、スクリプト・リクエストを処理する過程に脆弱性が存在する。細工されたスクリプト・リクエストを受け取ると、メモリ破損が起こり、その結果、任意のコードが実行されてしまう。

 MS07-042は、脆弱性の対象となるコンポーネントは異なるものの、攻撃手法や脆弱性の内容はMS04-043と類似したものである。そのためMS07-042とMS07-043の脆弱性は、同時に悪用されることも懸念される。MS07-042とMS07-043の修正プログラムは、両方同時に適用しておいた方がよい。

・TechNetセキュリティ情報 MS07-043 (OLE オートメーションの脆弱性により、リモートでコードが実行される)
http://www.microsoft.com/japan/technet/security/bulletin/ms07-043.mspx

 
対象プラットフォーム

影響を受けるソフトウェア 対象プラットフォーム
Windows 2000 Windows 2000 SP4+MSXML 3.0
Windows XP Windows XP SP2+MSXML 3.0
Windows Server 2003 Windows Server 2003 SP1/R2/SP2+MSXML 3.0
Windows Vista Windows Vista+MSXML 3.0
MSXML 4.0 Windows 2000 SP4、Windows XP SP2、Windows Server 2003 SP1/R2/SP2、Windows Vista+MSXML 4.0
Office 2003 Office 2003 SP2+MSXML 5.0
Office 2007 Office 2007、Office 2000 SP3/Office XP SP3/Office 2003 SP2+Office互換機能パック+MSXML 5.0
SharePoint Server、Groove Server 2007 SharePoint Server、Groove Server 2007+MSXML 5.0
MSXML 6.0 Windows 2000 SP4、Windows XP SP2、Windows Server 2003 SP1/R2/SP2、Windows Vista+MSXML 6.0
 
‥‥‥ DA Lab:HotFixテスティング・チームからのコメント ‥‥‥

■適用テストの結果
 DA Labでは、以下のプラットフォームで修正プログラムの適用テストを行った。

プラットフォーム
適用テスト結果
Windows 2000 Professional SP4+MSXML 6.0 SP1
Windows 2000 Server SP4+Office Pro 2003 SP2+MSXML 4.0 SP2
Windows 2000 Advanced Server SP4+MSXML 4.0 SP1+MSXML 6.0 RTM
Windows XP Professional SP2+MSXML 4.0 SP2+MSXML 6.0 RTM
Windows XP Professional SP2+MSXML 4.0 SP0
Windows XP Professional SP2+Office Standard 2003 Enterprise SP2+MSXML 6.0 SP1
Windows Server 2003, Standard Edition SP1+MSXML 4.0 SP0
Windows Server 2003, Standard Edition SP1+MSXML 6.0 RTM
Windows Server 2003, Enterprise Edition+Office Pro 2003 Enterprise SP2
Windows Server 2003 R2, Enterprise Edition+MSXML 4.0 SP2
Windows Server 2003, Enterprise Edition SP2+MSXML 6.0 SP1
Windows Server 2003 R2, Standard Edition SP2+MSXML 4.0 SP1
Windows Vista Ultimate+Office Ultimate 2007
○は問題なし、△は一部に問題あり、×は適用による障害あり

■MBSA 2.0.1の結果
 MS07-042の修正プログラムが正しく適用されているかどうかは、MBSA 2.0.1で確認可能だ。未適用の場合は、「Windowsのセキュリティの更新」または「Officeのセキュリティの更新」の「結果の詳細情報」に、インストールされているMSXMLのバージョンによって以下が表示される。

  • Windows 2000 用セキュリティ更新プログラム (KB936021)
  • Windows XP 用セキュリティ更新プログラム (KB936021)
  • Windows Server 2003 用セキュリティ更新プログラム (KB936021)
  • Windows Vista 用セキュリティ更新プログラム (KB936021)
  • Office 2003 セキュリティ更新プログラム: KB936048
  • 2007 Microsoft Office system セキュリティ更新プログラム: KB936960
  • 2007 Microsoft Office System Servers セキュリティ更新プログラム: KB936056
  • Microsoft XML コア サービス 4.0 Service Pack 2 用セキュリティ更新プログラム (KB936181)
  • Microsoft XML コア サービス 6.0 および Microsoft XML コア サービス 6.0 Service Pack 1 用セキュリティ更新プログラム (KB933579)
  • Windows Vista 用セキュリティ更新プログラム (KB933579)
 
適用時の注意点

■異なるバージョンのMSXMLがインストールされている場合はそれぞれに修正プログラムの適用が必要
 MSXMLは、1つのコンピュータに異なる複数のバージョンがインストールされている可能性がある。このような場合、それぞれのバージョンに対応した修正プログラムを適用する必要がある。MS07-042を例に挙げると、MSXML 4.0とMSXML 6.0の両方がインストールされているコンピュータでは、それぞれに対応した修正プログラムを適用する必要がある。

■Office互換機能パックをインストールしている場合もOffice 2007向けの修正プログラムの適用が必要
 TechNetセキュリティ情報では、修正プログラムの適用対象としてOffice互換機能パックが挙げられていない。しかし、Office互換機能パックをインストールした環境でMicrosoft Update/自動更新を実行すると、MS07-042のOffice 2007向けの修正プログラムを適用することが求められる。実際、Office 2007と同じくOffice互換機能パックのインストールによって、MSXML 5.0がインストールされる。Office互換機能パックをインストールしている場合は、必ずOffice 2007向けの修正プログラムを適用した方がよい。

 なおOffice 2003にOffice互換機能パックをインストールしている環境では、MS07-042のOffice 2003向けの修正プログラムでMSXML 5.0の脆弱性は解消されることから、Office 2007(Office互換機能パック)向けの修正プログラムの適用は実質的に不要である。しかしMS07-042のOffice 2003向け修正プログラムを適用済みでも、Microsoft Update/自動更新ではOffice 2007向けの修正プログラムの適用が求められるので注意が必要だ。

■MSXML 4.0向け修正プログラムはMSXML 4.0 SP未適用/SP1にも適用可能?
 MBSA 2.0.1やダウンロード・センターでは、MS07-042のMSXML 4.0向け修正プログラムのタイトルが「Microsoft XML コア サービス 4.0 Service Pack 2 用セキュリティ更新プログラム」と表されており、その対象がMSXML 4.0 SP2に限定されている。しかしWindows Update/Microsoft Updateでは、MSXML 4.0 SP未適用/SP1をインストールしてあると、MS07-042のMSXML 4.0向け修正プログラムをリストアップする。DA LabでもMSXML 4.0 SP未適用/SP1に対してこの修正プログラムの適用のテストをしたが、問題は確認できなかった。

 以上から、MS07-042のMSXML 4.0向け修正プログラムはMSXML 4.0 SP未適用/SP1にも適用できるものと思われる。なお、適用するとMSXML 4.0のサービスパック・レベルはSP2に上がる。

 
‥‥‥ 修正プログラムのダウンロード先 ‥‥‥
プラットフォーム ダウンロード・センター WU/MU/OU/WSUSの表示
Windows 2000 SP4+MSXML 3.0 Windows 2000 用セキュリティ更新プログラム (KB936021)
Windows XP SP2+MSXML 3.0 Windows XP 用セキュリティ更新プログラム (KB936021)
Windows Server 2003 SP1/R2/SP2+MSXML 3.0 Windows Server 2003 用セキュリティ更新プログラム (KB936021)
Windows Vista+MSXML 3.0 Windows Vista 用セキュリティ更新プログラム (KB936021)
MSXML 4.0 Microsoft XML コア サービス 4.0 Service Pack 2 用セキュリティ更新プログラム (KB936181)
Office 2003 SP2+MSXML 5.0 Office 2003 セキュリティ更新プログラム: KB936048
Office 2007+MSXML 5.0 2007 Microsoft Office system セキュリティ更新プログラム: KB936960
SharePoint Server、Groove Server 2007+MSXML 5.0 2007 Microsoft Office System Servers セキュリティ更新プログラム: KB936056
MSXML 6.0 Microsoft XML コア サービス 6.0 および Microsoft XML コア サービス 6.0 Service Pack 1 用セキュリティ更新プログラム (KB933579)
Windows Vista+MSXML 6.0 Windows Vista 用セキュリティ更新プログラム (KB933579)
 
‥‥‥ 適用されるファイル情報 ‥‥‥
 以下のファイルにパッチが適用される。障害の発生が懸念される場合は、これらのファイルのバックアップを取っておくとよい。

Windows 2000 SP4+MSXML 3.0:
ファイル名 日付 バージョン サイズ
Windows2000-KB936021-x86-JPN.EXE 2007/06/26 1.0.0.0
927,088
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
msxml3.dll 2007/06/07 8.90.1101.0
1,119,232
MSXML 3.0 SP9
 
Windows XP SP2+MSXML 3.0:
ファイル名 日付 バージョン サイズ
WindowsXP-KB936021-x86-JPN.exe 2007/06/26 1.0.0.0
913,288
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(SP2GDR/
SP2QFE)
%SystemRoot%\system32\
msxml3.dll 2007/06/26 8.90.1101.0
1,104,896
MSXML 3.0 SP9
 
Windows Server 2003 SP1/R2/SP2+MSXML 3.0:
ファイル名 日付 バージョン サイズ
WindowsServer2003-KB936021-x86-JPN.exe 2007/06/01 1.0.0.0
1,085,320
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(SP1GDR/
SP1QFE)
%SystemRoot%\system32\
msxml3.dll 2007/06/01 8.90.1101.0
1,133,056
MSXML 3.0 SP9
展開フォルダ
(SP2GDR/
SP2QFE)
%SystemRoot%\system32\
msxml3.dll 2007/06/01 8.90.1101.0
1,119,232
MSXML 3.0 SP9
 
Windows Vista+MSXML 3.0:
ファイル名 日付 バージョン サイズ
Windows6.0-KB936021-x86.msu 2007/06/07
653,124
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
\x86_microsoft-windows-msxml30_31bf3856ad364e35_
6.0.6000.16500_none_8688000e99af9424
msxml3.dll 2007/06/06 8.90.1101.0
1,191,936
MSXML 3.0 SP9
msxml3r.dll 2007/06/06 8.20.8730.1
2,048
XML Resources

\x86_microsoft-windows-msxml30_31bf3856ad364e35_
6.0.6000.20613_none_8709cdcbb2d29be4
msxml3.dll 2007/06/06 8.90.1101.0
1,191,936
MSXML 3.0 SP9
msxml3r.dll 2007/06/06 8.20.8730.1
2,048
XML Resources
展開フォルダは、%SystemRoot%\winsxs\以下を示す。
 
MSXML 4.0:
ファイル名 日付 バージョン サイズ
msxml4-KB936181-jpn.exe
2007/05/09 1.0.0.0
5,655,400
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
msxml4.dll 2007/05/08 4.20.9848.0
1,275,392
MSXML 4.0 SP 2
msxml4r.dll 2006/11/04 4.10.9404.0
82,432
MSXML 4.0 SP1 Resources
 
Office 2003 SP2+MSXML 5.0:
ファイル名 日付 バージョン サイズ
office2003-KB936048-FullFile-JPN.exe
2007/05/23 11.0.8138.0
1,020,832
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Common Files\Microsoft Shared\OFFICE11\
MSXML5.DLL 2007/03/16 5.20.1081.0
1,425,744
MSXML 5.0
 
Office 2007+MSXML 5.0:

ファイル名 日付 バージョン サイズ
office2007-kb936960-fullfile-x86-glb.exe
2007/07/22 12.0.6031.5000
4,733,360
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Common Files\Microsoft Shared\OFFICE11\
msxml5.dll 2007/05/23 5.20.1081.0
1,425,744
MSXML 5.0

SharePoint Server、Groove Server 2007+MSXML 5.0:
ファイル名 日付 バージョン サイズ
officeserver2007-kb936056-fullfile-x86-glb.exe
2007/07/22 12.0.6031.5000
1,956,752
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Common Files\Microsoft Shared\OFFICE11\
msxml5.dll 2007/05/23 5.20.1081.0
1,425,744
MSXML 5.0
 
MSXML 6.0:
ファイル名 日付 バージョン サイズ
msxml6-KB933579-jpn-x86.exe
2007/05/16 1.0.0.0
919,912
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %SystemRoot%\system32\
msxml6.dll 2007/05/15 6.10.1200.0
1,320,800
MSXML 6.0 SP1
msxml6r.dll 2007/05/08 6.0.3883.0
86,728
MSXML Resources
 
Windows Vista+MSXML 6.0:
ファイル名 日付 バージョン サイズ
Windows6.0-KB933579-x86.msu 2007/04/21
677,986
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
\x86_microsoft-windows-msxml60_31bf3856ad364e35_
6.0.6000.16472_none_863e0af099e6da25
msxml6.dll 2007/04/20 6.10.1200.0
1,335,296
MSXML 6.0 SP1
msxml6r.dll 2007/04/20 6.0.3883.0
2,048
XML Resources

\x86_microsoft-windows-msxml60_31bf3856ad364e35_
6.0.6000.20582_none_86bcd7cfb30c95e0
msxml6.dll 2007/04/20 6.10.1200.0
1,335,296
MSXML 6.0 SP1
msxml6r.dll 2007/04/20 6.0.3883.0
2,048
XML Resources
展開フォルダは、%SystemRoot%\winsxs\以下を示す。
 
‥‥‥ 確認方法 ‥‥‥

 修正プログラムが正しく適用できたかどうかは、以下のレジストリ・キーにある値を調べることで確認できる。

Windows 2000 SP4+MSXML 3.0:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB936021\Filelist以下のファイル一覧を確認する

Windows XP SP2+MSXML 3.0:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB936021\Filelist以下のファイル一覧を確認する

Windows Server 2003 SP1/R2/SP2+MSXML 3.0:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB936021\Filelist以下のファイル一覧を確認する

・Windows Vista+MSXML 3.0:
 修正プログラムが正しく適用できたかどうかは、置き換わるファイルのバージョンをプロパティで調べることで確認できる。

MSXML 4.0:
 修正プログラムが正しく適用できたかどうかは、msxml4.dllのファイルのバージョンをプロパティで調べることで確認できる。

Office 2003 SP1/SP2+MSXML 5.0:
 修正プログラムが正しく適用できたかどうかは、msxml5.dllのファイルのバージョンをプロパティで調べることで確認できる。

Office 2007+MSXML 5.0:
 修正プログラムが正しく適用できたかどうかは、msxml5.dllのファイルのバージョンをプロパティで調べることで確認できる。

SharePoint Server、Groove Server 2007+MSXML 5.0:
 修正プログラムが正しく適用できたかどうかは、msxml5.dllのファイルのバージョンをプロパティで調べることで確認できる。

MSXML 6.0:
 修正プログラムが正しく適用できたかどうかは、msxml6.dllのファイルのバージョンをプロパティで調べることで確認できる。

・Windows Vista+MSXML 6.0:
 修正プログラムが正しく適用できたかどうかは、置き換わるファイルのバージョンをプロパティで調べることで確認できる。

 
予想適用時間

修正プログラム名 50台 100台 250台 500台
Windows2000-KB936021-x86-JPN.EXE
(Windows 2000 SP4+MSXML 3.0)
18分 27分 52分 1時間35分
WindowsXP-KB936021-x86-JPN.exe
(Windows XP SP2+MSXML 3.0)
18分 27分 52分 1時間35分
WindowsServer2003-KB936021-x86-JPN.exe
(Windows Server 2003 SP1/R2/SP2+MSXML 3.0)
18分 27分 52分 1時間35分
msxml4-KB936181-jpn.exe
(MSXML 4.0)
19分 28分 55分 1時間41分
office2003-KB936048-FullFile-JPN.exe
(Office 2003 SP2+MSXML 5.0)
18分 27分 52分 1時間35分
msxml6-KB933579-jpn-x86.exe
(MSXML 6.0)
18分 27分 52分 1時間35分
1コンソールのUpdateEXPERT 6.1で、今回の修正プログラムを適用するのにかかる時間を概算したもの。ネットワーク環境や適用するコンピュータの性能などによって適用時間は異なる。あくまでも目安として利用してほしい。
 
UpdateEXPERT上の表示

Windows 2000 SP4+MSXML 3.0:
[展開ビュー]−[XML Web Services]タブに「名前:Windows2000-KB936021-x86-JPN.EXE」で登録

Windows XP SP2+MSXML 3.0:
[展開ビュー]−[XML Web Services]タブに「名前:WindowsXP-KB936021-x86-JPN.exe」で登録

Windows Server 2003 SP1/R2/SP2+MSXML 3.0:
[展開ビュー]−[XML Web Services]タブに「名前:WindowsServer2003-KB936021-x86-JPN.exe」で登録

・Windows Vista+MSXML 3.0:
現在のところサポート対象外

MSXML 4.0:
[展開ビュー]−[XML Web Services]タブに「名前:msxml4-KB936181-jpn.exe」で登録

Office 2003 SP2+MSXML 5.0:
[展開ビュー]−[Office]タブに「名前:office2003-KB936048-FullFile-JPN.exe」で登録

Office 2007+MSXML 5.0:
UpdateEXPERTのサポート対象外

SharePoint Server、Groove Server 2007+MSXML 5.0:
UpdateEXPERTのサポート対象外

MSXML 6.0:
[展開ビュー]−[XML Web Services]タブに「名前:msxml6-KB933579-jpn-x86.exe」で登録

・Windows Vista+MSXML 6.0:
現在のところサポート対象外

 

HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。 このメールに関する問い合わせ先:info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。