公開日:2004/07/31 最終更新日:2004/07/31

JVNTA04-212A
Microsoft Windows に深刻な脆弱性

概要

Microsoft Internet Explorer に複数の脆弱性が確認されています。

  • 不正な BMP ファイルのバッファ オーバーランの脆弱性
  • 不正な GIF ファイルのダブル フリーの脆弱性
  • ナビゲーション メソッドのクロス ドメインの脆弱性
  • 影響を受けるシステム

    • Microsoft Windows システム

    詳細情報

    想定される影響

    遠隔から第三者が任意のコードを実行する可能性があります。

    対策方法

    参考情報

    1. US-CERT Vulnerability Note VU#266926
      Microsoft Internet Explorer contains an integer overflow in the processing of bitmap files
    2. US-CERT Vulnerability Note VU#685364
      Microsoft Internet Explorer contains a double-free vulnerability in the processing of GIF files
    3. US-CERT Vulnerability Note VU#713878
      Microsoft Internet Explorer does not properly validate source of redirected frame
    4. CIAC Bulletin O-191
      Microsoft Cumulative Security Update for Internet Explorer (867801)
    5. Internet Security Systems
      Microsoft Internet Explorer 複数の脆弱点
    6. ISS X-Force Database: ie-bmp-integer-overflow (15210)
      Microsoft Internet Explorer BMP bitmap image file integer overflow
    7. ISS X-Force Database: ie-mshtml-gif-bo (16804)
      Microsoft Internet Explorer MSHTML.DLL GIF file buffer overflow
    8. ISS X-Force Database: ie-location-restriction-bypass (16348)
      Microsoft Internet Explorer Location: header bypass restrictions
    9. ISS X-Force Database: ie-ms04025-patch (16805)
      Microsoft Internet Explorer MS04-025 patch is not installed
    10. @police
      マイクロソフト社Internet Explorer 用の累積的なセキュリティ更新プログラムについて(MS04-025)(7/31)
    11. IPA セキュリティセンター(IPA/ISEC)
      Microsoft Internet Explorer の脆弱性 (MS04-025) について

    JPCERT/CCからの補足情報

    JPCERT/CCによる脆弱性分析結果

    謝辞

    関連文書

    JPCERT 緊急報告
    JPCERT REPORT JPCERT-WR-2004-3001
    JPCERT/CC REPORT 2004-08-04
    CERT Advisory Technical Cyber Security Alert TA04-212A
    Critical Vulnerabilities in Microsoft Windows
    CPNI Advisory
    TRnotes
    CVE CAN-2004-0566
    VU#266926,XF15210
    CAN-2003-1048
    VU#685364,XF16804
    CAN-2004-0549
    VU#713878,XF16348
    JVN iPedia