平成19年6月13日 警察庁 マイクロソフト社のセキュリティ修正プログラムについて(MS07-030,031,032,033,034,035) マイクロソフト社の製品において、意図しないプログラムを実行されるなどの脆弱性が発見されました。 この脆弱性は、マイクロソフト社により定義された4段階の深刻度評価のうち、最上位の「緊急(Critical)」及び上位から2段階目、3段階目の「重要(Important)」、「警告(Moderate)」に分類されていますので、該当するプログラムを使用している場合は、今後の被害防止のために以下の対策を行うことをお勧めします。 1 概要(1) Microsoft Visio に、脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS07-030) (2) Microsoft Windows Schannel に、脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS07-031) (3) Windows Vista に、脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、情報が漏えいする可能性があります。(MS07-032) (4) Internet Explorer に、脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS07-033) (5) Outlook Express および Windows メール に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS07-034) (6) Win32 API に脆弱性があります。攻撃者によりこの脆弱性が悪用された場合、リモートでコードが実行される可能性があります。(MS07-035) 2 脆弱性を有するソフトウェア マイクロソフト社の情報によると、脆弱性の問題があるバージョンは以下のとおりです。 上記(1)の脆弱性 ・Microsoft Visio 2002 ・Microsoft Visio 2003上記(2)の脆弱性 ・Windows 2000 SP4 ・Windows XP SP2 ・Windows XP Professional x64 Edition および Windows XP Professional x64 Edition SP2 ・Windows Server 2003 SP1 および Windows Server 2003 SP2 ・Windows Server 2003 x64 Edition および Windows Server 2003 x64 Edition SP2 ・Windows Server 2003 with SP1 for Itanium-based Systems および Windows Server 2003 with SP2 for Itanium-based Systems上記(3)の脆弱性 ・Windows Vista ・Windows Vista x64 Edition上記(4)の脆弱性 ・Windows 2000 SP4 用の Microsoft Internet Explorer 5.01 SP4 ・Windows 2000 SP4 用の Microsoft Internet Explorer 6 SP1 ・Windows XP SP2 用の Microsoft Internet Explorer 6 ・Windows XP Professional x64 Edition および Windows XP Professional x64 Edition SP2 用の Microsoft Internet Explorer 6 ・Windows Server 2003 SP1 および Windows Server 2003 SP2 用の Microsoft Internet Explorer 6 ・Microsoft Windows Server 2003 x64 Edition および Microsoft Windows Server 2003 x64 Edition SP2 用の Microsoft Internet Explorer 6 ・Microsoft Windows Server 2003 with SP1 for Itanium-based Systems および Microsoft Windows Server 2003 with SP2 for Itanium-based Systems 用の Microsoft Internet Explorer 6 ・Windows XP SP2 用の Windows Internet Explorer 7 ・Windows XP Professional x64 Edition および Windows XP Professional x64 Edition SP2 用の Windows Internet Explorer 7 ・Windows Server 2003 SP1 および Windows Server 2003 SP2 用の Windows Internet Explorer 7 ・Microsoft Windows Server 2003 x64 Edition および Microsoft Windows Server 2003 x64 Edition SP2 用の Windows Internet Explorer 7 ・Microsoft Windows Server 2003 with SP1 for Itanium-based Systems および Microsoft Windows Server 2003 with SP2 for Itanium-based Systems 用の Windows Internet Explorer 7 ・Windows Vista 用の Windows Internet Explorer 7 ・Windows Vista x64 Edition 用の Windows Internet Explorer 7上記(5)の脆弱性 ・Windows XP SP2 ・Windows XP Professional x64 Edition ・Windows XP Professional x64 Edition SP2 ・Windows Server 2003 SP1 ・Windows Server 2003 SP2 ・Windows Server 2003 x64 Edition ・Windows Server 2003 x64 Edition SP2 ・Windows Server 2003 with SP1 for Itanium-based Systems ・Windows Server 2003 with SP2 for Itanium-based Systems ・Windows Vista ・Windows Vista x64 Edition上記(6)の脆弱性 ・Windows 2000 SP4 ・Windows XP SP2 ・Windows XP Professional x64 Edition および Windows XP Professional x64 Edition SP2 ・Windows Server 2003 SP1 および Windows Server 2003 SP2 ・Windows Server 2003 x64 Edition および Windows Server 2003 x64 Edition SP2 ・Windows Server 2003 with SP1 for Itanium-based Systems および Windows Server 2003 with SP2 for Itanium-based Systems3 対策 マイクロソフト社のサイト(4 関連サイト参照)から適切なパッチをダウンロードし、適用してください。 パッチの適用作業は、利用するアプリケーションへの影響を考慮した上で行ってください。 4 関連サイト ・Microsoft TechNet MS07-030(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-030.mspx ・Microsoft TechNet MS07-031(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-031.mspx ・Microsoft TechNet MS07-032(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-032.mspx ・Microsoft TechNet MS07-033(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-033.mspx ・Microsoft TechNet MS07-034(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-034.mspx ・Microsoft TechNet MS07-035(日本) http://www.microsoft.com/japan/technet/security/bulletin/ms07-035.mspx
|