Internet Explorer(IE)がCOMオブジェクトをインスタンス化する処理に脆弱性があり、リモート・コードが実行される危険がある。この脆弱性への修正プログラムは、これまでもMS05-037(JViewプロファイラの脆弱性によりリモートでコードが実行される)およびMS05-038(IEの累積修正)で公開されてきた。しかしこれらの対策は、脆弱性を抜本的に解消するものではなく、悪用される危険があるCOMオブジェクトのキルビット(ActiveXコントロールを実行不可にするための設定情報)をセットして、オブジェクトを無効にするというものだ。今回のMS05-052では、同様の対策として、さらに悪用の危険がある新たに発見された38個のCOMオブジェクトに対してキルビットを設定する。MS05-052の修正は、COMオブジェクトに対するMS05-037、MS05-038の対策をすべて包含している。これまでに公開されたMS05-037、MS05-038と、今回のMS05-052で対策されたCOMオブジェクトをまとめると以下のようになる。
COM オブジェクト |
クラス識別子 |
MS05-037 |
javaprxy.dll |
03D9F3F2-B0E3-11D2-B081-006008039BF0 |
MS05-038 |
devenum.dll |
860BB310-5D01-11D0-BD3B-00A0C911CE86 |
devenum.dll |
E0F158E1-CB04-11D0-BD4E-00A0C911CE86 |
devenum.dll |
33D9A761-90C8-11D0-BD43-00A0C911CE86 |
devenum.dll |
4EFE2452-168A-11D1-BC76-00C04FB9453B |
devenum.dll |
33D9A760-90C8-11D0-BD43-00A0C911CE86 |
devenum.dll |
33D9A762-90C8-11D0-BD43-00A0C911CE86 |
devenum.dll |
083863F1-70DE-11D0-BD40-00A0C911CE86 |
devenum.dll |
18AB439E-FCF4-40D4-90DA-F79BAA3B0655 |
wmm2filt.dll |
31087270-D348-432C-899E-2D2F38FF29A0 |
fsusd.dll |
D2923B86-15F1-46FF-A19A-DE825F919576 |
dmdskmgr.dll |
FD78D554-4C6E-11D0-970D-00A0C9191601 |
browsewm.dll |
52CA3BCF-3B9B-419E-A3D6-5D28C0B0B50C |
browseui.dll |
01E04581-4EEE-11D0-BFE9-00AA005B4383 |
browseui.dll |
AF604EFE-8897-11D1-B944-00A0C90312E1 |
shell32.dll |
7849596A-48EA-486E-8937-A2A3009F31A9 |
shell32.dll |
FBEB8A05-BEEE-4442-804E-409D6C4515E9 |
mshtml.dll |
3050F391-98B5-11CF-BB82-00AA00BDCE0B |
inetcfg.dll |
8EE42293-C315-11D0-8D6F-00A0C9A06E1F |
infosoft.dll |
2A6EB050-7F1C-11CE-BE57-00AA0051FE20 |
infosoft.dll |
510A4910-7F1C-11CE-BE57-00AA0051FE20 |
infosoft.dll |
6D36CE10-7F1C-11CE-BE57-00AA0051FE20 |
infosoft.dll |
860D28D0-8BF4-11CE-BE59-00AA0051FE20 |
infosoft.dll |
9478F640-7F1C-11CE-BE57-00AA0051FE20 |
infosoft.dll |
B0516FF0-7F1C-11CE-BE57-00AA0051FE20 |
infosoft.dll |
D99F7670-7F1A-11CE-BE57-00AA0051FE20 |
infosoft.dll |
EEED4C20-7F1B-11CE-BE57-00AA0051FE20 |
query.dll |
C7B6C04A-CBB5-11D0-BB4C-00C04FC2F410 |
syncui.dll |
85BBD920-42A0-1069-A2E4-08002B30309D |
clbcatex.dll |
E846F0A0-D367-11D1-8286-00A0C9231C29 |
clbcatq.dll |
B4B3AECB-DFD6-11D1-9DAA-00805F85CFE3 |
comsvcs.dll |
ECABB0BF-7F19-11D2-978E-0000F8757E2A |
msconf.dll |
466D66FA-9616-11D2-9342-0000F875AE17 |
msdtctm.dll |
67DCC487-AA48-11D1-8F4F-00C04FB611C7 |
mmsys.cpl |
00022613-0000-0000-C000-000000000046 |
wmiprov.dll |
D2D588B5-D081-11D0-99E0-00C04FC2F8EC |
wbemess.dll |
5D08B586-343A-11D0-AD46-00C04FD8FDFF |
qedit.dll |
CC7BFB42-F175-11D1-A392-00E0291F3959 |
qedit.dll |
CC7BFB43-F175-11D1-A392-00E0291F3959 |
blnmgr.dll |
3F8A6C33-E0FD-11D0-8A8C-00A0C90C2BC5 |
MS05-052 |
Blnmgrps.dll |
BC5F1E51-5110-11D1-AFF5-006097C9A284 |
Blnmgrps.dll |
F27CE930-4CA3-11D1-AFF2-006097C9A284 |
Ciodm.dll |
3BC4F3A7-652A-11D1-B4D4-00C04FC2DB8D |
Comsvcs.dll |
ECABAFC2-7F19-11D2-978E-0000F8757E2A |
Danim.dll |
283807B8-2C60-11D0-A31D-00AA00B92C03 |
Htmlmarq.ocx |
250770F3-6AF2-11CF-A915-008029E31FCD |
Mdt2dd.dll |
D24D4453-1F01-11D1-8E63-006097D2DF48 |
Mdt2qd.dll |
03CB9467-FD9D-42A8-82F9-8615B4223E6E |
Mpg4ds32.ax |
598EBA02-B49A-11D2-A1C1-00609778EA66 |
Msadds32.ax |
8FE7E181-BB96-11D2-A1CB-00609778EA66 |
Msb1esen.dll |
4CFB5280-800B-4367-848F-5A13EBF27F1D |
Msb1fren.dll |
B3E0E785-BD78-4366-9560-B7DABE2723BE |
Msb1geen.dll |
208DD6A3-E12B-4755-9607-2E39EF84CFC5 |
Msdds.dll |
EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F |
Msdds.dll |
4FAAB301-CEF6-477C-9F58-F601039E9B78 |
Msdds.dll |
6CBE0382-A879-4D2A-8EC3-1F2A43611BA8 |
Msdtctm.dll |
F117831B-C052-11D1-B1C0-00C04FC2F3EF |
Mshtml.dll |
3050F667-98B5-11CF-BB82-00AA00BDCE0B |
Msoeacct.dll |
1AA06BA1-0E88-11D1-8391-00C04FBD7C09 |
Msosvfbr.dll |
F28D867A-DDB1-11D3-B8E8-00A0C981AEEB |
Mswcrun.dll |
6B7F1602-D44C-11D0-A7D9-AE3D17000000 |
Netshell.dll |
7007ACCF-3202-11D1-AAD2-00805FC1270E |
Netshell.dll |
992CFFA0-F557-101A-88EC-00DD010CCC48 |
Ole2disp.dll |
00020420-0000-0000-C000-000000000046 |
Outllib.dll |
0006F02A-0000-0000-C000-000000000046 |
Psisdecd.dll |
ABBA001B-3075-11D6-88A4-00B0D0200F88 |
Qdvd.dll |
CE292861-FC88-11D0-9E69-00C04FD7C15B |
Repodbc.dll |
6E227101-F799-11CF-9227-00AA00A1EB95 |
Shdocvw.dll |
7057E952-BD1B-11D1-8919-00C04FC2C836 |
Shell32.dll |
7007ACC7-3202-11D1-AAD2-00805FC1270E |
Shell32.dll |
4622AD11-FF23-11D0-8D34-00A0C90F2719 |
Soa.dll |
98CB4060-D3E7-42A1-8D65-949D34EBFE14 |
Srchui.dll |
47C6C527-6204-4F91-849D-66E234DEE015 |
Stobject.dll |
35CEC8A3-2BE6-11D2-8773-92E220524153 |
Stobject.dll |
730F6CDC-2C86-11D2-8773-92E220524153 |
Vdt70.dll |
2C10A98F-D64F-43B4-BED6-DD0E1BF2074C |
Vdt70.dll |
6F9F3481-84DD-4B14-B09C-6B4288ECCDE8 |
Vmhelper.dll |
8E26BFC1-AFD6-11CF-BFFC-00AA003CFDFC |
Wbemads.dll |
F0975AFE-5C7F-11D2-8B74-00104B2AFB41 |
前述したとおり、脆弱性自体はかなり以前から公開されており、すでに脆弱性の攻撃を可能にする実証コードもインターネットなどで広く公開されている。なお英文のサイトではあるが、MS05-038の脆弱性に対する攻撃サイトがすでに確認されている。
おもな攻撃対象は、IEでインターネットにアクセスするクライアント・コンピュータである。今回追加されたCOMオブジェクトを悪用する攻撃はいつ発生してもおかしくない。早期にパッチを適用する必要がある。
今回修正プログラムが提供される環境は以下のとおりである。修正プログラムの適用には、表中の「対象プラットフォーム」にあるService Packの事前適用が必要である。