公開日:2006/02/15 最終更新日:2006/02/23

JVNTA06-045A
Microsoft Windows, Windows Media Player, Internet Explorer に脆弱性

概要


Microsoft から緊急レベルを含む Windows、Windows Media Player、Internet Explorer 向けのパッチが公開されました。



影響を受けるシステム

  • Microsoft Windows
  • Microsoft Windows Media Player
  • Microsoft Internet Explorer
    詳しくは、ベンダーの提供する情報をご確認ください。


詳細情報

想定される影響


遠隔の第三者により、ログインしているユーザの権限で任意のコードを実行される可能性があります。管理者権限のアカウントでユーザがログインしている場合、結果として脆弱なシステムを完全に制御される可能性があります。また、DoS 攻撃を受ける可能性があります。

対策方法

参考情報

  1. US-CERT Vulnerability Note VU#312956
    Microsoft WMF memory corruption vulnerability
  2. US-CERT Vulnerability Note VU#291396
    Microsoft Windows Media Player vulnerable to buffer overflow in bitmap processing routine
  3. US-CERT Vulnerability Note VU#692060
    Microsoft Windows Media Player plug-in buffer overflow
  4. US-CERT Vulnerability Note VU#839284
    Microsoft Windows TCP/IP fails to properly validate IGMP packets

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
NISCC Advisory
TRnotes

CAN-2006-0006 VU#291396 CAN-2006-0005 VU#692060 CAN-2006-0021 VU#839284

更新履歴

2006/02/17
ベンダ情報:富士通の情報を追加しました。
TRnotes へのリンクを追加しました。
2006/02/23
TRnotes へのリンクを追加しました。