MS05-009 : Windows Media Player および Messenger の重要な更新

PNG 処理の脆弱性により、リモートでコードが実行される (890261)

公開日: 2005年2月9日 | 最終更新日: 2005年4月13日

*
トピック
どの製品を使っている人が関係しますか?どの製品を使っている人が関係しますか?
どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?
どんな風に攻撃されるのですか?どんな風に攻撃されるのですか?
攻撃されると、どんな事が行われますか?攻撃されると、どんな事が行われますか?
対策するには、どうすれば良いですか?対策するには、どうすれば良いですか?
更新プログラムが正しくインストールされたことを確認する方法は?更新プログラムが正しくインストールされたことを確認する方法は?
もう少し詳しく知りたい方は・・・もう少し詳しく知りたい方は・・・
更新履歴更新履歴

どの製品を使っている人が関係しますか?

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft® Windows Media Player 9 シリーズ

Microsoft Windows Messenger version 5.0

Microsoft MSN Messenger 6.1

Microsoft MSN Messenger 6.2

Microsoft MSN Messenger 4.7.0.2009

: Windows XP Service Pack 1 環境の場合のみです。

Microsoft MSN Messenger 4.7.0.3000

: Windows XP Service Pack 2 環境の場合のみです。


ページのトップへページのトップへ

どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 緊急

このセキュリティ問題の危険性 (深刻度) は 緊急 レベルです。
「対策するには、どうすれば良いですか?」を参照し、すぐに対策してください。
各レベルの違いについての詳しい説明は こちら


ページのトップへページのトップへ

どんな風に攻撃されるのですか?

Web ページに悪質な PNG ファイルを忍ばせる

PNG (ポータブル ネットワーク グラフィック): Web サイトでの表示を目的に作成された画像のファイル形式

危険なプログラムを忍ばせた Web ページを誘導するメールを送りつけます

注意: これは考えられる攻撃方法の一部です。


ページのトップへページのトップへ

攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

あなたのコンピュータに悪意のあるユーザー用のアカウントが作成される

電子メールや写真などファイルが読み取られる

電子メールや写真などファイルが削除がされる

注意: これは考えられる被害の一部です。


ページのトップへページのトップへ

対策するには、どうすれば良いですか?

Windows Media Player および Windows Messenger version 4.7 の場合:

更新プログラムをインストールする

Microsoft Update から該当する更新プログラムをインストールしてください。

製品名

Microsoft Update のタイトル

Windows Media Player 9 シリーズ

Windows Media Player 9 シリーズ用セキュリティ更新プログラム (KB885492)

Microsoft Windows Messenger 4.7.0.2009 (Windows XP Service Pack 1 環境)

Microsoft Windows Messenger 4.7.0.3000 (Windows XP Service Pack 2 環境)

Windows Messenger 用セキュリティ更新プログラム (KB887472)

Microsoft Update の操作手順については、Microsoft Update 利用の手順をご覧ください。

コンピュータをより安全に利用するための基本的なセキュリティ対策方法については こちら


Windows Messenger version 5.0 / MSN Messenger の場合:

更新プログラムをインストールする

ダウンロードセンターから該当する更新プログラムをインストールしてください。

Windows Messenger 5.0:

Windows Messenger 5.1

MSN Messenger 6.1 および 6.2:

MSN Messenger 6.2 (6.2.205)

日本語版の更新プログラムは、「このダウンロードに含まれるファイル」から JA/SetupDL.exe をダウンロード、インストールしてください。

更新プログラムのダウンロード、または、インストール方法については次のサイトを参照ください。

更新プログラムのダウンロード方法

更新プログラム インストール方法


ページのトップへページのトップへ

更新プログラムが正しくインストールされたことを確認する方法は?

Microsoft Update から更新プログラムをダウンロードしてインストールした場合:

Microsoft Update の [更新履歴の表示] オプションで、更新プログラムが正しくインストールされたかを確認することができます。

操作手順については更新プログラムが正しくインストールされたか確認する方法をご覧ください。


Windows Messenger 5.1 をダウンロードしてインストールした場合:

更新プログラムがコンピュータにインストールされたことを確認するためには、ファイルのバージョンを確認してください。

ファイル名

バージョン

日付

時刻

サイズ

msmsgs.exe

5.1

2003/08/05

17:29

1,578,160


MSN Messenger 6.2 をダウンロードしてインストールした場合:

この更新プログラムがコンピュータにインストールされたことを確認するためには、次の手順に従い、バージョン番号を確認してください。

1.

MSN Messenger で、[ヘルプ] から [MSN Messenger のバージョン情報] をクリックします。

2.

バージョン番号を確認します。

バージョン番号が 6.2.205 となっている場合、更新プログラムは正しくインストールされています。


ページのトップへページのトップへ

もう少し詳しく知りたい方は・・・

MS05-009: PNG 処理の脆弱性により、リモートでコードが実行される (890261)


ページのトップへページのトップへ

更新履歴

2005/04/13: このセキュリティ情報の公開後に Microsoft Windows Messenger version 4.7.0.2009 (Windows XP Service Pack 1 で実行されている場合) 用の更新パッケージが SMS または自動更新により配布された場合、インストール失敗する問題があることを確認しました。この問題が修正された改訂版が Windows Update で利用可能になったことをお知らせしました。



重要な更新情報一覧へ戻る

ページのトップへページのトップへ