本文へジャンプ

Microsoft Windows でのカーネル・フォントによるコード実行

世界的に有名なセキュリティー情報研究チームである IBM Internet Security Systems の X-Force が米国で発表したアドバイスを日本語に翻訳したものです。
特集・記事
掲載日 11 Nov 2009
IBM Internet Security Systems プロテクション・アラート
IBM ISS の対応範囲
詳細
参照
改訂履歴
X-Force セキュリティー・アラート&アドバイザリー

i
IBM Internet Security Systems プロテクション・アラート
通知日2009 年11 月10 日
通知バージョン1.0
名称Microsoft Windows でのカーネル・フォントによるコード実行
公開/流通日2009年11月10日
別称MS09-065
CVECVE-2009-2514
説明Microsoft Windows カーネル・モード・ドライバーは、リモートの攻撃者が、文書内に埋め込んだ EOT フォントを含む特別に細工したファイルを被害者に開かせることで、システム上で任意のコードを実行する可能性があります。
上に戻る
i
IBM ISS の対応範囲
製品コンテンツ
バージョン
Proventia Network IDS
Proventia Network IPS
Proventia Network MFS
Proventia Server (Linux)
RealSecure Network
RealSecure Server Sensor
29.110
Proventia Desktop
Proventia Server IPS (Windows)
2450

 

伝播テクニックIBM ISS 製品入手可能日
リモート・エクスプロイト

Windows_Kernel_Font_Code_Execution

2009年11月10日

 

上に戻る
i
詳細

ビジネスへの影響
この脆弱性は、一般的な Microsoft Windows オペレーティング・システム (Windows 2000、XP および 2003) のコア・コンポーネントに存在しています。悪用するには、攻撃者は EOT フォントが埋め込まれている特別に細工したファイルを含む文書を開くように被害者を仕向ける必要があります。悪用に成功すると、攻撃者はエンド・ユーザーのシステムを完全に制御します。

CVSS

基本スコア9.3
アクセスリモート
アクセスの複雑さ
認証なし
機密性への影響全面的
完全性への影響全面的
可用性への影響全面的
調整済み一時スコア6.9
悪用の可能性未実証
修正のレベル公式 Fix
レポートの信頼性確認済み



影響を受ける製品
影響を受けるバージョンの一覧については、次の「参照」欄をご覧ください。

技術的説明
Microsoft Windows カーネル・モード・ドライバーには、ディレクトリー・エントリーのテーブルを作成する際のフォント・コードの解析が不適切なため、リモートの攻撃者がシステム上で任意のコードを実行する恐れがあります。リモートの攻撃者は、文書内に埋め込んだ EOT フォントを含む特別に細工したファイルを被害者に開かせることで、システム上で任意のコードを実行したり、アプリケーションをクラッシュさせる可能性があります。

修正方法
パッチが提供されています。詳細については、「参照」をご覧ください。

上に戻る
i
参照
XFDBhttp://xforce.iss.net/xforce/xfdb/53974
   
Microsoft

http://www.microsoft.com/japan/technet/security/bulletin/ms09-065.mspx

http://www.microsoft.com/technet/security/bulletin/ms09-065.mspx

上に戻る
i
改訂履歴

1.0 初期公開

上に戻る
i
X-Force セキュリティー・アラート&アドバイザリー
一覧はこちらから
上に戻る
i
印刷用ページ ページをe-メールで送信