この深刻度「警告」の更新プログラムは非公開で報告された脆弱性を解決します。この脆弱性により、未承諾の受信ネットワーク トラフィックがネットワーク インターフェイスにアクセスできる可能性があります。攻撃者は影響を受けるホストに関する情報を収集する可能性があります。
これは Windows Vista のすべてのサポートされているエディション用の深刻度「警告」のセキュリティ更新プログラムです。詳細情報は、このセクションの「影響を受けるソフトウェアおよび影響を受けないソフトウェア」のサブセクションをご覧ください。
この更新プログラムは、未承諾のトラフィックが Teredo インターフェイスで通信することを阻止するように Vista ファイアウォールの既定の動作を変更することにより、この脆弱性を解決します。この脆弱性に関する詳細情報は、次の「脆弱性の情報」のセクションの下の特定の脆弱性のエントリに関するサブセクション「よく寄せられる質問 (FAQ)」をご覧ください。
推奨する対応策: マイクロソフトは、お客様にこの更新プログラムの適用を検討することを推奨します。
既知の問題: 935807 で、この累積的なセキュリティ更新プログラムのインストール時に発生する可能性がある既知の問題に関して説明されています。また、このサポート技術情報では、これらの問題に対する推奨される解決策に関する説明も記載しています。
US マイクロソフトセキュリティ情報: http://www.microsoft.com/technet/security/bulletin/MS07-038.mspx
ここに記載されているソフトウェアをテストし、影響を受けるバージョンまたはエディションを確認しました。そのほかのバージョンまたはエディションはサポート ライフサイクルが終了したか、または影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するためには、マイクロソフト サポート ライフサイクルの Web サイトをご覧ください。
影響を受けるソフトウェアおよびダウンロード先:
このマークをクリックして、PC/AT 互換機用の更新プログラムをダウンロードしてください。
更新プログラムをダウンロードおよびインストールする方法は、更新プログラムのダウンロード方法および更新プログラムのインストール方法をご覧ください。
| オペレーティング システム | PC/AT | 最も深刻な脆弱性の影響 | 総合的な深刻度 | この更新プログラムによって置き換えられるセキュリティ情報 |
Windows Vista | 情報の漏えい | 警告 | なし | |
Windows Vista x64 Edition | 情報の漏えい | 警告 | なし |
このセキュリティ更新プログラムに関するよく寄せられる質問 (FAQ) |
なぜマイクロソフトは 2007 年 8 月 15 日 にこのセキュリティ情報を再リリースしたのですか?
マイクロソフトは、サポート技術情報 935807 で指摘している LogFiles\Firewall のフォルダが見つからない、またはフォルダが破損している場合、更新プログラムのインストールに失敗する可能性があるという Windows Vista に影響を与える問題を解決するために、セキュリティ情報および関連のセキュリティ更新プログラムを更新しました。
問題なくセキュリティ更新プログラムがインストールされている場合、今回リリースされたこの更新プログラムを再インストールして、脆弱性から保護する必要がありますか?
いいえ。この改訂版のセキュリティ更新プログラムのリリースは、脆弱性に対して新しい防御機能を提供しているものではなく、この脆弱性に関しての変更はありません。前回リリースした更新プログラムが問題なくインストールされているのであれば、そのコンピュータは報告された脆弱性から守られています。
このセキュリティ情報で説明されているソフトウェアの旧バージョンを使用していますが、どうしたらよいですか?
このセキュリティ情報に記載されている影響を受けるソフトウェアのテストを行い、この脆弱性による影響を評価しました。そのほかのバージョンについてはサポート ライフサイクルが終了しています。ご使用中の製品およびバージョンのサポート ライフサイクルを確認するためには、マイクロソフト サポート ライフサイクルの Web サイトをご覧ください。
今後の脆弱性の影響を受ける可能性を防ぐため、旧バージョンのソフトウェアを使用しているお客様は、サポート対象のバージョンに移行することを強く推奨します。Windows 製品のサポート ライフサイクルに関する詳細情報は、マイクロソフト サポート ライフサイクルをご覧ください。これらのオペレーティングシステムのサポート対象サービス パックに関する情報は、こちらをご覧ください。
旧バージョンのソフトウェアに関するカスタムサポートが必要なお客様は、担当営業、またはマイクロソフト アカウント チームの担当者、担当テクニカル アカウント マネージャ (TAM)、またはカスタム サポート オプションのマイクロソフト パートナー担当者までご連絡ください。プレミア契約をお持ちでないお客様は、マイクロソフトサポート契約センター (営業時間 9:30-12:00 13:00-19:00 土日祝祭日を除く TEL:0120-17-0196 FAX:03-5388-8253) までお問い合わせください。連絡先の情報は、Microsoft Worldwide Information Web サイトの Contact Information のプルダウン リストから、国を選択し、[Go] ボタンをクリックすると、連絡先の電話番号が表示されます。お問い合わせの際、現地プレミア サポート営業担当にご連絡ください。詳細情報は、Windows オペレーティング システム FAQ をご覧ください。
深刻度および脆弱性識別番号 |
| 影響を受けるソフトウェアごとの脆弱性の深刻度及び最も深刻な脆弱性の影響 | ||
| 影響を受けるソフトウェア | Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性 - CVE-2007-3038 | 総合的な深刻度 |
Windows Vista | 警告 情報の漏えい | 警告 |
Windows Vista x64 Edition | 警告 情報の漏えい | 警告 |
Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性 - CVE-2007-3038 |
Windows Vista に情報の漏えいの脆弱性が存在し、この脆弱性でリモートの匿名の攻撃者により影響を受けるコンピュータに受信ネットワーク トラフィックが送信される可能性があります。攻撃者によりネットワークのコンピュータに関する情報が取得される可能性があります。
Common Vulnerabilities and Exposures のリストの標準のエントリとしてこの脆弱性をご覧になるためには、CVE-2007-3038 をご覧ください。
「Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性」の問題を緩和する要素 - CVE-2007-3038: |
「問題を緩和する要素」とは、設定、一般的な構成または一般的な最善策、既定の状態により、脆弱性の悪用の深刻度が低くなる可能性がある要素を指します。次の「問題を緩和する要素」は、お客様の環境で役立つ場合があります。
| • | この脆弱性の影響は限定されており、攻撃者により影響を受けるコンピュータに関する情報が取得されるのみです。サービスまたはローカル リソースへのアクセスは、有効なユーザー資格情報が攻撃者にとっての必要条件となります。 |
| • | Windows Vista で、ネットワーク プロファイルが「パブリック」に設定されている場合、コンピュータはこの脆弱性の影響を受けません。 |
「Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性」の回避策 - CVE-2007-3038: |
回避策は、設定または構成の変更を示しており、基本的な脆弱性を正すものではありませんが、更新プログラムを適用する前に既知の攻撃方法を阻止するのに役立ちます。マイクロソフトは、以下の回避策を検証し、この回避策が機能性を低下させるかどうかについて、説明の部分で述べています。
| • | Teredo を無効にする Teredo のトランスポート メカニズムを無効にすることにより、この脆弱性に対する保護の手助けとなります。これは、Teredo が NAT を通過するためのトランスポートまたはメカニズムとして使用されることを防ぎます。
| ||||||||||||||||||||
| • | レジストリを変更することにより、Teredo を無効にする Windows レジストリを変更することにより、Teredo もまた無効にすることができます。次のレジストリ値を作成すると、トランスポート メカニズムとしての Teredo が無効となります。 注: レジストリ エディタの不正確な使用は、オペレーティング システムの再インストールが必要となる深刻な問題の原因となる可能性があります。マイクロソフトはレジストリ エディタの不正確な使用が原因となる問題の解決に対し、保証することはできません。レジストリ エディタは、お客様各自の責任において使用してください。レジストリの編集方法に関する情報は、レジストリ エディタ (Regedit.exe) の "キーおよび値を変更する" ヘルプ トピックをご覧ください。または Regedt32.exe の "レジストリ情報の追加と削除" および "レジストリ情報の編集" ヘルプ トピックをご覧ください。
回避策の影響 : Teredo を無効にすると、ネットワークの構成により、Teredo インターフェイスを使用しているアプリケーションが機能しなくなる、またはアクセスできなくなります。 | ||||||||||||||||||||
| • | Windows Vista ファイアウォールの設定を使用して受信および送信 Teredo UDP トラフィックをブロックする カスタム ファイアウォールの規則を作成し、すべての Teredo に関連するトラフィックが影響を受けるコンピュータと通信することをブロックすることができます。これを行うためには、次のステップに従ってください。
回避策の影響: Windows ファイアウォールの規則を使用して Teredo ネットワーク トラフィックをブロックすると、Teredo インターフェイスを使用するアプリケーションは適切に機能しなくなる、またはアクセスできなくなります。 | ||||||||||||||||||||
| • | Teredo UDP の送信トラフィックを境界線ファイアウォールでブロックする ネットワーク境界でポート 3544 へのすべての送信 UDP トラフィックをブロックすると、影響を受ける Vista コンピュータがこの脆弱性の外部からの悪用と通信しないようになります。 回避策の影響: ネットワーク構成により、Teredo インターフェイスを使用するアプリケーションは機能しなくなる、またはネットワーク境界外からアクセスできなくなります。 |
「Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性」のよく寄せられる質問 - CVE-2007-3038: |
どのようなことが起こる可能性がありますか?
これは情報の漏えいの脆弱性です。この脆弱性で、攻撃者は影響を受けるコンピュータに関する情報を取得し、ネットワークでのそのコンピュータの存在を特定することができる可能性があります。
何が原因で起こりますか?
Windows Vista で、ネットワーク トラフィックが Teredo インターフェイスにより不正に処理さることで、ファイアウォールの規則のいくつかがバイパスされるため、この脆弱性が起こります。
この脆弱性により、攻撃者は何を行う可能性がありますか?
攻撃者によりこの脆弱性が悪用された場合、影響を受けるコンピュータのファイアウォールの規則のいくつかをバイパスされる可能性があります。
攻撃者はこの脆弱性をどのように悪用する可能性がありますか?
特定の構成のシナリオで、または、ユーザーに電子メール メッセージまたはインスタント メッセンジャのメッセージで Web サイトの Teredo ネットワーク アドレスを含むリンクをクリックさせることにより、攻撃者は Teredo インターフェイスをリモートでアクティブ化する可能性があります。リンクがクリックされると Teredo はアクティブな状態となり、影響を受けるホストに攻撃者との通信を開始させる可能性があります。これにより、攻撃者は標的となる Teredo ネットワーク アドレスを知り、これを悪用し、ローカルの Windows Vista ファイアウォールによりブロックされていないホストに通信を送信する可能性があります。さらに、攻撃者との接続が確立されると、Teredo はネットワークのトンネリングを促すため、通信がネットワークの境界のファイアウォールをバイパスする可能性もあります。
Teredo とは何ですか?
Teredo は、IPv6 ホストや IPv4 ホストが 1 つまたは複数の IPv4 ネットワーク アドレス変換器 (NAT) の内側に配置されている場合に、ユニキャスト IPv6 トラフィックに対してアドレスの割り当てとホスト間の自動トンネリングを行う IPv6 移行テクノロジです。NAT を通過するためには、IPv6 パケットを IPv4 ベースのユーザー データグラム プロトコル (UDP) メッセージとして送信します。Teredo サービスに関する詳細情報は、こちらの TechNet 文書をご覧ください。
この脆弱性がインターネットで悪用される可能性はありますか?
はい。この脆弱性はユーザーが IPv6 アドレスを含む特別な細工がされたリンクをクリックするとインターネットで悪用され、Teredo インターフェイスがアクティブ化される可能性があります。
主にどのようなコンピュータがこの脆弱性による危険にさらされますか?
ネットワーク プロファイルが「パブリック」に設定されていないすべての Windows Vista コンピュータがこの脆弱性による危険にさらされます。リモート アシスタンスまたはミーティング スペースを使用している Windows Vista コンピュータが、この脆弱性による危険にさらされる可能性がより高くなります。この理由は、これらのアプリケーションは自動的に Teredo をアクティブな状態にするためです。
この更新プログラムはどのように問題を修正しますか?
この更新プログラムは Windows Vista ファイアウォールおよびコア ネットワーク コンポーネントを変更し、既定の動作が Teredo インターフェイスで未承諾のトラフィックをブロックするようにします。
このセキュリティ情報のリリース時に、この脆弱性は一般に公開されていましたか?
いいえ。マイクロソフトは信頼のおける情報元からこの脆弱性に関する情報を受けました。
このセキュリティ情報の公開時に、マイクロソフトはこの脆弱性が悪用されたという報告を受けていましたか?
いいえ。このセキュリティ情報が最初に公開された段階で、マイクロソフトはこの脆弱性が悪用され、お客様が攻撃されたということを示す情報は受けておらず、また、公開された検証用コードのいかなる実例の存在も確認しておりません。
検出および展開ツールとガイダンス |
組織のサーバー、デスクトップ、モバイル コンピュータに適用する必要があるソフトウェアおよびセキュリティ更新プログラムを管理してください。詳細情報は、TechNet 更新プログラム管理センターをご覧ください。TechNet セキュリティ センター Web サイトでは、製品に関するセキュリティ情報を提供しています。
セキュリティ更新プログラムは Microsoft Update、Windows Update および Office Update から利用可能です。セキュリティ更新プログラムはMicrosoft Download Center からダウンロードすることができます。「security_patch」のキーワード探索によって容易に見つけることができます。さらに、セキュリティ更新プログラムは Windows Update カタログからダウンロードできます。Windows Update カタログに関する詳細情報は、サポート技術情報 323166 をご覧ください。
検出および展開のガイダンス
このガイダンスは、IT Pro がセキュリティ更新プログラムを適用する際に役立つ、Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office 検出ツール、 Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool および Enterprise Update Scan Tool (EST) など、様々なツールの使用方法を理解するのに役立ちます。詳細情報は、サポート技術情報 910723 をご覧ください。
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) により、管理者は一般的なセキュリティの誤構成だけでなく、不足しているセキュリティ更新プログラムについても、ローカルおよびリモートのコンピュータをスキャンできます。MBSA の詳細情報については、 Microsoft Baseline Security Analyzer (MBSA) Web サイト をご覧ください。以下の表では、このセキュリティ更新プログラム用の MBSA が検出する概要を提供しています。
| ソフトウェア | MBSA 1.2.1 | MBSA 2.0.1 |
Windows Vista | 不可 | 下記の Windows Vista についての注意をご覧ください |
Windows Vista x64 Edition | 不可 | 下記の Windows Vista についての注意をご覧ください |
Windows Vista についての注意: MBSA 2.0.1 は Windows Vista ではサポートされませんが、Windows Vista を実行しているコンピュータのリモート スキャンはサポートします。Windows Vista についての MBSA のサポートに関する詳細情報は、MBSA Web サイト をご覧ください。また、マイクロソフト サポート技術情報 931943: 「Microsoft Baseline Security Analyzer (MBSA) での Windows Vista のサポート」もご参照ください。
MBSA に関する詳細は、MBSA Web サイトをご覧ください。Microsoft Update および MBSA 2.0 が現在検出しないプログラムに関する詳細情報は、サポート技術情報 895660 をご覧ください。
Windows Server Update Services
Windows Server Update Services (WSUS) を使用することにより、管理者は Windows 2000 オペレーティング システムおよびそれ以降、Office XP およびそれ以降、Windows 2000 およびそれ以降のオペレーティングシステムに対する Exchange Server 2003 および SQL Server 2000 用の最新の重要な更新プログラムおよびセキュリティ更新プログラムを迅速に、かつ確実に適用することができます。Windows Server Update Services でこのセキュリティ更新プログラムを適用する方法に関する情報は、次のマイクロソフトの Web サイト をご覧ください。Windows Server Update Services 製品概要
Systems Management Server
次の表に、このセキュリティ更新プログラムについての SMS の検出および展開のまとめを記載します。
| ソフトウェア | SMS 2.0 | SMS 2003 |
Windows Vista | 不可 | 下記の Windows Vista についての注意をご覧ください |
Windows Vista x64 Edition | 不可 | 下記の Windows Vista についての注意をご覧ください |
SMS 2.0 および SMS 2003 Software Update Services (SUS) Feature Pack は、MBSA 1.2.1 を使用して検出を行っているので、MBSA 1.2.1 が検出しないプログラムに関し、このセキュリティ情報の上部に記載している一覧と同じ制限があります。
SMS 2.0 について、Security Update Inventory Tool (SUIT) が含まれている SMS SUS Feature Pack は、セキュリティ更新プログラムを検出するために SMS により使用されます。SMS SUIT は検出のために MBSA 1.2.1 エンジンを使用します。SUIT に関する詳細は、次のサポート技術情報 894154 をご覧ください。SUIT の制限に関する詳細情報は、306460 をご覧ください。また SMS SUS Feature Pack も Microsoft Office アプリケーションに必要な更新プログラムを検出するための Microsoft Office Inventory Tool が含まれています。
SMS 2003 について、SMS 2003 Inventory Tool for Microsoft Updates (ITMU) は、Microsoft Update により提供されるセキュリティ更新プログラムおよび Windows Server Update Services よりサポートされるセキュリティ更新プログラムを検出するために、SMS により使用されます。SMS 2003 ITMU に関する詳細は、次の マイクロソフトの Web サイト をご覧ください。また SMS 2003 も Microsoft Office Inventory Tool を使用して Microsoft Office アプリケーションに必要な更新プログラムを検出することができます。
Windows Vista についての注意: Microsoft Systems Management Server 2003 Service Pack 3 は、Windows Vista の管理をサポートしています。
SMS に関する詳細情報は、次の SMS Web サイトをご覧ください。
セキュリティ更新プログラムの展開 |
影響を受けるソフトウェア
影響を受けるソフトウェアに関する特定のセキュリティ更新プログラムについての情報は、該当のリンクをご覧ください。
Windows Vista (すべてのバージョンおよびエディション) |
参照表
次の表には、このソフトウェアのセキュリティ更新プログラムに関する情報が含まれています。追加情報については、このセクションのサブセクション「展開に関する情報」をご覧ください。
| 参照表 | |
| この修正を含む予定のサービスパック | |
この問題に対する修正は今後リリースされるサービス パックまたは更新プログラムのロールアップに含まれる予定です。 | |
| 展開 | |
ユーザーによる操作を必要としないインストール | Windows Vista: |
再起動しないインストール | Windows Vista: |
詳細 | 「検出および展開ツールとガイダンス」のセクションをご覧ください。 |
| 再起動に関する情報 | |
再起動の必要性 | セキュリティ更新プログラムを適用してから、コンピュータを再起動する必要があります。 |
ホットパッチ | 対象外 |
| 削除に関する情報 | |
Windows Vista: | |
| ファイル情報 | |
このセクション内のサブセクション「ファイル情報」をご覧ください。 | |
ファイル情報 |
このセキュリティ更新プログラムの日本語版のファイル属性は次のとおりです。
サポートされており影響を受けるすべての 32-bit のエディションのWindows Vista:
| ファイル名 | バージョン | 日付 | 時間 | サイズ | フォルダ |
cmifw.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 61,952 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.16501_none_1543edfd01a09982 |
cmifw.dll | 6.0.6000.20614 | 2007/6/7 | 11:36 | 61,952 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.20614_none_15c5bbba1ac3a142 |
iphlpsvc.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 178,688 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_0ffdd2907f32f6e5 |
tunmp.sys | 6.0.6000.16501 | 2007/6/7 | 11:56 | 15,360 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_0ffdd2907f32f6e5 |
tunnel.sys | 6.0.6000.16501 | 2007/6/7 | 11:57 | 23,040 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_0ffdd2907f32f6e5 |
iphlpsvc.dll | 6.0.6000.20614 | 2007/6/7 | 11:37 | 178,688 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_107fa04d9855fea5 |
tunmp.sys | 6.0.6000.20614 | 2007/6/7 | 10:48 | 15,360 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_107fa04d9855fea5 |
tunnel.sys | 6.0.6000.20614 | 2007/6/7 | 10:48 | 23,040 | Windows6.0-KB935807-v2-x86\x86_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_107fa04d9855fea5 |
firewallapi.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 392,192 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_982efb36cab548d8 |
icfupgd.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 86,016 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_982efb36cab548d8 |
mpsdrv.sys | 6.0.6000.16501 | 2007/6/7 | 11:55 | 63,488 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_982efb36cab548d8 |
mpssvc.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 396,800 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_982efb36cab548d8 |
wfapigp.dll | 6.0.6000.16501 | 2007/6/7 | 12:50 | 16,896 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_982efb36cab548d8 |
firewallapi.dll | 6.0.6000.20614 | 2007/6/7 | 11:36 | 392,192 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_98b0c8f3e3d85098 |
icfupgd.dll | 6.0.6000.20614 | 2007/6/7 | 11:36 | 86,016 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_98b0c8f3e3d85098 |
mpsdrv.sys | 6.0.6000.20614 | 2007/6/7 | 10:47 | 63,488 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_98b0c8f3e3d85098 |
mpssvc.dll | 6.0.6000.20614 | 2007/6/7 | 11:37 | 396,288 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_98b0c8f3e3d85098 |
wfapigp.dll | 6.0.6000.20614 | 2007/6/7 | 11:38 | 16,896 | Windows6.0-KB935807-v2-x86\x86_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_98b0c8f3e3d85098 |
サポートされており影響を受けるすべての x64 エディションの Windows Vista:
| ファイル名 | バージョン | 日付 | 時間 | サイズ | CPU | フォルダ |
cmifw.dll | 6.0.6000.16501 | 2007/6/7 | 13:16 | 72,192 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.16501_none_71628980b9fe0ab8 |
cmifw.dll | 6.0.6000.20614 | 2007/6/7 | 13:06 | 72,192 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.20614_none_71e4573dd3211278 |
iphlpsvc.dll | 6.0.6000.16501 | 2007/6/7 | 13:17 | 198,144 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_6c1c6e143790681b |
tunmp.sys | 6.0.6000.16501 | 2007/6/7 | 11:45 | 18,432 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_6c1c6e143790681b |
tunnel.sys | 6.0.6000.16501 | 2007/6/7 | 11:46 | 28,160 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.16501_none_6c1c6e143790681b |
iphlpsvc.dll | 6.0.6000.20614 | 2007/6/7 | 13:07 | 197,632 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_6c9e3bd150b36fdb |
tunmp.sys | 6.0.6000.20614 | 2007/6/7 | 11:40 | 18,432 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_6c9e3bd150b36fdb |
tunnel.sys | 6.0.6000.20614 | 2007/6/7 | 11:40 | 28,160 | x64 | Windows6.0-KB935807-v2-x64\amd64_microsoft-windows-i..oexistencemigration_31bf3856ad364e35_6.0.6000.20614_none_6c9e3bd150b36fdb |
firewallapi.dll | 6.0.6000.16501 | 2007/6/7 | 13:17 | 679,936 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_f44d96ba8312ba0e |
icfupgd.dll | 6.0.6000.16501 | 2007/6/7 | 13:17 | 106,496 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_f44d96ba8312ba0e |
mpsdrv.sys | 6.0.6000.16501 | 2007/6/7 | 11:44 | 81,408 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_f44d96ba8312ba0e |
mpssvc.dll | 6.0.6000.16501 | 2007/6/7 | 13:17 | 580,608 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_f44d96ba8312ba0e |
wfapigp.dll | 6.0.6000.16501 | 2007/6/7 | 13:19 | 19,968 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_f44d96ba8312ba0e |
firewallapi.dll | 6.0.6000.20614 | 2007/6/7 | 13:06 | 679,936 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_f4cf64779c35c1ce |
icfupgd.dll | 6.0.6000.20614 | 2007/6/7 | 13:06 | 106,496 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_f4cf64779c35c1ce |
mpsdrv.sys | 6.0.6000.20614 | 2007/6/7 | 11:39 | 81,408 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_f4cf64779c35c1ce |
mpssvc.dll | 6.0.6000.20614 | 2007/6/7 | 13:07 | 580,096 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_f4cf64779c35c1ce |
wfapigp.dll | 6.0.6000.20614 | 2007/6/7 | 13:09 | 19,968 | x64 | Windows6.0-KB935807-v2-x64\amd64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_f4cf64779c35c1ce |
firewallapi.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 392,192 | x86 | Windows6.0-KB935807-v2-x64\wow64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_fea2410cb7737c09 |
wfapigp.dll | 6.0.6000.16501 | 2007/6/7 | 12:50 | 16,896 | x86 | Windows6.0-KB935807-v2-x64\wow64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.16501_none_fea2410cb7737c09 |
firewallapi.dll | 6.0.6000.20614 | 2007/6/7 | 11:36 | 392,192 | x86 | Windows6.0-KB935807-v2-x64\wow64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_ff240ec9d09683c9 |
wfapigp.dll | 6.0.6000.20614 | 2007/6/7 | 11:38 | 16,896 | x86 | Windows6.0-KB935807-v2-x64\wow64_networking-mpssvc-svc_31bf3856ad364e35_6.0.6000.20614_none_ff240ec9d09683c9 |
cmifw.dll | 6.0.6000.16501 | 2007/6/7 | 12:48 | 61,952 | x86 | Windows6.0-KB935807-v2-x64\x86_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.16501_none_1543edfd01a09982 |
cmifw.dll | 6.0.6000.20614 | 2007/6/7 | 11:36 | 61,952 | x86 | Windows6.0-KB935807-v2-x64\x86_microsoft-windows-f..allconfig-installer_31bf3856ad364e35_6.0.6000.20614_none_15c5bbba1ac3a142 |
注: サポートされているバージョンおよびエディションの完全な一覧は、サポート ライフサイクル - 製品名一覧をご覧ください。サービスパックの完全な一覧は、ライフサイクル サポート対象サービスパックをご覧ください。サポート ライフサイクル ポリシーに関する詳細については、マイクロソフト サポート ライフサイクルをご覧ください。
展開に関する情報 |
更新プログラムのインストール
これらのセキュリティ更新プログラムをインストールするとき、コンピュータ上のアップデート対象ファイルのいずれかが、マイクロソフトの修正プログラムによって過去にアップデートされているかどうかがチェックされます。
過去に修正プログラムをインストールしてこれらのファイルのいずれかをアップデートしている場合は、インストーラはこの更新プログラムの LDR バージョンを適用します。または、インストーラはこの更新プログラムの GDR バージョンを適用します。ファイルの LDR バージョンはファイルの GDR バージョンよりも新しいバージョン番号です。この動作に関する詳細情報は、サポート技術情報 824994 をご覧ください。
注: wusa.exe インストーラに関する詳細情報は、サポート技術情報 934307 をご覧ください。
このセキュリティ情報で使用されている用語 (修正プログラムなど) に関しては、サポート技術情報 824684 をご覧ください。
このセキュリティ更新プログラムは次のセットアップ スイッチをサポートします。
| サポートされているセキュリティ更新プログラムのインストールスイッチ | |
| スイッチ | 説明 |
/?、/h、/help | サポートされているスイッチでヘルプを表示します。 |
/quiet | 状態またはエラー メッセージを表示しません。 |
/norestart | /quiet と組み合わされた場合、コンピュータはインストールを完了するために再起動が必要であっても、インストール後に再起動しません。 |
注: これらのスイッチを 1 つのコマンドに組み込むことができます。旧バージョンとの互換性のため、このセキュリティ更新プログラムは、セットアップ プログラムの以前のバージョンによって使用されるセットアップ スイッチもサポートしています。サポートされるインストール スイッチに関する詳細は、サポート技術情報 262841 をご覧ください。wusa.exe インストーラに関する詳細情報は、サポート技術情報 934307 をご覧ください。このセキュリティ情報で使用されている用語 (修正プログラムなど) に関しては、サポート技術情報 824684 をご覧ください。
更新プログラムが適用されたかどうかを確認する方法
| • | Microsoft Baseline Security Analyzer 影響を受けるコンピュータにセキュリティ更新プログラムがインストールされていることを確認するためには、Microsoft Baseline Security Analyzer (MBSA) ツールを使用してください。詳細については、このセキュリティ情報の上部にある「検出および展開ツールとガイダンス」のセクションをご覧ください。 | ||||||||||
| • | ファイルバージョンの確認 Microsoft Windows にはいくつかのバージョンがあるため、次のステップは使用中のコンピュータにより異なる場合があります。その場合、製品の説明書をご覧ください。
|
この問題を連絡し、顧客の保護に協力して下さった下記の方に対し、マイクロソフトは深い謝意を表します。
| • | 「Windows Vista ファイアウォールのブロックの規則の情報の漏えいの脆弱性」 - CVE-2007-3038 の 問題を報告してくださった Symantec の Jim Hoagland 氏および Ollie Whitehouse 氏 |
| • | セキュリティ関連、およびセキュリティ更新プログラムに関するご質問や、ご不明な点などありましたら、マイクロソフト セキュリティ情報センターまでご連絡ください。 |
| • | その他、製品に関するご質問は、マイクロソフト プロダクト サポートまでご連絡ください。マイクロソフトでは、お問い合わせの内容が弊社製品の不具合が原因である場合、無償またはインシデントの未消費にてサポートをご提供いたします。 |
本セキュリティ情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation 及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation 及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。
| • | 2007/07/11: このセキュリティ情報ページを公開しました。 |
| • | 2007/08/15: サポート技術情報 935807 で説明されている問題を解決するため、この更新プログラムを更新し再リリースしました。 |
