公開日:2006/02/15 最終更新日:2015/10/21

JVNTA06-045A
Microsoft Windows, Windows Media Player, Internet Explorer に脆弱性

概要


Microsoft から緊急レベルを含む Windows、Windows Media Player、Internet Explorer 向けのパッチが公開されました。



影響を受けるシステム

  • Microsoft Windows
  • Microsoft Windows Media Player
  • Microsoft Internet Explorer
    詳しくは、ベンダーの提供する情報をご確認ください。

詳細情報

想定される影響


遠隔の第三者により、ログインしているユーザの権限で任意のコードを実行される可能性があります。管理者権限のアカウントでユーザがログインしている場合、結果として脆弱なシステムを完全に制御される可能性があります。また、DoS 攻撃を受ける可能性があります。

対策方法

参考情報

  1. US-CERT Vulnerability Note VU#312956
    Microsoft WMF memory corruption vulnerability
  2. US-CERT Vulnerability Note VU#291396
    Microsoft Windows Media Player vulnerable to buffer overflow in bitmap processing routine
  3. US-CERT Vulnerability Note VU#692060
    Microsoft Windows Media Player plug-in buffer overflow
  4. US-CERT Vulnerability Note VU#839284
    Microsoft Windows TCP/IP fails to properly validate IGMP packets

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA06-045A
Microsoft Windows, Windows Media Player, and Internet Explorer Vulnerabilities
CPNI Advisory
TRnotes
CVE CAN-2006-0020
VU#312956
JVN iPedia