Fujitsu The Possibilities are Infinite

  1. ホーム >
  2. FMWORLD(法人) >
  3. サポート >
  4. ウイルス・セキュリティ関連情報 >
  5. Windowsの脆弱性[MS04-003]に関するお知らせ
  • 製品
  • サポート
  • ソリューション
  • ショッピング
個人のお客様向けサポート情報
  • ドライバーダウンロード
  • マニュアル
  • サポートメニュー
  • お問い合わせ

お客様各位
2004年1月16日
富士通株式会社

[重要] Windowsの脆弱性[MS04-003]に関するお知らせ


平素は、富士通製品をご愛用いただき誠にありがとうございます。

マイクロソフト社よりWindowsのセキュリティ上の脆弱性に関する情報が公開されました。
以下の情報をご確認の上、対策の実施をお願いいたします。

1.  概要
   [重要] MS04-003:MDAC 機能のバッファ オーバーランにより、コードが実行される (832483)
Microsoft Data Access Components (MDAC) は、リモート データベースへの接続やデータをクライアントに返す操作など、多くのデータベースのオペレーションに基本の機能を提供するコンポーネントの集まりです。ネットワーク上のクライアント コンピュータが SQL Server を実行しているコンピュータおよびネットワーク上に存在するコンピュータのリストを参照しようとすると、ネットワーク上のすべてのデバイスにブロードキャスト リクエストが送信されます。攻撃者がある特定の MDAC コンポーネントの脆弱性を悪用し、このリクエストに特別な細工をしたパケットで応答すると、それによりバッファ オーバーフローが発生する可能性があります。

MS04-003に関する詳細情報 (Microsoft社)
http://www.microsoft.com/japan/technet/security/bulletin/ms04-003.asp
MS04-003の絵でみるセキュリティ情報 (Microsoft社)
http://www.microsoft.com/japan/security/security_bulletins/ms04-003e.asp

2.  該当製品
   MS04-003は下記のMicrosoft Windows 製品を使用している全てのGRANPOWERシリーズ/PRIMERGYシリーズ/CELSIUSシリーズ/FMVシリーズが対象となります。

  ・ Windows(R) 2000 (Microsoft Data Access Components 2.5)
  ・ SQL Server 2000 (Microsoft Data Access Components 2.6)
  ・ Windows(R) XP (Microsoft Data Access Components 2.7)
  ・ Windows Server 2003 / Windows Server 2003 64-Bit
(Microsoft Data Access Components 2.8)

※使用している MDAC のバージョンの調べ方については下記をご覧ください。
http://support.microsoft.com/default.aspx?kbid=301202


※ なお、本内容は予告なく変更することがございます。

−以上−