公開日:2005.11.10 01:41 最終更新日:2005.12.12 8:28

TRTA05-312A
Microsoft Windows Image Processing に脆弱性

概要


Microsoft Windows には、Image Processing に複数の脆弱性が存在します。これにより、遠隔から第三者による任意のコマンドの実行やサービス拒否攻撃を受ける可能性があります。

影響を受けるシステム
 -Microsoft Windows 2000
 -Microsoft Windows XP
 -Microsoft Windows Server 2003

時系列イベント


日時 (JST)内容
2005-03-29 (米国日付) 「Windows メタファイルの脆弱性 (VU#433341/MS05-053)」が確認される (by eEye Digital Security)
2005-09-01 (米国日付) 「Graphics Rendering Engine の脆弱性 (VU#300549/MS05-053)」が確認される (by eEye Digital Security)
2005-11-09 05:19 @police マイクロソフト社のセキュリティ修正プログラムについて(MS05-053) を Web 公開
2005-11-09 06:21 マイクロソフトメーリングリスト経由で マイクロソフト セキュリティ情報 2005 年 11 月のセキュリティ情報 が届く
#Post-Date: Tue, 8 Nov 2005 13:21:43 -0800
2005-11-09 09:00 US-CERT メーリングリスト経由で TA05-312A が届く
#Post-Date: Tue, 8 Nov 2005 19:00:49 -0500
2005-11-09 16:49 IPA/ISEC Windowsの重要な更新(MS05-053)について を Web 公開
#Last-Modified: Wed, 09 Nov 2005 07:49:39 GMT
2005-11-29 「Windows メタファイルの脆弱性 (VU#433341/MS05-053)」攻略に関して "Microsoft Windows Metafile (WMF) Image Handling Remote Exploit (MS05-053)" が公開される
#Cid: 20051129.MS05-053.c
2005-11-30 「Windows メタファイルの脆弱性 (VU#433341/MS05-053)」攻略に関して "Microsoft Windows Metafile (WMF) "mtNoObjects" Header Remote Exploit (MS05-053)" が公開される
#Cid: 20051130.MS05-053.c

参考情報


  1. Technical Cyber Security Alert TA05-312A
    Microsoft Windows Image Processing Vulnerabilities
  2. Vendor Status Note JVNTA05-312A
    Microsoft Windows Image Processing に脆弱性