マイクロソフト セキュリティ アドバイザリ (2219475)Windows のヘルプとサポート センターの脆弱性により、リモートでコードが実行される公開日: 2010年6月11日 | 最終更新日: 2010年6月16日
概説概要マイクロソフトは Windows のヘルプとサポート センター機能 (この機能はサポートされているエディションの Windows XP および Windows Server 2003 に含まれています) に存在する可能性のある脆弱性に関する新たに公開された報告について調査しています。 この脆弱性により、ユーザーが Web ブラウザーで特別な細工がされた Web ページを表示した場合、または電子メール内の特別な細工がされたリンクをクリックした場合、リモートでコードが実行される可能性があります。マイクロソフトはこの脆弱性に対する悪用コードが一般に公開されていることを確認しています。また、マイクロソフトは、この悪用コードによる限定的な標的型攻撃が行われていることも確認しています。分析したサンプルに基づくと、現在のところ、Windows Server 2003 システムは、これらの攻撃による危険にさらされていません。マイクロソフトはこの状況を積極的に監視し、お客様に情報を提供し続け、また必要であればお客様のためのガイダンスを提供します。 マイクロソフトは、パートナーがより幅広い保護をお客様に提供するために使用する情報を提供するため、Microsoft Active Protections Program (MAPP) (英語情報) で積極的にパートナーと協力しています。 この調査の完了時に、マイクロソフトはお客様の保護のために適切な措置を講じる予定です。これには、マイクロソフトの月例のリリース プロセスによるセキュリティ更新プログラムの提供またはお客様のニーズにより、定例外のセキュリティ更新プログラムの提供が含まれる場合があります。 アドバイザリの詳細問題の参照情報影響を受けるソフトウェアおよび影響を受けないソフトウェアこのアドバイザリは次のソフトウェアについて説明しています。
このアドバイザリの目的は何ですか? これは、マイクロソフトがセキュリティ更新プログラムを公開する必要のあるセキュリティ上の脆弱性ですか? ヘルプとサポート センターとは何ですか? HCP プロトコルとは何ですか? サードバーティのアプリケーションはこの問題の影響を受けますか? この脅威は何が原因で起こりますか? 攻撃者は、この脆弱性を悪用して何を行う可能性がありますか? 攻撃者はこの脆弱性をどのように悪用する可能性がありますか?
「問題を緩和する要素」とは、設定、一般的な構成または一般的な最善策、既定の状態により、この問題の深刻度が低くなる可能性がある要素を指します。お客様の状況で、次の「緩和する要素」が役立つ場合があります。
回避策は、設定または構成の変更を示すもので、基本的な脆弱性を正すものではありませんが、更新プログラムが利用可能になるまで、既知の攻撃方法を阻止するのに役立ちます。マイクロソフトは次の回避策をテストし、回避策が機能性を低下させるかどうかの情報を提供しています。
関連情報Microsoft Active Protections Program (MAPP)お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例のセキュリティ更新プログラムの公開に先立ち、脆弱性情報を主要なセキュリティ ソフトウェア プロバイダーに提供しています。セキュリティ ソフトウェア プロバイダーは、この脆弱性の情報を使用し、ウイルス対策、ネットワーク ベースの侵入検出システムまたはホスト ベースの侵入防止システムを介して、お客様に最新の保護環境を提供します。この様な保護環境を提供するセキュリティ ソフトウェア ベンダーの情報は、Microsoft Active Protections Program (MAPP) Partners (英語情報) に記載されている各社のWeb サイトをご覧ください。 リソース:
免責: この文書に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行いません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。)結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。 更新履歴:
|