| MS07-068/941569、944275 | 
| Windows Media FormatランタイムのASFファイルの解析過程の脆弱性により、リモートで任意のコードが実行される危険性 | 
| (Windows Media Format の脆弱性により、リモートでコードが実行される) | 
 
 
 対応の緊急性:至急適用 [攻撃コード未公開][攻撃事例なし] 
 
  | 
| 危険性 | 
 
 | 
 
| 脆弱性による危険性を示す。「緊急適用」の場合、すでに攻撃コードが公開されているなど、脆弱性を悪用した攻撃が開始される可能性がある。「SP待ち」の場合、現時点では危険性がそれほど高くないため、サービスパックに反映されるまで待つことが可能であることを示す。 | 
 
 
 
可能性のある攻撃 
攻撃手法  | 
脆弱性の影響  | 
 
| リモート攻撃 | 
ウイルス/ワーム | 
電子メール添付 | 
Webサイトへの誘導 | 
コードの実行 | 
権限の昇格 | 
情報の漏えい | 
サービス拒否 | 
なりすまし | 
 
○  | 
   | 
○  | 
○  | 
○  | 
   | 
   | 
   | 
  | 
 
  | 
 
  | 
|   | 
 | 
 Windows Media FormatランタイムがASF(Advanced Systems Format)ファイルを解析する処理に脆弱性が存在する。細工されたASFファイルを再生すると、任意のコードが実行される危険性がある。 
 攻撃は、細工したASFファイルを電子メールに添付して、ユーザーに開くように誘導することで実行される。また細工したASFファイルを自動的に再生するように仕掛けたWebページを、ユーザーが開くように誘導することでも実行される危険性がある。Webページを悪用した攻撃は、アドウェアやトロイの木馬のインストールに利用されることが懸念される。 
 なお細工されたASFファイルをWindows Media Services(WMS)で処理することでも、攻撃が実行される危険がある。Windows
Media Servicesを利用したサーバ・アプリケーションを運用している場合は、リモート攻撃によって、サーバの制御が完全に奪われてしまう可能性もあるので、十分に注意した方がよい。 
 マイクロソフトによれば、MS07-068の脆弱性は非公開で報告されたとしており、実証コードや攻撃例は確認されていないという。しかし修正プログラムがリリースされたことから、脆弱性を発見したIBM
Internet Security Systems(ISS)がこの脆弱性に関するレポートを公開した。レポートには、攻撃コード作成のヒントになる情報も含まれている。早々に実証コードが公開され、悪用される可能性は高いものと思われる。至急、修正プログラムを適用した方がよい。 
・IBM Internet Security Systems(Multiple (4) Microsoft Windows Media Player
.ASF Remote Code Execution Vulnerabilities): 
http://www.iss.net/threats/279.html  | 
  
脆弱性の内容
  | 
 Windows Media FormatランタイムがASFファイルを解析する処理に脆弱性が存在する。ASFファイル内のストリーム・プロパティのエントリが細工されると、解析処理においてヒープ・オーバーフローを起こし、任意のコードが実行可能となってしまう。 
 この脆弱性は、Webページを開くだけで、ユーザーの操作なしに悪用されてしまうので注意が必要だ。またWindows Media Player(WMP)以外でも、Windows
Media Formatランタイムを利用アプリケーション経由で、この脆弱性が悪用される危険性がある。Windows Media Playerを利用していなくても、修正プログラムを適用した方がよい。 
  | 
  
対象プラットフォーム 
  | 
| 影響を受けるソフトウェア | 
対象プラットフォーム  | 
 
| Windows 2000 SP4 | 
Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム | 
 
| Windows XP SP2 | 
Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム | 
 
| Windows Server 2003 SP1/R2/SP2 | 
Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム | 
 
| Windows Vista | 
Windows Vista+Windows Media Format 11ランタイム | 
 
| Windows Media Services 9.1 | 
Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1 | 
 
  | 
|   | 
 ‥‥‥
DA Lab:HotFixテスティング・チームからのコメント ‥‥‥  | 
■適用テストの結果 
 DA Labでは、以下のプラットフォームで修正プログラムの適用テストを行った。 
プラットフォーム  | 
適用テスト結果   | 
 
| Windows 2000 Professional SP4+WMP 9 | 
○  | 
 
| Windows 2000 Server SP4+WMP 7.1 | 
○  | 
 
| Windows XP Professional SP2+WMP 9 | 
○  | 
 
| Windows XP Professional SP2+WMP 10 | 
○  | 
 
| Windows XP Professional SP2+WMP 11 | 
○  | 
 
| Windows Server 2003 Standard SP1+WMP 10+WMS 9.1 | 
○  | 
 
| Windows Server 2003 Enterprise SP1+WMP 10 | 
○  | 
 
| Windows Server 2003 R2 Enterprise+WMP 10+WMS 9.1 | 
○  | 
 
| Windows Server 2003 R2 Standard SP2+WMP 10 | 
○  | 
 
| Windows Server 2003 Enterprise SP2+WMP 10+WMS 9.1 | 
○  | 
 
| Windows Vista Ultimate+WMP 11 | 
○  | 
 
○は問題なし、△は一部に問題あり、×は適用による障害あり 
*WMPはWindows Media Player、WMSはWindows Media Servicesの略 | 
 
 
■MBSA 2.0.1の結果 
 MS07-068の修正プログラムが正しく適用されているかどうかは、MBSA 2.0.1で確認可能だ。未適用の場合は、「Windowsのセキュリティの更新」の「結果の詳細情報」に以下のいずれかが表示される。 
- Windows 2000 用セキュリティ更新プログラム (KB941569)
 
- Windows XP 用セキュリティ更新プログラム (KB941569)
 
- Windows Server 2003 用セキュリティ更新プログラム (KB941569)
 
- Windows Vista 用セキュリティ更新プログラム (KB941569)
 
- Windows Server 2003 用セキュリティ更新プログラム (KB944275)
 
  | 
  
適用時の注意点 
  | 
■MS07-068の修正プログラムはWindows OSごとに適用すればよい 
  MS07-068の修正プログラムには、各Windows OSがサポートしているWindows Media Formatランタイムの各バージョンの更新対象ファイルがすべて含まれている。修正プログラムは、インストールされているWindows
Media Formatランタイムを自動的に検出し、対応するファイルを置き換える仕様となっている。そのため、ユーザーは、インストールされているWindows
Media Formatランタイムのバージョンを意識する必要はない。インストールされているWindows Media Formatランタイムのバージョンに関係なく、各Windows
OS向けを適用すればよい。 
■MS07-068には過去の修正プログラムは含まれない 
 「TechNetセキュリティ情報:MS07-068」によれば、Windows 2000向けの修正プログラムには、MS06-078の修正プログラムが含まれるとしている。しかしDA
Labで置き換わるファイルを確認したところ、MS06-078のWindows Media Player 6.4向けの修正プログラム(Windows 2000/XP/Server
2003のすべての環境で適用が必要)で置き換わるファイルが、MS07-068に含まれていないことが分かった。 
 MS07-068の修正プログラムを適用しても、MS06-078のWindows Media Player 6.4向けの修正プログラムは別途適用が必要になるので注意した方がよい。 
・HotFix Alert MS06-078(Windows Media FormatのASX/ASFファイル処理の未チェック・バッファの脆弱性などにより、リモートで任意のコードが実行される危険性): 
http://www.hotfix.jp/archives/alert/2006/ms06-078.html 
■WSUSを利用している場合は2つの修正プログラムを適用する必要あり 
 WSUSを利用している場合、MS07-068のWindows XP SP2向けとして、「Windows XP 用セキュリティ更新プログラム (KB941569)」というタイトルの修正プログラムが2つ表示される。これは、WSUSにおいて、Windows
XP SP2上のWindows Media Formatランタイムを検出するためのデータが分離していることに起因する。Windows XP SP2に対して、WSUSを利用してMS07-068の修正プログラムを適用する場合、両方の修正プログラムを承認する必要がある。片方しか承認しない場合、修正プログラムが正常に適用できない場合があるので注意が必要だ。 
■Windows Server 2003 SP1/R2/SP2には2つの修正プログラムの適用が必要な場合あり 
 Windows Server 2003 SP1/R2/SP2には、デフォルトでWindows Media Format 9.5ランタイムがインストールされているほか、Windows
Media Services 9.1もインストールされていることがある(デフォルトではインストールされない)。MS07-068の脆弱性は、そのどちらにも存在するため、Windows
Server 2003 SP1/R2/SP2にWindows Media Services 9.1がインストール済みの場合は、両方の修正プログラムを適用する必要がある。Windows
Media Format 9.5ランタイム向けは「Windows Server 2003 用セキュリティ更新プログラム (KB941569)」、Windows
Media Services 9.1向けは「Windows Server 2003 用セキュリティ更新プログラム (KB944275)」のタイトルでそれぞれ提供されている。  | 
|   | 
 | 
| プラットフォーム | 
ダウンロード・センター | 
WU/MU/WSUSの表示 | 
 
Windows 2000 SP4 
(Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム) | 
 | 
Windows 2000 用セキュリティ更新プログラム (KB941569) | 
 
Windows XP SP2 
(Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム) | 
 | 
Windows XP 用セキュリティ更新プログラム (KB941569) | 
 
Windows Server 2003 SP1/R2/SP2 
(Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム)
  | 
 | 
Windows Server 2003 用セキュリティ更新プログラム (KB941569) | 
 
Windows Vista 
(Windows Vista+Windows Media Format 11ランタイム) | 
 | 
Windows Vista 用セキュリティ更新プログラム (KB941569) | 
 
Windows Server 2003 SP1/R2/SP2 
(Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1) | 
 | 
Windows Server 2003 用セキュリティ更新プログラム (KB944275) | 
 
  | 
|   | 
 | 
  以下のファイルにパッチが適用される。障害の発生が懸念される場合は、これらのファイルのバックアップを取っておくとよい。 
  
Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム: 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
 
| Windows2000-KB941569-x86-JPN.exe | 
2007/11/01 | 
1.0.0.0 | 
2,437,184  | 
 
 
 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
機能 | 
 
展開フォルダ 
(wmp7)  | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/29 | 
7.10.0.3081 | 
245,760  | 
Windows Media ASF DLL | 
 
| wmvcore.dll | 
2007/10/30 | 
7.10.0.3081 | 
1,134,592  | 
Windows Media Playback/Authoring DLL | 
 
展開フォルダ 
(wmp9l)  | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/24 | 
9.0.0.3355 | 
222,720  | 
Windows Media ASF DLL | 
 
| wmvcore.dll | 
2007/10/24 | 
9.0.0.3355 | 
2,064,384  | 
Windows Media Playback/Authoring DLL | 
 
展開フォルダ 
(wmp9nl)  | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/25 | 
9.0.0.3267 | 
230,912  | 
Windows Media ASF DLL | 
 
| wmvcore.dll | 
2007/10/25 | 
9.0.0.3267 | 
2,109,440  | 
Windows Media Playback/Authoring DLL | 
 
 
*更新前のwmasf.dllのバージョンに応じて、自動的にいずれかのwmasf.dllが選択される。 
  
Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム: 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
 
| WindowsXP-KB941569-x86-JPN.exe | 
2007/11/03 | 
1.0.0.0 | 
2,170,432  | 
 
 
 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
機能 | 
 
展開フォルダ 
(wmp9l) | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/24 | 
9.0.0.3355 | 
222,720  | 
Windows Media ASF DLL | 
 
| wmvcore.dll | 
2007/10/24 | 
9.0.0.3355 | 
2,064,384  | 
Windows Media Playback/Authoring DLL | 
 
展開フォルダ 
(WMP9NL) | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/25 | 
9.0.0.3267 | 
230,912  | 
Windows Media ASF DLL | 
 
| wmvcore.dll | 
2007/10/25 | 
9.0.0.3267 | 
2,109,440  | 
Windows Media Playback/Authoring DLL | 
 
展開フォルダ 
(Emerald) | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/24 | 
10.0.0.4359 | 
228,864  | 
Windows Media ASF DLL | 
 
展開フォルダ 
(wmp10) | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/20 | 
10.0.0.4060 | 
227,328  | 
Windows Media ASF DLL | 
 
展開フォルダ 
(WMP10NL) | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/25 | 
11.0.5721.5238 | 
222,720  | 
Windows Media ASF DLL | 
 
 
*更新前のwmasf.dllのバージョンに応じて、自動的にいずれかのwmasf.dllが選択される。 
  
Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム: 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
 
| WindowsServer2003-KB941569-x86-JPN.exe | 
2007/10/24 | 
1.0.0.0 | 
580,144  | 
 
 
 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
機能 | 
 
展開フォルダ 
(SP1GDR/ 
SP1QFE)  | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/24 | 
10.0.0.3710 | 
226,816  | 
Windows Media ASF DLL | 
 
展開フォルダ 
(SP1GDR/ 
SP1QFE)  | 
%SystemRoot%\system32\ | 
 
| wmasf.dll | 
2007/10/24 | 
10.0.0.4000 | 
228,864  | 
Windows Media ASF DLL | 
 
 
 
Windows Vista+Windows Media Format 11ランタイム:  
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
 
| Windows6.0-KB941569-x86.msu | 
2007/10/25 | 
− | 
268,790  | 
 
 
 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
機能 | 
 
| 展開フォルダ* | 
\x86_microsoft-windows-mediaplayer-wmasf_31bf3856ad364e35_ 
6.0.6000.16585_none_a57e3226437ddd6f\ | 
 
| asferror.dll | 
2007/10/25 | 
11.0.6000.6345 | 
2,048  | 
ASF Error Definitions | 
 
| laprxy.dll | 
2007/10/25 | 
11.0.6000.6345 | 
9,728  | 
Windows Media Logagent Proxy | 
 
| wmasf.dll | 
2007/10/25 | 
11.0.6000.6345 | 
223,232  | 
Windows Media ASF DLL | 
 
 | 
\x86_microsoft-windows-mediaplayer-wmasf_31bf3856ad364e35_ 
6.0.6000.20708_none_a66151155c57e6dd\ | 
 
| asferror.dll | 
2007/10/25 | 
11.0.6000.6345 | 
2,048  | 
ASF Error Definitions | 
 
| laprxy.dll | 
2007/10/25 | 
11.0.6000.6345 | 
9,728  | 
Windows Media Logagent Proxy | 
 
| wmasf.dll | 
2007/10/25 | 
11.0.6000.6345 | 
223,232  | 
Windows Media ASF DLL | 
 
 
*展開フォルダは、%SystemRoot%\winsxs\以下を示す。 
  
Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1: 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
 
| WindowsServer2003-KB944275-x86-JPN.exe | 
2007/11/13 | 
1.0.0.0 | 
1,686,328  | 
 
 
 
| ファイル名 | 
日付 | 
バージョン | 
サイズ | 
機能 | 
 
展開フォルダ 
(SP1GDR) | 
%SystemRoot%\system32\ | 
 
| wmsserver.dll | 
2007/11/13 | 
9.1.1.3844 | 
3,098,624  | 
Windows Media Services | 
 
展開フォルダ 
(SP1QFE) | 
%SystemRoot%\system32\ | 
 
| wmsserver.dll | 
2007/11/13 | 
9.1.1.3844 | 
3,167,232  | 
Windows Media Services | 
 
展開フォルダ 
(SP2GDR/ 
SP2QFE) | 
%SystemRoot%\system32\ | 
 
| wmsserver.dll | 
2007/11/13 | 
9.1.1.3862 | 
3,167,744  | 
Windows Media Services | 
 
  | 
 | 
 | 
 修正プログラムが正しく適用できたかどうかは、以下のレジストリ・キーにある値を調べることで確認できる。 
・Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP1\KB941569\Filelist以下のファイル一覧を確認する 
・Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB941569\Filelist以下のファイル一覧を確認する 
・Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB941569\Filelist以下のファイル一覧を確認する 
・Windows Vista+Windows Media Format 11ランタイム: 
置き換わるファイルのバージョンで確認する 
・Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB944275\Filelist以下のファイル一覧を確認する  | 
  
予想適用時間 
  | 
| 修正プログラム名 | 
50台 | 
100台 | 
250台 | 
500台 | 
 
Windows2000-KB941569-x86-JPN.exe 
(Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム) | 
13分 | 
21分 | 
47分 | 
1時間31分 | 
 
WindowsXP-KB941569-x86-JPN.exe 
(Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム) | 
13分 | 
21分 | 
47分 | 
1時間30分 | 
 
WindowsServer2003-KB941569-x86-JPN.exe 
(Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム) | 
12分 | 
21分 | 
46分 | 
1時間28分 | 
 
WindowsServer2003-KB944275-x86-JPN.exe 
(Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1) | 
13分 | 
21分 | 
47分 | 
1時間30分 | 
 
 
1コンソールのUpdateEXPERT 6.1で、今回の修正プログラムを適用するのにかかる時間を概算したもの。ネットワーク環境や適用するコンピュータの性能などによって適用時間は異なる。あくまでも目安として利用してほしい。  | 
  
UpdateEXPERT上の表示 
  | 
・Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム: 
[展開ビュー]−[Media]タブに「名前:Windows2000-KB941569-x86-JPN.exe」で登録 
・Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム: 
[展開ビュー]−[Media]タブに「名前:WindowsXP-KB941569-x86-JPN.exe」で登録  
・Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム: 
[展開ビュー]−[Media]タブに「WindowsServer2003-KB941569-x86-JPN.exe」で登録 
・Windows Vista+Windows Media Format 11ランタイム:  
現在のところサポート対象外 
・Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1: 
[展開ビュー]−[Media]タブに「WindowsServer2003-KB944275-x86-JPN.exe」で登録 
  | 
|   |