MS04-015:「ヘルプとサポート センター」の脆弱性により、リモートでコードが実行される (840374)
1.概要
HCP URL を検証する処理に、リモートでコードが実行される脆弱性が存在する。
2.影響度
悪意のあるメールやWebを閲覧しただけで任意のコードを実行可能
(WallONウィルスに容易に転用される可能性あり)
3.弊社での危険度
中
4.対象
Windows XP (Gold、SP1)
Windows Server 2003
5.対処・対策方法
パッチの適用
6.関連URL
http://www.microsoft.com/japan/technet/security/bulletin/MS04-015.asp
id:rlyeh:20040512#1084299203さんより。追加情報
・修正プログラムを正常に適用するためには、ヘルプと サポート センター サービスを有効にしなければならない。マイクロソフト サポート技術情報 841996を参照。
・Windows XP ( Gole / SP1 )において日本語版セキュリティ更新プログラムをアンインストールした後に、[プログラムの追加と削除] が操作できなくなる可能性がある。マイクロソフト サポート技術情報 842253を参照。