公開日:2007/01/10 最終更新日:2015/10/21

JVNTA07-009A
Microsoft 製品における複数の脆弱性
緊急

概要


Microsoft から緊急レベルを含む Microsoft Windows, Internet Explorer 等各製品向けの修正パッチが公開されました。

影響を受けるシステム

  • Microsoft Windows
  • Microsoft Internet Explorer
  • Microsoft Outlook
  • Microsoft Excel for Windows
  • Microsoft Excel for Mac OS X
    詳しくは、ベンダの提供する情報をご確認ください。

2007/1/19 現在、Microsoft から 2007年1月の月例パッチ MS07-002 の修正版が公開されています。この修正には、Excel 2000 に対する修正が含まれます。
また、MS07-004 の脆弱性を利用した攻撃コードが公開されています。

詳細情報

想定される影響

遠隔の第三者により、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

参考情報

  1. US-CERT Vulnerability Note VU#749964
    Microsoft Excel malformed IMDATA vulnerability
  2. US-CERT Vulnerability Note VU#625532
    Microsoft Excel fails to properly parse malformed Palette records
  3. US-CERT Vulnerability Note VU#476900
    Microsoft Outlook fails to properly process a VEVENT record
  4. US-CERT Vulnerability Note VU#122084
    Microsoft Internet Explorer VML buffer overflow
  5. US-CERT Vulnerability Note VU#271860
    Microsoft Outlook fails to properly parse Office Saved Searches (.oss) files
  6. @police
    マイクロソフト社のセキュリティ修正プログラムについて(MS07-001,002,003,004)(1/19)更新
  7. IPA
    Microsoft Windows に実装された VML の脆弱性(MS07-004)について

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告 JPCERT-AT-2007-0001
2007年1月 Microsoft セキュリティ情報 (緊急3件含)に関する注意喚起
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA07-009A
Microsoft Updates for Multiple Vulnerabilities
CPNI Advisory
TRnotes
CVE CVE-2007-0027
VU#749964 [[CVE-2007-0031:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0031]] VU#625532 [[CVE-2007-0033:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0033]] VU#476900 [[CVE-2007-0024:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0024]] VU#122084 [[CVE-2007-0034:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0034]] VU#271860
JVN iPedia

更新履歴

2015/10/21
ベンダ情報を更新しました