Vendor Status Note JVNCIAC-S-053

Microsoft Windows URI 処理の脆弱性

概要

Microsoft Windows URI 処理には、脆弱性があります。

想定される影響

遠隔の第三者が任意のコードを実行する可能性があります。

ベンダ情報

ベンダリンク更新日
参考情報

  1. US-CERT Technical Cyber Security Alert TA07-317A
    Microsoft Updates for Multiple Vulnerabilities
  2. Japan Vulnerability Notes JVNTA07-317A
    Microsoft 製品における複数の脆弱性
  3. ISS X-Force Database: multiple-uri-command-execution(35582)
    Microsoft Windows URI protocol handling command execution
  4. ISS X-Force Database: win-ms07kb943460-update(38315)
    Microsoft Windows Knowledge Base Article 934460 update not installed
  5. ITmedia
    MS、WindowsのURI処理の脆弱性認める
  6. ITmedia
    MS月例パッチ公開、Windows URI処理の脆弱性に対処
  7. ITpro
    Microsoftの11月定例アップデート,「URIハンドラ問題」を修正
  8. ITpro
    Microsoft,セキュリティ研究者らの調査結果を認めてWindowsのURIハンドラを修正へ

JPCERT 緊急報告JPCERT-AT-2007-0022 2007年11月 Microsoft セキュリティ情報 (緊急 1件含) に関する注意喚起
JPCERT REPORTJPCERT-WR-2007-4501 ( 2007-11-21 )
CIAC BulletinS-053 Vulnerability in Windows URI Handling ( 2007-11-13 )
CVE2007-3896 [CVE+] XF38315,XF35582
PGP署名JVNCIAC-S-053.html.sig

登録日11:03 2007/11/24
更新日11:03 2007/11/24

Copyright(C) 2002-2009 Keio Univ. All rights reserved.