このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 
 
Windowsプラットフォーム向けHotFix情報サービス
HotFix Alert:2007/08/17版
 
【登録日】2007/08/17
【更新日】2007/08/17
HFR BBS会議室
 
深刻度
  1(緊急)
2(重要)
  3(警告)
  4(注意)
攻撃コードの有無
なし
対策
早期適用
再起動の必要性
必要(強制再起動は行われない)
アンインストール
不可
対象環境
サーバ
クライアント
セキュリティ情報
MS07-049(日本)
MS07-049(US)
サポート技術情報
含まれる過去の修正
なし
脆弱性識別番号
MS07-049/937986
Virtual PC/Virtual Serverのヒープ・オーバーランの脆弱性により、特権の昇格が起きる危険性
(Virtual PC および Virtual Server の脆弱性により、特権の昇格が起こる)


対応の緊急性:早期適用 [攻撃コード未公開][攻撃事例なし]

危険性
                 
SP待ち
 
早期適用
 
緊急適用
脆弱性による危険性を示す。「緊急適用」の場合、すでに攻撃コードが公開されているなど、脆弱性を悪用した攻撃が開始される可能性がある。「SP待ち」の場合、現時点では危険性がそれほど高くないため、サービスパックに反映されるまで待つことが可能であることを示す。

可能性のある攻撃
攻撃手法
脆弱性の影響
リモート攻撃 ウイルス/ワーム 電子メール添付 Webサイトへの誘導 コードの実行 特権の昇格 情報の漏えい サービス拒否 なりすまし
 
 
       
 
‥‥‥ 概要 ‥‥‥

 仮想化ソフトウェアのVirtual PCとVirtual Serverに特権の昇格の脆弱性が存在する。ゲストOS上で細工されたプログラムを実行することで、ゲストOSの管理者権限を持つユーザーが、ホストOSやほかのゲストOSでコードを実行できるようになってしまう。

 1台のコンピュータをVirtual Serverを利用して複数のユーザーで共有しているようなホスティング・サービスで、この脆弱性が悪用された場合、ほかのユーザーのコンピュータ・システムの制御が完全に奪われてしまう危険性がある。そのため、インターネットに接続しているコンピュータにおいて、サーバ統合などでVirtual Serverを利用している場合は注意が必要だ。

 マイクロソフトによれば、MS07-049の脆弱性は非公開で報告されたとしており、現時点では実証コードや攻撃例は確認されていないという。Virtual PC/Virtual Serverをテスト目的で利用している場合は、この脆弱性の危険性はそれほど高くないが、実環境で運用している場合は、なるべく早く修正プログラムを適用した方がよい。

 
脆弱性の内容

 ホストOSとゲストOSが通信するコンポーネントの相互作用と初期化が正しく行われないことに起因するヒープ・オーバーランの脆弱性が存在する。ゲストOS上でこの脆弱性を悪用するプログラムを実行すると、ホストOSやほかのゲストOSの管理者権限を奪うことが可能になる。特にVirtual Serverを利用して、複数のユーザーでコンピュータを共有している場合は、攻撃を受ける危険性が高い。

 なおVirtual Server 2005 R2 SP1とVirtual PC 2007は、この脆弱性の影響を受けない。

 
対象プラットフォーム

影響を受けるソフトウェア 対象プラットフォーム
Virtual PC 2004 Virtual PC 2004 SP未適用/SP1
Virtual Server 2005 Virtual Server 2005 Standard/Enterprise、Virtual Server 2005 R2 Standard/Enterprise
 
‥‥‥ DA Lab:HotFixテスティング・チームからのコメント ‥‥‥

■適用テストの結果
 DA Labでは、以下のプラットフォームで修正プログラムの適用テストを行った。

プラットフォーム
適用テスト結果
Windows XP Professional SP2+Virtual PC 2004
Windows XP Professional SP2+Virtual PC 2004 SP1
Windows Server 2003, Standard SP1+Virtual Server 2005 Standard
Windows Server 2003 R2, Standard+Virtual Server 2005 R2 Standard
Windows Server 2003, Enterprise SP1+Virtual Server 2005 Enterprise
Windows Server 2003, Enterprise SP2+Virtual Server 2005 R2 Enterprise
○は問題なし、△は一部に問題あり、×は適用による障害あり

■MBSA 2.0.1の結果
 MS07-049の修正プログラムが正しく適用されているかどうかは、MBSA 2.0.1で確認可能である。未適用の場合は、「Virtual PCのセキュリティの更新プログラム」または「Virtual Serverのセキュリティの更新プログラム」の「結果の詳細情報」に以下のいずれかが表示される。

  • Microsoft Virtual PC 2004 および Microsoft Virtual PC 2004 Service Pack 1 のセキュリティ更新プログラム (KB937986)
  • Microsoft Virtual Server 2005 および Microsoft Virtual Server 2005 R2 のセキュリティ更新プログラムx86 (KB937986)
 
適用時の注意点

■ターミナル・サービスで接続したコンピュータでは修正プログラムの適用に失敗する
 「サポート技術情報:937986」によれば、リモートのコンピュータにターミナル・サービス(リモートデスクトップ)で接続した上で、MS07-049の修正プログラムを適用すると、ファイルが置き換わらない場合があるということだ。リモート・コンピュータに対して修正プログラムを適用する場合は、以下のコマンドラインを実行してターミナル・サービスで接続するとよい。

mstsc /console /v:<コンピュータ名>

・サポート技術情報 937986(MS07-049: Vulnerability in Virtual PC and Virtual Server that could allow privilege elevation):
http://support.microsoft.com/default.aspx?scid=kb;ja;937986

 
‥‥‥ 修正プログラムのダウンロード先 ‥‥‥
プラットフォーム ダウンロード・センター WU/MU/WSUSの表示
Virtual PC 2004 SP未適用 Microsoft Virtual PC 2004 および Microsoft Virtual PC 2004 Service Pack 1 のセキュリティ更新プログラム (KB937986)
Virtual PC 2004 SP1 Microsoft Virtual PC 2004 および Microsoft Virtual PC 2004 Service Pack 1 のセキュリティ更新プログラム (KB937986)
Virtual Server 2005 Standard Microsoft Virtual Server 2005 および Microsoft Virtual Server 2005 R2 のセキュリティ更新プログラムx86 (KB937986)
Virtual Server 2005 Enterprise Microsoft Virtual Server 2005 および Microsoft Virtual Server 2005 R2 のセキュリティ更新プログラムx86 (KB937986)
Virtual Server 2005 R2 Standard Microsoft Virtual Server 2005 および Microsoft Virtual Server 2005 R2 のセキュリティ更新プログラムx86 (KB937986)
Virtual Server 2005 R2 Enterprise Microsoft Virtual Server 2005 および Microsoft Virtual Server 2005 R2 のセキュリティ更新プログラムx86 (KB937986)
 
‥‥‥ 適用されるファイル情報 ‥‥‥
 以下のファイルにパッチが適用される。障害の発生が懸念される場合は、これらのファイルのバックアップを取っておくとよい。
 
Virtual PC 2004 SP未適用:
ファイル名 日付 バージョン サイズ
VPC2004-KB937986.EXE 2007/08/02 6.0.3790.0
1,318,816
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual PC\
Virtual PC.exe 2007/06/07 5.3.0.583
3,990,880
Virtual PC
 
Virtual PC 2004 SP1:
ファイル名 日付 バージョン サイズ
VPC2004SP1-KB937986.EXE 2007/08/02 6.0.3790.0
2,545,568
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual PC\
Virtual PC.exe 2007/06/07 5.3.582.45
4,007,280
Virtual PC 2004
 
Virtual Server 2005 Standard:
ファイル名 日付 バージョン サイズ
VS2005-STD-JPN-KB937986.EXE 2007/08/02 6.0.3790.0
1,149,856
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual Server\
vssrvc.exe 2007/06/19 1.1.465.106
2,987,384
Virtual Server 2005 Service

Virtual Server 2005 Enterprise:
ファイル名 日付 バージョン サイズ
VS2005-ENT-JPN-KB937986.EXE 2007/08/02 6.0.3790.0
1,149,344
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual Server\
vssrvc.exe 2007/06/19 1.1.465.106
2,987,384
Virtual Server 2005 Service
 
Virtual Server 2005 R2 Standard:
ファイル名 日付 バージョン サイズ
VS2005R2-STD-KB937986-x86.EXE 2007/08/02 6.0.3790.0
1,222,568
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual Server\
vssrvc.exe 2007/06/29 1.1.465.356
3,315,064
Virtual Server 2005 Service

Virtual Server 2005 R2 Enterprise:
ファイル名 日付 バージョン サイズ
VS2005R2-ENT-KB937986-x86.EXE 2007/08/02 6.0.3790.0
1,223,080
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ %ProgramFiles%\Microsoft Virtual Server\
vssrvc.exe 2007/06/29 1.1.465.356
3,315,064
Virtual Server 2005 Service
 
‥‥‥ 確認方法 ‥‥‥

 修正プログラムが正しく適用できたかどうかは、以下のレジストリ・キーにある値を調べることで確認できる。

・Virtual PC 2004 SP未適用:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Installer\UserData\S-1-5-18\Products\B56328045890A99429D04E4D14D45CF8\PatchesのVSPatcherに格納されているファイル・バージョンが5.3.0.583以上であることを確認する

Virtual PC 2004 SP1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Installer\UserData\S-1-5-18\Products\EDDFACCCCECE4EA4DB79400767BB4D9A\PatchesのVSPatcherに格納されているファイル・バージョンが5.3.582.44以上であることを確認する

Virtual Server 2005 Standard/Enterprise、Virtual Server 2005 R2 Standard/Enterprise:
修正プログラムが正しく適用できたかどうかは、置き換わるファイルのバージョンをプロパティで調べることで確認できる。

 
UpdateEXPERT上の表示

・Virtual PC 2004 SP未適用/SP1:
UpdateEXPERTのサポート対象外

Virtual Server 2005 Standard/Enterprise、Virtual Server 2005 R2 Standard/Enterprise:
UpdateEXPERTのサポート対象外

 

HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。 このメールに関する問い合わせ先:info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。