お客様各位
2008年7月9日
富士通株式会社
[緊急] Windowsの脆弱性(2008年7月公開)に関するお知らせとWindows Updateのお願い
平素は、富士通製品をご愛用いただき誠にありがとうございます。
マイクロソフト社よりWindowsのセキュリティ上の脆弱性に関する情報が公開されました。
以下の情報をご確認の上、至急 Windows Updateの実施をお願いいたします。
2008年2月13日より、優先度の高い更新プログラムとして「Windows Internet Explorer 7」の配布を開始しました。
詳しくは以下からご確認ください。
2008年3月19日より、「Microsoft Windows Vista Service Pack 1」の配布を開始しました。
詳しくは以下からご確認ください。
2008年5月7日より、「Microsoft Windows XP Service Pack 3」の配布を開始しました。
詳しくは以下からご確認ください。
1. 対処方法
- MS08-037 ~ 038、040
Windows Update を実行して修正プログラムを適用します。
[ Windows Vista 以外をご使用の場合 ]
Windows Updateの実行手順はこちら
[ Windows Vista をご使用の場合 ]
Windows Updateの実行手順はこちら
2. 概要
- [重要] MS08-037 DNS の脆弱性により、なりすましが行われる (953230)
Windows ドメイン ネーム システム (DNS) に脆弱性が存在し、なりすましが行われる可能性があります。これらの脆弱性は DNS クライアントと DNS サーバーの両方に存在します。リモートの攻撃者は攻撃者のインターネット上のコンピュータに向いたネットワーク トラフィックを攻撃者のコンピュータにリダイレクトする可能性があります。
MS08-037の絵でみるセキュリティ情報 (Microsoft社)
MS08-037に関する詳細情報 (Microsoft社)
- [重要] MS08-038 Windows エクスプローラの脆弱性により、リモートでコードが実行される (950582)
Windows エクスプローラに脆弱性が存在します。ユーザーが管理者権限でログオンしている場合にこの脆弱性が悪用されると、攻撃者により影響を受けるコンピュータが完全に制御される可能性があります。その後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。
MS08-038の絵でみるセキュリティ情報 (Microsoft社)
MS08-038に関する詳細情報 (Microsoft社)
- [重要] MS08-040 Microsoft SQL Server の脆弱性により、特権が昇格される (941203)
SQL Serverに脆弱性が存在し、この脆弱性が悪用された場合、影響を受けるコンピュータが完全に制御される可能性があります。またその後、プログラムのインストール、データの表示、変更、削除、または完全なユーザー権限を持つ新たなアカウントの作成が行われる可能性があります。
MS08-040の絵でみるセキュリティ情報 (Microsoft社)
MS08-040に関する詳細情報 (Microsoft社)
3. 該当製品
MS08-037
MS08-037は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft Windows 2000
- Windows XP
- Windows Server 2003
- Windows Server 2008
MS08-038
MS08-038は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Windows Vista
- Windows Server 2008
MS08-040
MS08-040は、下記を搭載したすべてのFMVシリーズが対象となります。
(ビジネスユーザー向け情報はこちらをご覧ください)
- Microsoft SQL Server 7.0
- Microsoft SQL Server 2000
- Microsoft SQL Server 2005
- Microsoft Data Engine (MSDE) 1.0
- Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)
- Microsoft SQL Server 2000 Desktop Engine (WMSDE) [注1]
- Windows Internal Database (WYukon) [注2]
- [注1] Microsoft SQL Server 2000 Desktop Engine (WMSDE) は、以下の Windows 製品に含まれています。
- Windows 2000
- Windows Server 2003
- [注2] Windows Internal Database (WYukon) は、以下の Windows 製品に含まれています。
- Windows Server 2003
- Windows Server 2008
4. 修正プログラムが適用されていることの確認方法
MS08-037 ~ 038、040
Windows Updateの「インストールの履歴を表示」画面にて、修正プログラムが正しくインストールされたかを確認することができます。
※ なお、本内容は予告なく変更することがございます。
- 以上 -