japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年5月12日 00:00

Microsoft、5月の月例セキュリティ情報は内容少なめ

著者Ryan Naraineオリジナル版を読む海外海外発
Microsoft (NASDAQ:MSFT) は11日、5月の月例セキュリティ情報を公開した。前回4月の月例セキュリティ情報で多数の脆弱性に対応したのに比べて、今回個別のセキュリティ情報は1つのみと、具体的な脆弱性の深刻さはともかく、比較的穏やかな月例セキュリティ情報公開となった。

今回公開した個別のセキュリティ情報「MS04-015」によると、「ヘルプとサポートセンター」機能で、HCP プロトコルの URL を検証する処理方法に問題があり、未対策の場合攻撃者にプログラムコードの遠隔実行を許しかねないという。同脆弱性の深刻度は、上から2番目の「重要」となっている。対象システムは『Windows XP』『Windows XP SP1』『Windows XP 64-Bit Edition SP1』『Windows XP 64-Bit Edition Version 2003』および、『Windows Server 2003』と『同 64-Bit Edition』だ。

Microsoft は、「攻撃者が同脆弱性を悪用すると、攻撃対象のシステムを完全に制御下に置きかねない」と警告している。攻撃者は意図的に作成した HCP URL を用意し、Web サイトに誘導したり、Eメールを表示させるなどして、遠隔コード実行を図るという。

同社は一時的な回避策として、HCP プロトコルに関するレジストリエントリーを外すよう勧めている。削除する具体的なキーは、「HKEY_CLASSES_ROOTHCP」だ。

なお今回、セキュリティ情報「MS01-052」および「MS04-014」を更新した。いずれも過去のセキュリティ情報だが、修正プログラムの対応システム拡大や、ローカライズの改善などの変更があった。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.