| 最大深刻度 |
緊急 |
| 報告日 |
2006/07/12 |
| MS Security# |
MS06-039 |
| MSKB# |
915384 |
| 対象環境 |
Office 2000/Office XP/Office 2003/Project 2000/Project 2002/Project 2003/OneNote 2003 |
| 再起動 |
不要(必要な場合あり) |
| HotFix Report BBSスレッド |
MS06-039 |
セキュリティ・ホールの概要と影響度
Office製品のPNG/GIF画像処理フィルタ部分に脆弱性があり、攻撃によりリモートでコードが実行される危険がある。具体的な脆弱性は以下の2件である。
前述のMS06-037、MS06-038など、ほかのOfficeの脆弱性と同じく、この脆弱性攻撃も、細工したOfficeファイルをメールに添付し、これをユーザーに開かせるか、細工したOfficeファイルへのリンクをWebページに配置し、これをクリックさせることにより実行される。
MS06-038同様、特にOffice 2000では、IE上でWebページ上のOfficeファイルへのリンクをクリックすると、確認ダイアログ([開く]、[保存]または[キャンセル]の確認ダイアログ)は表示されずに、ファイルが自動的に開かれてしまうので、より攻撃を受ける危険性が高い(Office XP、Office 2003では、確認ダイアログが表示され、これをユーザーが承認しなければファイルは表示されない)。
対象プラットフォーム
今回修正プログラムが提供される環境は以下のとおりである。修正プログラムの適用には、表中の「対象プラットフォーム」にあるService Packの事前適用が必要である。
MS06-037、MS06-038同様、Microsoft Update(MU)やWSUS(Windows Server Update Services)はOffice 2000に対応していないため、Office 2000やProject 2000の修正を適用するには、MU/WSUSではなく、Office Updateサイトにアクセスする必要がある。Office 2000/Project 2000がインストールされた環境でMU/WSUSを実行しても、適用が必要な修正は表示されないので注意すること。
| 影響を受けるソフトウェア |
対象プラットフォーム |
| Office 2000 |
Office 2000 SP3 |
| Office XP |
Office XP SP3 |
| Office 2003 |
Office 2003 SP1/SP2 |
| Project 2000 |
Project 2000 SR-1 |
| Project 2002 |
Project 2002 SP1 |
| Project 2003 |
Project 2003 SP1/SP2 |
| OneNote 2003 |
OneNote 2003 SP1/SP2 |
|