10月のMSパッチ、IEやWordのぜい弱性で「一般ユーザーへ広く影響」

» 2007年10月10日 14時39分 公開
[後藤治,ITmedia]

 マイクロソフトは10月10日、10月の月例セキュリティアップデートに関する国内報道関係者向けの説明会を開催した。同日公開したパッチは「緊急」4件と「重要」2件。4日の事前告知では全7件とされていたが、このうち「重要」の1件は「品質に問題が見つかったため」公開を見送っている。

 最も深刻度の高い「緊急」では、Windows(MS07-055)、Outlook Express/Windows Mail(MS07-056)、Internet Explorer(MS07-057)、Word(MS07-060)の各ぜい弱性に対応する。

 MS07-055は、Kodak Image Viewerが画像ファイルを処理する方法にぜい弱性が存在し、これにより攻撃を受けたPCがリモートでコードを実行されてしまう可能性がある。なお、このぜい弱性はWindows 2000にのみ存在するが、Windows 2000からWindows XP/Windows Server 2003へアップグレードした場合も同様に影響を受けるため、Windows 2000(SP4)、Windows XP(SP2)、Windows Server 2003が対象となっている。

 MS07-056は、Outlook Express 5.5/Outlook Express 6と、Windows VistaのWindows Mailのぜい弱性に対処する(Vistaは「重要」レベル)。対象は広範囲に及ぶものの、「(このぜい弱性は)ネットニュースに関するものなので、個人ユーザーへの影響はあまりないだろう」(同社広報)とコメントしている。

 MS07-057は、Internet Explorerのアドレスバーのなりすましや、htmlのエラー処理に関するもの。Internet Explorer 6および同7で細工されたWeb ページを表示すると、リモートでコードが実行される可能性があり、「今回のアップデートで一般ユーザーへ広く影響があるものの1つ」(同社広報)。なお、攻撃手法の一部がすでにWebで公開されていたが、同手法を使った攻撃はいまのところ確認されてないという。

 MS07-060は、Microsoft Wordに関するもので、ユーザーが細工されたWordファイルを表示した場合、リモートでコードが実行される可能性がある。対象になるのは、Word 2000(Office 2000)、Word 2002(Office XP)、Office 2004 for Macで、Office 2003/同2007は含まれない。同ぜい弱性は、公開前にすでに悪用された報告もあり、同社はできるだけ早く更新することを呼びかけている。

 「重要」レベルの2件では、RPC機能(リモートプロシージャコール)に存在するDoS攻撃のぜい弱性(MS07-058)と、 SharePointサイトで起こりうる権限昇格のぜい弱性(MS07-059)に対処する。対象になるのは、前者がWindows 2000/XP/Vista、Windows Server 2003、後者がWindows SharePoint Services 3.0/Office SharePoint Server 2007。

 このほか、マルウェア駆除ツールの更新版も同日リリースされている。従来版からの主な変更点は、x64環境のサポートと、新しいウイルスファミリー(RJumpの各ウイルス)への対応だ。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年05月15日 更新
  1. 新型「iPad Pro」が見せる未来の夢と「iPad Air」が見せたバランス感覚 実機を試して分かったiPad購入ガイド (2024年05月14日)
  2. ワコムの有機ELペンタブで快適手書きメモライフ! 絵描きではないビジネスパーソンが「Wacom Movink 13」を試したら (2024年05月14日)
  3. 使って分かったM4チップ搭載「iPad Pro」のパワフルさ 処理性能とApple Pencil Pro/Ultra Retina XDRディスプレイ/新Magic Keyboardを冷静に評価する (2024年05月14日)
  4. ASUSが「新しいAI PC」を5月21日午前3時(日本時間)に発表 Snapdragon X搭載? (2024年05月13日)
  5. Intel ArcにARCTIC水冷キットにマウスに! 白と黒が選べる新製品が多数登場 (2024年05月13日)
  6. 新型「iPad Pro」がM3チップをスキップした理由 現地でM4チップ搭載モデルと「iPad Air」に触れて驚いたこと (2024年05月09日)
  7. FMVの富士通クライアントコンピューティングが2種類の周辺機器を発売 「27型ワイド4Kディスプレイ」と「ワイヤレス静音キーボード」 (2024年05月14日)
  8. 「M4チップ」と「第10世代iPad」こそがAppleスペシャルイベントの真のスターかもしれない (2024年05月10日)
  9. シャープ初の社内スタートアップは成功できる? 波瀾万丈のAIoTクラウドが目指す道 (2024年05月13日)
  10. ベンキュー、広い範囲を照らせるディスプレイ装着型デスクライト (2024年05月13日)
最新トピックスPR

過去記事カレンダー