公開日:2007/04/11 最終更新日:2007/04/13

JVNTA07-100A
Microsoft 製品における複数の脆弱性
緊急

概要


Microsoft から緊急レベルを含む Microsoft Windows, Microsoft Content Management Server 各製品向けの修正パッチが公開されました。

影響を受けるシステム


  • Microsoft Windows
  • Microsoft Content Management Server
  • Microsoft Internet Explorer
    詳しくは、ベンダの提供する情報をご確認ください。
  • 詳細情報

    想定される影響

    遠隔の第三者により、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

    対策方法

    参考情報

    1. US-CERT Vulnerability Note VU#337953
      Microsoft Windows Kernel vulnerable to privilege escalation
    2. US-CERT Vulnerability Note VU#740636
      Microsoft Windows CSRSS error handling vulnerability
    3. US-CERT Vulnerability Note VU#191609
      Microsoft Windows animated cursor stack buffer overflow
    4. US-CERT Vulnerability Note VU#219848
      Microsoft Windows Vista CSRSS privilege escalation vulnerability
    5. US-CERT Vulnerability Note VU#728057
      Microsoft Windows Agent fails to properly process crafted URLs
    6. @police
      マイクロソフト社のセキュリティ修正プログラムについて(MS07-017更新,018,019,020,021,022)(4/11)

    JPCERT/CCからの補足情報

    JPCERT/CCによる脆弱性分析結果

    謝辞

    関連文書

    JPCERT 緊急報告 JPCERT-AT-2007-0010
    JPCERT/CC Alert 2007-04-11,2007年4月 Microsoft セキュリティ情報 (緊急6件含)に関する注意喚起
    JPCERT REPORT
    CERT Advisory Technical Cyber Security Alert TA07-100A
    Microsoft Updates for Multiple Vulnerabilities
    CPNI Advisory
    TRnotes
    CVE CVE-2007-1206
    VU#337953 [[CVE-2006-6797:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6797]] VU#740636 [[CVE-2007-0038:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038]] VU#191609 [[CVE-2006-1209:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1209]] VU#219848 [[CVE-2007-1205:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1205]] VU#728057
    JVN iPedia