2004 年 12 月のセキュリティ情報

公開日: 2004年12月2日 | 最終更新日: 2004年12月15日

イラストを交えたセキュリティ情報はこちらをご覧ください。

絵でみるセキュリティ情報

あなたの PC を守るための情報 (Protect your PC):

ホームユーザー向け

管理者向け

セキュリティ更新プログラム管理: Microsoft セキュリティ更新プログラム管理ガイド では、セキュリティの更新プログラムを展開するための推奨事項を紹介しています。

マイクロソフトプロダクトセキュリティ警告サービス: セキュリティ情報を公開したことをメールでお知らせします。 購読方法は、マイクロソフト プロダクト セキュリティ 警告サービス 日本語版をご覧ください。

概要

新たに発見された新しい脆弱性の情報です。深刻度毎の詳しい情報は以下をご覧ください。

緊急 (1)

セキュリティ情報の番号MS04-040

タイトル

Internet Explorer 用の累積的なセキュリティ更新プログラム (889293)

概要

影響を受けるコンピュータ上で、リモートでコードが実行される可能性があります。

最大深刻度

緊急

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows, Internet Explorer. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

重要 (5)

セキュリティ情報の番号MS04-041

タイトル

WordPad の脆弱性により、コードが実行される (885836)

概要

リモートでコードが実行される可能性のある 2 つの脆弱性が WordPad に存在します。この脆弱性を悪用するためにはユーザーによる操作が必要です。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS04-042

タイトル

DHCP の脆弱性により、リモートでコードが実行され、サービス拒否が起こる (885249)

概要

DHCP Server サービスに 2 つの脆弱性が存在します。一方の、より深刻な脆弱性によりリモートでコードが実行される可能性があります。DHCP Server サービスは規定ではインストールされません。影響を受ける DHCP サーバーは Windows NT4.0 のもののみです。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS04-043

タイトル

ハイパー ターミナルの脆弱性により、コードが実行される (873339)

概要

リモートでコードを実行する脆弱性が HyperTerminal に存在します。この脆弱性を悪用するためには、ユーザーによる操作が必要です。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS04-044

タイトル

Windows カーネルおよび LSASS の脆弱性により、特権の昇格が起こる (885835)

概要

Windows Kernel と Local Security Authority Subsystem Service (LSASS) に 2 つの脆弱性が存在し、特権の昇格が行われる可能性があります。この脆弱性を悪用するためには、攻撃者は正しいログオン資格情報を使用しローカルにログオンする必要があります。

最大深刻度

重要

脆弱性の影響

特権の昇格

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

セキュリティ情報の番号MS04-045

タイトル

WINS の脆弱性により、リモートでコードが実行される (870763)

概要

Windows Internet Naming Service (WINS) に 2 つの脆弱性が存在し、リモートでコードが実行される可能性があります。WINS Server サービスは規定ではインストールされません。

最大深刻度

重要

脆弱性の影響

リモートでコードが実行される

影響を受けるソフトウェア

Windows. 詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。

影響を受けるソフトウェアおよびダウンロード先

この表はどのように使用しますか?

この表を使用して、インストールが必要なセキュリティ更新プログラムに関する情報をご確認ください。表に記載されているソフトウェア プログラムまたはコンポーネントをチェックし、セキュリティ更新プログラムが必要かどうかを確認する必要があります。ソフトウェア プログラムまたはコンポーネントが表に記載されている場合、そのプログラムまたはコンポーネントへの脆弱性の影響とインストール可能なソフトウェアの更新プログラムへのハイパーリンクが記載されます。

表中にカッコの中に数字 [x] があるマークがありますが、このマークはその問題について説明する注意書きがあることを示しています。それらの注意書きは表の最下部に記載されています。

: ひとつの脆弱性のために複数のセキュリティ更新プログラムをインストールする必要がある場合があります。上記の各セキュリティ情報の番号の表全体をご覧になり、お使いのシステムにインストールしてあるプログラムまたはコンポーネントをもとに、インストールする必要がある更新プログラムをご確認ください。

影響を受けるソフトウェアおよびダウンロード先

 詳細詳細詳細詳細詳細詳細

セキュリティ情報の番号

MS04-040

MS04-041

MS04-042

MS04-043

MS04-044

MS04-045

最大深刻度

緊急

重要

重要

重要

重要

重要

影響を受ける Windows のソフトウェア

 

 

 

 

 

 

Windows Server 2003

 

警告

 

警告

重要

重要

Windows Server 2003 64-Bit Edition

 

警告

 

警告

重要

重要

Windows XP Service Pack 1

[1]

重要

重要

重要

Windows XP Service Pack 2

 

警告

 

重要

重要

 

Windows XP 64-Bit Edition Service Pack 1

[1]

重要

 

重要

重要

 

Windows XP 64-Bit Edition Version 2003

 

警告

 

重要

重要

 

Windows 2000 Service Pack 3

[1]

重要

 

重要

重要

重要

Windows 2000 Service Pack 4

[1]

重要

 

重要

重要

重要

Windows NT Server 4.0 Service Pack 6a

[1]

重要

重要

重要

重要

重要

Windows NT Server 4.0 Terminal Server Edition Service Pack 6

[1]

重要

重要

重要

重要

重要

Windows Millennium Edition (Me)

[1]

 

 

 

 

 

Windows 98 Second Edition (SE)

[1]

 

 

 

 

 

Windows 98

[1]

 

 

 

 

 

 

 

 

 

 

 

 

影響を受ける Windows オペレーティングシステムのコンポーネント

 

 

 

 

 

 

Internet Explorer 6 Service Pack 1

緊急[2]

 

 

 

 

 

Internet Explorer 6 Service Pack 1 (64-Bit Edition)

緊急

 

 

 

 

 

:

[1] このオペレーティング システムに利用可能なセキュリティ更新プログラムがあります。 詳細は、表に記載されている影響を受けるコンポーネント Microsoft Internet Explorer の適切なセキュリティ情報をご覧下さい。

[2] この更新プログラムは Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4、Microsoft Windows XP Service Pack 1 上の Internet Explorer 6 Service Pack 1 用です。
Microsoft Windows NT Server 4.0 Service Pack 6a、Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6、Microsoft Windows 98、Microsoft Windows 98 SE および Microsoft Windows ME 上の Internet Explorer 6 Service Pack 1 用の「緊急」のセキュリティ更新プログラムは、こちらからダウンロードできます。
この累積的な更新プログラムは、マイクロソフト セキュリティ情報 MS04-004 または MS04-038のリリース以降にリリースされた修正プログラムを含まない場合もあります。 MS04-004 または MS04-038 のリリース以降、マイクロソフトまたはサポート プロバイダから修正プログラムを受け取ったお客様は、この更新プログラムをインストールせずに更新プログラム 889669を適用して下さい。

展開

Software Update Services:

Microsoft Software Update Services (SUS) は、最新の重要な更新プログラムを適用し、Windows ベースのシステムを最新の状態に維持するプロセスを大幅に簡素化する目的で開発されました。SUS により、重要な更新プログラムを Windows 2000 や Windows Server 2003 ベースのサーバー、ならびに Windows 2000 Professional や Windows XP Professional を実行するデスクトップ コンピュータへ迅速かつ確実に配布することができます。SUS に関するより詳細な情報は Software Update Services をご覧下さい。

Systems Management Server:

System Management Server (SMS) は、更新プログラムを管理するための、構成可能なエンタープライズ ソリューションを提供します。SMS により、管理者はセキュリティ更新プログラムを必要とする Windows ベースのコンピュータを識別し、エンタープライズ全体で、エンド ユーザーへの中断を最小限にして、これらの更新プログラムの制御された適用を実行することができます。セキュリティ更新プログラムを適用するための SMS 2003 の使用方法に関する詳細情報は、SMS 2003 セキュリティ パッチ管理をご覧下さい。SMS 2.0 ユーザーもまた、Software Updates Service Feature Pack を活用して、セキュリティ更新プログラムの適用を支援することができます。SMS に関する情報は、SMS Web サイトをご覧ください。

注意: SMS は Microsoft Baseline Security Analyzer および Microsoft Office 検出ツールを活用してセキュリティ情報で提供された更新プログラムの検出と適用について広範なサポートを提供します。これらのツールにより検出されないソフトウェアの更新プログラムもあります。管理者は、特定のコンピュータへの更新プログラムを対象とし、これらの場合に SMS のインベントリ機能を使用することができます。この手順に関する詳細情報は、こちらの Web サイト (英語情報) をご覧下さい。コンピュータの再起動後、管理者権限を必要とするセキュリティ更新プログラムもあります。管理者は、SMS 2.0 Administration Feature Pack の上位権利での展開ツール (SMS Administration Feature Pack (英語情報) および SMS 2.0 Administration Feature Pack でご利用可能です) は、これらの更新プログラムのインストールに使用することができます。

Microsoft Baseline Security Analyzer:

Microsoft Baseline Security Analyzer (MBSA) は、管理者によりローカルコンピュータやリモートコンピュータの未適用のセキュリティ更新プログラムの確認、一般的なセキュリティの設定の検査を行うことができます。MBSA に関するより詳細な情報は Microsoft Baseline Security Analyzer V1.2.1 をご覧下さい。

関連情報:

謝辞:

マイクロソフトは顧客の保護のために協力して下さった、以下の方々に深い謝意を表します。

MS04-041 の問題を報告してくださった KPMG UK の Greg Jones 氏

iDefense と協力し、MS04-041 の問題を報告してくださった Lord Yup 氏

MS04-042 の問題を報告してくださった Kostya Kortchinsky 氏

MS04-043 の問題を報告してくださった Security-Assessment.com の Brett Moore 氏

MS04-044 の問題を報告してくださった Application Security Inc. の Cesar Cerrudo 氏

MS04-045 の問題を報告してくださった Kostya Kortchinsky 氏

サポート:

セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。マイクロソフト セキュリティ情報センター

その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。マイクロソフト プロダクト サポートへの連絡方法はこちらをご覧ください。

製品のサポート期間の詳細は、マイクロソフト サポート ライフサイクル Web サイトをご参照ください。製品別情報の詳細は、同様にマイクロソフト サポート ライフサイクル Web サイトの製品を探すからご確認ください。

その他のセキュリティ情報

セキュリティ更新プログラムに関するよく寄せられる質問

Microsoft Software Update Services

今月のセキュリティ情報

Microsoft Baseline Security Analyzer MBSA ツールのセキュリティ更新プログラムの検出に関する制限は、サポート技術情報 306460 をご覧下さい。

Windows Update

Windows Update カタログの使い方については、サポート技術情報 323166 をご覧下さい。

Office Update 

本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。

更新履歴:

2004/12/2: このセキュリティ情報ページを公開しました。


ページのトップへページのトップへ