Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) (MS04-004) http://www.microsoft.com/japan/technet/security/bulletin/MS04-004.asp 影響を受けるソフトウェア : Microsoft Windows NTR Workstation 4.0 Service Pack 6a Microsoft Windows NT Server 4.0 Service Pack 6a Microsoft Windows NT Server 4.0 Terminal Server Edition, Service Pack 6 Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 Microsoft Windows XP, Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64-Bit Edition Version 2003 Microsoft Windows ServerR 2003 Microsoft Windows Server 2003, 64-Bit Edition
マイクロソフト サポート技術情報 - 834489 Internet Explorer で HTTP URL と HTTPS URL のユーザー情報を処理する際のデフォルトの動作を 変更するソフトウェア アップデートのリリースについて http://support.microsoft.com/default.aspx?scid=kb;ja;834489 概要 マイクロソフトは HTTP URL および HTTPS URL (SSL を使用する HTTP URL) に含まれるユーザー名と パスワードを Internet Explorer によって処理しないようにする修正プログラムをリリースしました。 MS04-004: Internet Explorer 用の累積的なセキュリティ修正プログラム (832894)をインストールすると、 Internet Explorer またはエクスプローラで次の URL 構文がサポートされなくなります。 http(s)://username:password@server/resource.ext この資料は Internet Explorer のデフォルトの動作変更をお知らせすることを目的としています。
警告 : Windows NT 4.0 (Workstation、Server および Terminal Server Edition) は 影響を受けるファイルを既定でインストールしません。このファイルは MS03-041 の Windows NT 4.0 用のセキュリティ修正プログラムおよびそのほかのセキュリティ関連 以外のいくつかの修正プログラムの一部としてインストールされます。MS03-041 の Windows NT 4.0 用のセキュリティ修正プログラムがインストールされていない場合に おいても、この修正プログラムが必要となる可能性があります。影響を受けるファイルが インストールされているかどうかを確認するためには、ファイル名 msasn1.dll を検索 して下さい。このファイルが存在する場合、このセキュリティ修正プログラムが必要と なります。Windows Update、Software Update Services および Microsoft Security Baseline Analyzer もまた、この修正プログラムが必要であるかどうかを正しく検出します。
影響を受けるソフトウェア : Microsoft Windows NT Workstation 4.0, Service Pack 6a Microsoft Windows NT Server 4.0, Service Pack 6a Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 Microsoft Windows XP, Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64-Bit Edition Version 2003 Microsoft Windows Server 2003 Microsoft Windows Server 2003 64-Bit Edition Windows Update からインストールすることもできます。
テストした Microsoft Windows コンポーネント : 影響を受けるコンポーネント : Microsoft ASN.1 Library
影響を受けるソフトウェア : Microsoft Windows NT Server 4.0, Service Pack6a Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 Microsoft Windows 2000 Server Service Pack 2, Microsoft Windows 2000 Server Service Pack 3, Microsoft Windows 2000 Server Service Pack 4 Microsoft Windows Server 2003 Microsoft Windows Server 2003 64-bit Edition Windows Update からインストールすることもできます。
影響を受けないソフトウェア : Microsoft Windows NT Workstation 4.0, Service Pack 6a Microsoft Windows 2000 Professional Service Pack 2, Microsoft Windows 2000 Professional Service Pack 3, Microsoft Windows 2000 Professional Service Pack 4 Microsoft Windows XP, Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64-Bit Edition Version 2003, Microsoft Windows XP 64-Bit Edition Version 2003 Service Pack1
(続き) Windows Server 2003 のサービス拒否は、Windows Server 2003 の開発で使用されるセキュリティ 機能によって起こる可能性があります。このセキュリティ機能は、スタックベースのバッファ オーバーランの悪用を検出し、バッファ オーバーランが容易に悪用される可能性を低減します。 このセキュリティ機能は、悪質なコードの実行を防ぐためにサービスを強制的に終了する場合が あります。Windows Server 2003 では、バッファ オーバーランが悪用されそうになると、この セキュリティ機能が作動し、サービスを終了します。これにより、WINS のサービス拒否の状況が 起こります。今後このセキュリティ機能を回避し、コードが実行される方法が発見される可能性が あるため、お客様はこの修正プログラムを適用してください。 Windows NT および Windows 2000 では、この脆弱性の性質は少し異なります。WINS は、 特別な細工がされたパケットを拒否するため、攻撃されてもサービス拒否は起こりません。 また、これらのプラットフォーム上の脆弱性を悪用し、コードを実行することはできません。 マイクロソフトは予防策として、今後この脆弱性を悪用する方法が見つけられた場合に、 これらのプラットフォームを保護するため、そのプラットフォーム向けにこの脆弱性の影響を 受けるコードを修正するセキュリティ修正プログラムをリリースしました。
深刻度 : Microsoft Windows NT 4.0 注意 Microsoft Windows NT Server 4.0, Terminal Server Edition 注意 Microsoft Windows 2000 注意 Microsoft Windows Server 2003 重要
ASN .1 の脆弱性により、コードが実行される (828028) (MS04-007) http://www.microsoft.com/japan/technet/security/bulletin/ms04-007.asp 影響を受けるソフトウェア : Microsoft Windows NT Workstation 4.0, Service Pack 6a Microsoft Windows NT Server 4.0, Service Pack 6a Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4 Microsoft Windows XP, Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64-Bit Edition Version 2003 Microsoft Windows Server 2003 Microsoft Windows Server 2003 64-Bit Edition