公開日:2007/07/11 最終更新日:2015/10/21

JVNTA07-191A
Microsoft 製品における複数の脆弱性
緊急

概要

Microsoft から緊急レベルを含む各製品向けセキュリティ更新プログラムが公開されました。

影響を受けるシステム

  • Microsoft Windows
  • Microsoft Excel
  • Microsoft Publisher
  • Microsoft .NET Framework
  • Microsoft Internet Information Services (IIS)
  • Microsoft Windows Vista Firewall
  • Microsoft Office 2004 for Mac
  • Microsoft Office 2007

詳しくは、ベンダの提供する情報をご確認ください。

詳細情報

Microsoft から Windows OS、Excel、Publisher、.NET Framework、Internet Information Services、Windows Vista Firewall、Microsoft Office 2004 for Mac、Microsoft Office 2007、各製品向けのセキュリティ更新プログラムが公開されました。

想定される影響

遠隔の第三者により、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

ベンダのアップデートを適用する
ベンダの提供する情報を元にアップデートを行なってください。

参考情報

  1. US-CERT Vulnerability Note VU#487905
    Microsoft Windows Active Directory fails to properly validate "LDAP" requests
  2. US-CERT Vulnerability Note VU#101321
    Microsoft Windows Vista firewall bypass vulnerability
  3. US-CERT Vulnerability Note VU#348953
    Microsoft Windows Active Directory fails to properly validate client sent LDAP requests
  4. @police
    マイクロソフト社のセキュリティ修正プログラムについて(MS07-036,037,038,039,040,041)(7/13)更新

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告 JPCERT-AT-2007-0017
2007年7月 Microsoft セキュリティ情報 (緊急 3件含) に関する注意喚起
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA07-191A
Microsoft Updates for Multiple Vulnerabilities
CPNI Advisory
TRnotes
CVE CVE-2007-0040
VU#487905 [[CVE-2007-3038:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3038]] VU#101321 [[CVE-2007-3028:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3028]] VU#348953
JVN iPedia

更新履歴

2007/07/12
ベンダ情報:富士通の情報を追加しました。
2007/07/12
参考情報:US-CERT へのリンクを追加しました。ベンダ情報:富士通の情報を追加しました。
2007/07/17
影響を受けるシステムを追加しました。詳細情報を更新しました。ベンダ情報リンクを追加しました。参考情報を追加しました。
2007/07/18
影響を受けるシステムを追加し、詳細情報を更新しました。参考情報を更新しました。
2015/10/21
ベンダ情報を更新しました