このページの本文へ移動

※今後表示しない場合は右のボタンをクリック(一部装置では再表示される場合があります)対象外、または実施済み
  1. ホーム >
  2. FMVサポート >
  3. パソコン活用情報 >
  4. ウイルス・セキュリティ情報 >
  5. 重要なお知らせ >
  6. Windowsの脆弱性[MS03-041~45]に関するお知らせとWindows Updateのお願い
ウィルス/セキュリティ情報
2003年10月21日
富士通株式会社
Windowsの脆弱性[MS03-041~45]に関するお知らせとWindows Updateのお願い
平素は、富士通製品をご愛用いただき誠にありがとうございます。

マイクロソフト社よりWindowsのセキュリティ上の脆弱性に関する情報が公開されました。
以下の情報をご確認の上、至急Windows Updateの実施をお願いいたします。


1. 脆弱性の概要

[緊急] MS03-041:Authenticode の検証の脆弱性により、リモートでコードが実行される(823182)
この問題は、下記製品に含まれる Authenticode の検証の問題により、不正なプログラムが実行される可能性がある問題です。 最悪の場合、悪意のあるユーザーにお客様のコンピュータ上で任意のプログラムが実行される可能性があります。
MS03-041の絵でみるセキュリティ情報 (Microsoft社)
MS03-041に関する詳細情報 (Microsoft社)

[緊急] MS03-042: Windows トラブルシュータ ActiveX コントロールのバッファ オーバーフローにより、コードが実行される (826232)
この問題は、下記製品に含まれる ActiveX コントロールの弱点により、不正なプログラムが実行される可能性がある問題です。 最悪の場合、悪意のあるユーザーにお客様のコンピュータ上で任意のプログラムが実行される可能性があります。
MS03-042の絵でみるセキュリティ情報 (Microsoft社)
MS03-042に関する詳細情報 (Microsoft社)

[緊急] MS03-043: メッセンジャ サービスのバッファ オーバーランにより、コードが実行される (828035)
この問題は、下記製品に含まれる メッセンジャ サービス の弱点により、不正なプログラムが実行される可能性がある問題です。 最悪の場合、悪意のあるユーザーにお客様のコンピュータ上で任意のプログラムが実行される可能性があります。
MS03-043の絵でみるセキュリティ情報 (Microsoft社)
MS03-043に関する詳細情報 (Microsoft社)

[緊急] MS03-044: Windows の「ヘルプとサポート」のバッファ オーバーランにより、システムが侵害される (825119)
この問題は、下記製品に含まれる未チェックのバッファにより、不正なプログラムが実行される可能性がある問題です。 最悪の場合、悪意のあるユーザーによりお客様のコンピュータ上で任意のプログラムを実行される可能性があります。
MS03-044の絵でみるセキュリティ情報 (Microsoft社)
MS03-044に関する詳細情報 (Microsoft社)

[重要] MS03-045: リストボックスおよびコンボボックスのコントロールのバッファ オーバーランにより、コードが実行される (824141)
この問題は、下記製品に含まれる弱点により、権限が昇格される可能性がある問題です。 最悪の場合、悪意のあるユーザーが、本来利用できない機能を実行する可能性があります。
MS03-045の絵でみるセキュリティ情報 (Microsoft社)
MS03-045に関する詳細情報 (Microsoft社)


2. 該当OS

本脆弱性は、下記のOSを搭載した全てのFMVシリーズが対象となります。
(ビジネスユーザ向け情報はこちらをご覧ください)
Windows Millennium Edition [注1]
Windows 2000 Professional [注2]
Windows XP Professional
Windows XP Home Edition
Windows XP Tablet PC Edition
Windows XP Media Center Edition 2004

[注1]: Windows Millennium EditionはMS03-044のみ対象です。
[注2]: MS03-042はWindows 2000 Professionalのみ対象です。


3. 対処方法

Windows Update を実行して修正プログラムを適用します。
Windows Updateの実行手順はこちら


4. 修正プログラムが適用されていることの確認方法

[Windows XPの場合]
(1) [スタート]ボタン→[コントロールパネル]→[プログラムの追加と削除]の順にクリックします。
(2) "現在インストールされているプログラム"に以下のプログラムがある場合は、MS03-041、MS03-043~045の修正プログラムは適用済みです。
  MS03-041のプログラム名:Windows XP ホットフィックス - KB823182
MS03-043のプログラム名:Windows XP ホットフィックス - KB828035
MS03-044のプログラム名:Windows XP ホットフィックス - KB825119
MS03-045のプログラム名:Windows XP ホットフィックス - KB824141
  ※インストールされているプログラムが多い場合は、スクロールバーの[▼][▲]をクリックして確認してください。

[Windows 2000の場合]
(1) [スタート]ボタン→[設定]→[コントロールパネル]の順にクリックします。
(2) [アプリケーションの追加と削除]をダブルクリックします。
(3) "現在インストールされているプログラム"に以下のプログラムがある場合は、MS03-041~045の修正プログラムは適用済みです。
  MS03-041のプログラム名:Windows 2000 ホットフィックス - KB823182
MS03-042のプログラム名:Windows 2000 ホットフィックス - KB826232
MS03-043のプログラム名:Windows 2000 ホットフィックス - KB828035
MS03-044のプログラム名:Windows 2000 ホットフィックス - KB825119
MS03-045のプログラム名:Windows 2000 ホットフィックス - KB824141
  ※インストールされているプログラムが多い場合は、スクロールバーの[▼][▲]をクリックして確認してください。

[Windows Millennium Editionの場合]
(1) [スタート]ボタン→[ファイル名を指定して実行]の順にクリックします。
(2) 「ファイル名を指定して実行」ダイアログボックスが表示されます。
(3) 「名前」の場所に、"Qfecheck.exe"と入力し、「OK」をクリックします。
(4) 「アップデート情報ツールのプロパティ」が表示されます。
(5) 「アップデート情報ツールのプロパティ」の「登録済みアップデート」タブの中に入っている「+ WinMe」の「+」をクリックして、以下のプログラムがある場合は、MS03-044の修正プログラムは適用済みです。
  MS03-044: UPD825119 Windows Millennium Edition Q825119 のアップデート
  ※インストールされているプログラムが多い場合は、スクロールバーの[▼][▲]をクリックして確認してください。


※なお、本内容は予告なく変更することがございます。
- 以上 -