このページは、HotFix Reportで配信されたセキュリティ情報のバックナンバーです。「更新日」に明記された時点での情報ですのでご注意ください。ご購読の申し込みは「HotFix Report購読の申し込み」 をご参照ください。

トップページ サービスの詳細 セキュリティ情報 購読の申し込み
 
 
Windowsプラットフォーム向けHotFix情報サービス
HotFix Alert:2007/12/13版
 
【登録日】2007/12/13
【更新日】2007/12/13
HFR BBS会議室
 
深刻度
1(緊急)
  2(重要)
  3(警告)
  4(注意)
攻撃コードの有無
なし
対策
至急適用
再起動の必要性
不要(必要な場合あり)
アンインストール
可能
対象環境
サーバ
クライアント
セキュリティ情報
MS07-068(日本)
MS07-068(US)
サポート技術情報
含まれる過去の修正
なし
脆弱性識別番号
MS07-068/941569、944275
Windows Media FormatランタイムのASFファイルの解析過程の脆弱性により、リモートで任意のコードが実行される危険性
(Windows Media Format の脆弱性により、リモートでコードが実行される)


対応の緊急性:至急適用 [攻撃コード未公開][攻撃事例なし]

危険性
                 
SP待ち
 
早期適用
 
緊急適用
脆弱性による危険性を示す。「緊急適用」の場合、すでに攻撃コードが公開されているなど、脆弱性を悪用した攻撃が開始される可能性がある。「SP待ち」の場合、現時点では危険性がそれほど高くないため、サービスパックに反映されるまで待つことが可能であることを示す。

可能性のある攻撃
攻撃手法
脆弱性の影響
リモート攻撃 ウイルス/ワーム 電子メール添付 Webサイトへの誘導 コードの実行 権限の昇格 情報の漏えい サービス拒否 なりすまし
 
       
 
‥‥‥ 概要 ‥‥‥

 Windows Media FormatランタイムがASF(Advanced Systems Format)ファイルを解析する処理に脆弱性が存在する。細工されたASFファイルを再生すると、任意のコードが実行される危険性がある。

 攻撃は、細工したASFファイルを電子メールに添付して、ユーザーに開くように誘導することで実行される。また細工したASFファイルを自動的に再生するように仕掛けたWebページを、ユーザーが開くように誘導することでも実行される危険性がある。Webページを悪用した攻撃は、アドウェアやトロイの木馬のインストールに利用されることが懸念される。

 なお細工されたASFファイルをWindows Media Services(WMS)で処理することでも、攻撃が実行される危険がある。Windows Media Servicesを利用したサーバ・アプリケーションを運用している場合は、リモート攻撃によって、サーバの制御が完全に奪われてしまう可能性もあるので、十分に注意した方がよい。

 マイクロソフトによれば、MS07-068の脆弱性は非公開で報告されたとしており、実証コードや攻撃例は確認されていないという。しかし修正プログラムがリリースされたことから、脆弱性を発見したIBM Internet Security Systems(ISS)がこの脆弱性に関するレポートを公開した。レポートには、攻撃コード作成のヒントになる情報も含まれている。早々に実証コードが公開され、悪用される可能性は高いものと思われる。至急、修正プログラムを適用した方がよい。

・IBM Internet Security Systems(Multiple (4) Microsoft Windows Media Player .ASF Remote Code Execution Vulnerabilities):
http://www.iss.net/threats/279.html

 
脆弱性の内容

 Windows Media FormatランタイムがASFファイルを解析する処理に脆弱性が存在する。ASFファイル内のストリーム・プロパティのエントリが細工されると、解析処理においてヒープ・オーバーフローを起こし、任意のコードが実行可能となってしまう。

 この脆弱性は、Webページを開くだけで、ユーザーの操作なしに悪用されてしまうので注意が必要だ。またWindows Media Player(WMP)以外でも、Windows Media Formatランタイムを利用アプリケーション経由で、この脆弱性が悪用される危険性がある。Windows Media Playerを利用していなくても、修正プログラムを適用した方がよい。

 
対象プラットフォーム

影響を受けるソフトウェア 対象プラットフォーム
Windows 2000 SP4 Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム
Windows XP SP2 Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム
Windows Server 2003 SP1/R2/SP2 Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム
Windows Vista Windows Vista+Windows Media Format 11ランタイム
Windows Media Services 9.1 Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1
 
‥‥‥ DA Lab:HotFixテスティング・チームからのコメント ‥‥‥

■適用テストの結果
 DA Labでは、以下のプラットフォームで修正プログラムの適用テストを行った。

プラットフォーム
適用テスト結果
Windows 2000 Professional SP4+WMP 9
Windows 2000 Server SP4+WMP 7.1
Windows XP Professional SP2+WMP 9
Windows XP Professional SP2+WMP 10
Windows XP Professional SP2+WMP 11
Windows Server 2003 Standard SP1+WMP 10+WMS 9.1
Windows Server 2003 Enterprise SP1+WMP 10
Windows Server 2003 R2 Enterprise+WMP 10+WMS 9.1
Windows Server 2003 R2 Standard SP2+WMP 10
Windows Server 2003 Enterprise SP2+WMP 10+WMS 9.1
Windows Vista Ultimate+WMP 11
○は問題なし、△は一部に問題あり、×は適用による障害あり
WMPはWindows Media Player、WMSはWindows Media Servicesの略

■MBSA 2.0.1の結果
 MS07-068の修正プログラムが正しく適用されているかどうかは、MBSA 2.0.1で確認可能だ。未適用の場合は、「Windowsのセキュリティの更新」の「結果の詳細情報」に以下のいずれかが表示される。

  • Windows 2000 用セキュリティ更新プログラム (KB941569)
  • Windows XP 用セキュリティ更新プログラム (KB941569)
  • Windows Server 2003 用セキュリティ更新プログラム (KB941569)
  • Windows Vista 用セキュリティ更新プログラム (KB941569)
  • Windows Server 2003 用セキュリティ更新プログラム (KB944275)
 
適用時の注意点

■MS07-068の修正プログラムはWindows OSごとに適用すればよい
  MS07-068の修正プログラムには、各Windows OSがサポートしているWindows Media Formatランタイムの各バージョンの更新対象ファイルがすべて含まれている。修正プログラムは、インストールされているWindows Media Formatランタイムを自動的に検出し、対応するファイルを置き換える仕様となっている。そのため、ユーザーは、インストールされているWindows Media Formatランタイムのバージョンを意識する必要はない。インストールされているWindows Media Formatランタイムのバージョンに関係なく、各Windows OS向けを適用すればよい。

■MS07-068には過去の修正プログラムは含まれない
 「TechNetセキュリティ情報:MS07-068」によれば、Windows 2000向けの修正プログラムには、MS06-078の修正プログラムが含まれるとしている。しかしDA Labで置き換わるファイルを確認したところ、MS06-078のWindows Media Player 6.4向けの修正プログラム(Windows 2000/XP/Server 2003のすべての環境で適用が必要)で置き換わるファイルが、MS07-068に含まれていないことが分かった。

 MS07-068の修正プログラムを適用しても、MS06-078のWindows Media Player 6.4向けの修正プログラムは別途適用が必要になるので注意した方がよい。

・HotFix Alert MS06-078(Windows Media FormatのASX/ASFファイル処理の未チェック・バッファの脆弱性などにより、リモートで任意のコードが実行される危険性):
http://www.hotfix.jp/archives/alert/2006/ms06-078.html

■WSUSを利用している場合は2つの修正プログラムを適用する必要あり
 WSUSを利用している場合、MS07-068のWindows XP SP2向けとして、「Windows XP 用セキュリティ更新プログラム (KB941569)」というタイトルの修正プログラムが2つ表示される。これは、WSUSにおいて、Windows XP SP2上のWindows Media Formatランタイムを検出するためのデータが分離していることに起因する。Windows XP SP2に対して、WSUSを利用してMS07-068の修正プログラムを適用する場合、両方の修正プログラムを承認する必要がある。片方しか承認しない場合、修正プログラムが正常に適用できない場合があるので注意が必要だ。

■Windows Server 2003 SP1/R2/SP2には2つの修正プログラムの適用が必要な場合あり
 Windows Server 2003 SP1/R2/SP2には、デフォルトでWindows Media Format 9.5ランタイムがインストールされているほか、Windows Media Services 9.1もインストールされていることがある(デフォルトではインストールされない)。MS07-068の脆弱性は、そのどちらにも存在するため、Windows Server 2003 SP1/R2/SP2にWindows Media Services 9.1がインストール済みの場合は、両方の修正プログラムを適用する必要がある。Windows Media Format 9.5ランタイム向けは「Windows Server 2003 用セキュリティ更新プログラム (KB941569)」、Windows Media Services 9.1向けは「Windows Server 2003 用セキュリティ更新プログラム (KB944275)」のタイトルでそれぞれ提供されている。

 
‥‥‥ 修正プログラムのダウンロード先 ‥‥‥
プラットフォーム ダウンロード・センター WU/MU/WSUSの表示
Windows 2000 SP4
(Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム)
Windows 2000 用セキュリティ更新プログラム (KB941569)
Windows XP SP2
(Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム)
Windows XP 用セキュリティ更新プログラム (KB941569)
Windows Server 2003 SP1/R2/SP2
(Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム)
Windows Server 2003 用セキュリティ更新プログラム (KB941569)
Windows Vista
(Windows Vista+Windows Media Format 11ランタイム)
Windows Vista 用セキュリティ更新プログラム (KB941569)
Windows Server 2003 SP1/R2/SP2
(Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1)
Windows Server 2003 用セキュリティ更新プログラム (KB944275)
 
‥‥‥ 適用されるファイル情報 ‥‥‥
 以下のファイルにパッチが適用される。障害の発生が懸念される場合は、これらのファイルのバックアップを取っておくとよい。
 
Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム:

ファイル名 日付 バージョン サイズ
Windows2000-KB941569-x86-JPN.exe 2007/11/01 1.0.0.0
2,437,184
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(wmp7)
%SystemRoot%\system32\
wmasf.dll 2007/10/29 7.10.0.3081
245,760
Windows Media ASF DLL
wmvcore.dll 2007/10/30 7.10.0.3081
1,134,592
Windows Media Playback/Authoring DLL
展開フォルダ
(wmp9l)
%SystemRoot%\system32\
wmasf.dll 2007/10/24 9.0.0.3355
222,720
Windows Media ASF DLL
wmvcore.dll 2007/10/24 9.0.0.3355
2,064,384
Windows Media Playback/Authoring DLL
展開フォルダ
(wmp9nl)
%SystemRoot%\system32\
wmasf.dll 2007/10/25 9.0.0.3267
230,912
Windows Media ASF DLL
wmvcore.dll 2007/10/25 9.0.0.3267
2,109,440
Windows Media Playback/Authoring DLL
更新前のwmasf.dllのバージョンに応じて、自動的にいずれかのwmasf.dllが選択される。
 
Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム:
ファイル名 日付 バージョン サイズ
WindowsXP-KB941569-x86-JPN.exe 2007/11/03 1.0.0.0
2,170,432
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(wmp9l)
%SystemRoot%\system32\
wmasf.dll 2007/10/24 9.0.0.3355
222,720
Windows Media ASF DLL
wmvcore.dll 2007/10/24 9.0.0.3355
2,064,384
Windows Media Playback/Authoring DLL
展開フォルダ
(WMP9NL)
%SystemRoot%\system32\
wmasf.dll 2007/10/25 9.0.0.3267
230,912
Windows Media ASF DLL
wmvcore.dll 2007/10/25 9.0.0.3267
2,109,440
Windows Media Playback/Authoring DLL
展開フォルダ
(Emerald)
%SystemRoot%\system32\
wmasf.dll 2007/10/24 10.0.0.4359
228,864
Windows Media ASF DLL
展開フォルダ
(wmp10)
%SystemRoot%\system32\
wmasf.dll 2007/10/20 10.0.0.4060
227,328
Windows Media ASF DLL
展開フォルダ
(WMP10NL)
%SystemRoot%\system32\
wmasf.dll 2007/10/25 11.0.5721.5238
222,720
Windows Media ASF DLL
更新前のwmasf.dllのバージョンに応じて、自動的にいずれかのwmasf.dllが選択される。
 
Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム:
ファイル名 日付 バージョン サイズ
WindowsServer2003-KB941569-x86-JPN.exe 2007/10/24 1.0.0.0
580,144
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(SP1GDR/
SP1QFE)
%SystemRoot%\system32\
wmasf.dll 2007/10/24 10.0.0.3710
226,816
Windows Media ASF DLL
展開フォルダ
(SP1GDR/
SP1QFE)
%SystemRoot%\system32\
wmasf.dll 2007/10/24 10.0.0.4000
228,864
Windows Media ASF DLL

Windows Vista+Windows Media Format 11ランタイム:
ファイル名 日付 バージョン サイズ
Windows6.0-KB941569-x86.msu 2007/10/25
268,790
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ \x86_microsoft-windows-mediaplayer-wmasf_31bf3856ad364e35_
6.0.6000.16585_none_a57e3226437ddd6f\
asferror.dll 2007/10/25 11.0.6000.6345
2,048
ASF Error Definitions
laprxy.dll 2007/10/25 11.0.6000.6345
9,728
Windows Media Logagent Proxy
wmasf.dll 2007/10/25 11.0.6000.6345
223,232
Windows Media ASF DLL
\x86_microsoft-windows-mediaplayer-wmasf_31bf3856ad364e35_
6.0.6000.20708_none_a66151155c57e6dd\
asferror.dll 2007/10/25 11.0.6000.6345
2,048
ASF Error Definitions
laprxy.dll 2007/10/25 11.0.6000.6345
9,728
Windows Media Logagent Proxy
wmasf.dll 2007/10/25 11.0.6000.6345
223,232
Windows Media ASF DLL
展開フォルダは、%SystemRoot%\winsxs\以下を示す。
 

Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1:
ファイル名 日付 バージョン サイズ
WindowsServer2003-KB944275-x86-JPN.exe 2007/11/13 1.0.0.0
1,686,328
 
ファイル名 日付 バージョン サイズ 機能
展開フォルダ
(SP1GDR)
%SystemRoot%\system32\
wmsserver.dll 2007/11/13 9.1.1.3844
3,098,624
Windows Media Services
展開フォルダ
(SP1QFE)
%SystemRoot%\system32\
wmsserver.dll 2007/11/13 9.1.1.3844
3,167,232
Windows Media Services
展開フォルダ
(SP2GDR/
SP2QFE)
%SystemRoot%\system32\
wmsserver.dll 2007/11/13 9.1.1.3862
3,167,744
Windows Media Services
‥‥‥ 確認方法 ‥‥‥

 修正プログラムが正しく適用できたかどうかは、以下のレジストリ・キーにある値を調べることで確認できる。

Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP1\KB941569\Filelist以下のファイル一覧を確認する

Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB941569\Filelist以下のファイル一覧を確認する

・Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB941569\Filelist以下のファイル一覧を確認する

・Windows Vista+Windows Media Format 11ランタイム:
置き換わるファイルのバージョンで確認する

・Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB944275\Filelist以下のファイル一覧を確認する

 
予想適用時間

修正プログラム名 50台 100台 250台 500台
Windows2000-KB941569-x86-JPN.exe
(Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム)
13分 21分 47分 1時間31分
WindowsXP-KB941569-x86-JPN.exe
(Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム)
13分 21分 47分 1時間30分
WindowsServer2003-KB941569-x86-JPN.exe
(Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム)
12分 21分 46分 1時間28分
WindowsServer2003-KB944275-x86-JPN.exe
(Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1)
13分 21分 47分 1時間30分
1コンソールのUpdateEXPERT 6.1で、今回の修正プログラムを適用するのにかかる時間を概算したもの。ネットワーク環境や適用するコンピュータの性能などによって適用時間は異なる。あくまでも目安として利用してほしい。
 
UpdateEXPERT上の表示

Windows 2000 SP4+Windows Media Format 7.1〜9.0シリーズ・ランタイム:
[展開ビュー]−[Media]タブに「名前:Windows2000-KB941569-x86-JPN.exe」で登録

Windows XP SP2+Windows Media Format 9.0〜11シリーズ・ランタイム:
[展開ビュー]−[Media]タブに「名前:WindowsXP-KB941569-x86-JPN.exe」で登録

・Windows Server 2003 SP1/R2/SP2+Windows Media Format 9.5ランタイム:
[展開ビュー]−[Media]タブに「WindowsServer2003-KB941569-x86-JPN.exe」で登録

・Windows Vista+Windows Media Format 11ランタイム:
現在のところサポート対象外

・Windows Server 2003 SP1/R2/SP2+Windows Media Services 9.1:
[展開ビュー]−[Media]タブに「WindowsServer2003-KB944275-x86-JPN.exe」で登録

 

HotFix Reportは、UpdateEXPERTユーザー向けの情報を含んでいます。UpdateEXPERTは、管理者の負担を大幅に軽減するHotFix管理ツールです。UpdateEXPERTに関する詳細ならびにお問い合わせは、アップデートテクノロジー株式会社のホームページをご参照ください。
 
Copyright (C) Digital Advantage Corp.
このメールは、HotFix Reportにご登録いただいておりますユーザー様にお送りしています。
無断で複製・再配信などを行うことはできません。 このメールに関する問い合わせ先:info@hotfix.jp
HotFix Reportでは、細心の注意を払って情報提供を行っておりますが、本サービスにおける情報の正確性、最新性、適切性などについて、明示的又は黙示的な保証を行いません。また本サービスの停止や欠陥、それらに起因して発生する損失や損害について、一切責任を負いません。