[MS03-013] Windows カーネル メッセージ処理のバッファ オーバーランにより、権限が昇格する

文書翻訳 文書翻訳
文書番号: 811493 - 対象製品
2003 年 5 月 28 日 : マイクロソフトは Windows XP Service Pack 1 (SP1) 用の更新プログラムの更新版を公開しました。この更新プログラムの更新版では、元の Windows XP Service Pack 1 更新プログラムの適用後、一部のユーザーで発生するパフォーマンスの問題が修正されます。

関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
819634 セキュリティ更新プログラム 811493 (MS03-013) のインストール後にパフォーマンスの問題が発生する場合がある
すべて展開する | すべて折りたたむ

目次

現象

Windows カーネルは Windows オペレーティング システムの中核であり、デバイスやメモリの管理、プロセッサ時間のプロセスへの割り当て、エラー処理などのシステム レベルのサービスを実行します。カーネルがデバッガにエラー メッセージを渡す方法に問題が存在します。これにより脆弱性が発生します。攻撃者はこの問題を悪用して、攻撃者の任意のコードを実行させるプログラムを作成し、システムに対してデータの削除、管理者のアクセス許可を持つアカウントの追加、システムの再構成などを実行できる可能性があります。

攻撃者がこの脆弱性を利用して攻撃を行うには、ローカル コンソールまたはターミナル セッションを使用してシステムに対話形式でログオンし、この脆弱性を利用するコードを導入する必要があります。このため、セキュリティの最善策を記載した資料では、対話形式によるサーバーへのログオンを制限することをお勧めしています。この問題によって直接的に最も大きな影響を受けるのはクライアント システムとターミナル サーバーです。セキュリティの最善策を記載した資料の詳細については、次のマイクロソフト Web サイトを参照してください。
http://www.microsoft.com/japan/security/guidance/default.mspx
問題を緩和する要素
  • 攻撃が成功するには、攻撃対象となるコンピュータに対話的にログオンできる必要があります。対話的なログオンには、ローカル コンソールへの直接ログオンおよびターミナル セッション経由のログオンがあります。
  • 適切な方法でセキュリティを強化したサーバーについては、この脆弱性による危険性はほとんどありません。標準的な最善策として、このようなシステムでは信頼できる管理者以外に対話的なログオンを許可しないことをお勧めしています。これらの特権が許可されていない場合、攻撃者はこの脆弱性を利用することはできません。

解決方法

Service Pack の情報

Windows XP

この問題を解決するには、Microsoft Windows XP の最新の Service Pack を入手します。関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
322389 最新の Windows XP Service Pack を入手する方法

Windows 2000

この問題を解決するには、Microsoft Windows 2000 の最新の Service Pack を入手します。関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
260910 最新の Windows 2000 Service Pack の入手方法

セキュリティ更新プログラムの情報

この脆弱性の解決方法の詳細については、以下の中から該当するリンクをクリックしてください。

Windows XP (すべてのバージョン)

ダウンロード情報

下記のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。

Windows XP Professional および Windows XP Home Edition (すべての言語)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
Windows XP 64-bit Edition (すべての言語)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
リリース日 : 2003 年 4 月 16 日 (Windows XP SP1 更新プログラムの再リリース日 : 2003 年 5 月 28 日)

マイクロソフトのサポート ファイルのダウンロード方法を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

必要条件

この更新プログラムをインストールするには、製品版の Windows XP または Windows XP Service Pack 1 (SP1) を実行している必要があります。 関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
322389 最新の Windows XP Service Pack を入手する方法
インストール情報

この更新プログラムでは、以下のセットアップ スイッチが使用できます。
  • /? : インストール スイッチの一覧を表示します。
  • /u : 無人モードで実行します。
  • /f : コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /n : アンインストールするためのファイルのバックアップを作成しません。
  • /o : 確認メッセージを表示せずに OEM ファイルを上書きします。
  • /z : インストールの完了時に再起動しません。
  • /q : 非表示モードで実行します (ユーザー入力を必要としません)。
  • /l : インストール済みの修正プログラムの一覧を表示します。
  • /x : セットアップを実行せずにファイルの展開のみを行います。
この更新プログラムがインストール済みであることを確認するには、以下のレジストリ キーが存在することを確認します。

Windows XP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493
Windows XP Service Pack 1 (SP1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493
展開方法に関する情報

更新プログラムをインストールするときにユーザーによる操作を省略するには、次のコマンド ラインを実行します。
Q811493_WXP_SP2_x86_JPN /u /q
更新プログラムのインストール後にコンピュータを再起動しないようにするには、次のコマンド ラインを実行します。
Q811493_WXP_SP2_x86_JPN /z
: 1 つのコマンド ラインで複数のスイッチを組み合わせて実行できます。

再起動の必要性

この更新プログラムでは、システムの起動時に読み込まれる、コア システムのバイナリが置き換えられるため、適用後にコンピュータを再起動する必要があります。

アンインストール情報

この更新プログラムを削除するには、コントロール パネルの [アプリケーションの追加と削除] を使用します。

システム管理者は、Spuninst.exe ユーティリティを使用してこの更新プログラムを削除することができます。Spuninst.exe は %Windir%\$NTUninstallQ811493$\Spuninst フォルダに格納されており、以下のセットアップ スイッチをサポートしています。
  • /? : インストール スイッチの一覧を表示します。
  • /u : 無人モードで実行します。
  • /f : コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /z : インストールの完了時に再起動しません。
  • /q : 非表示モードで実行します (ユーザー入力を必要としません)。
修正プログラムの置き換えに関する情報

この更新プログラムを適用しても、他の更新プログラムが置き換えられることはありません。

ファイル情報

更新プログラム (日本語版) のファイル属性は次表のとおりです。ただし、これより新しい更新プログラムがリリースされている可能性もあります。
2003 年 5 月 28 日公開の Windows XP 更新プログラム (セットアップ パッケージの内容)
   日付           時刻     バージョン       サイズ      ファイル名       SP レベル
   -------------------------------------------------------------------
   2003/04/22  11:28  5.1.2600.108   1,848,320  ntkrnlmp.exe  sp1 以前

   2003/04/22  11:28  5.1.2600.108   1,902,080  ntkrnlpa.exe  sp1 以前

   2003/04/22  11:28  5.1.2600.108   1,874,944  ntkrpamp.exe  sp1 以前

   2003/04/22  11:28  5.1.2600.108   1,879,936  ntoskrnl.exe  sp1 以前

   2003/04/24  10:16  5.1.2600.1151  1,892,864  ntkrnlmp.exe  sp1
   2003/04/24  10:16  5.1.2600.1151  1,949,440  ntkrnlpa.exe  sp1
   2003/04/24  10:16  5.1.2600.1151  1,921,536  ntkrpamp.exe  sp1
   2003/04/24  10:16  5.1.2600.1151  1,925,760  ntoskrnl.exe  sp1
2003 年 5 月 28 日公開の Windows XP 更新プログラム (インストールされるファイル、Service Pack のレベルとプロセッサ数によって異なります)
   日付           時刻     バージョン       サイズ      パスとファイル名                      SP レベル  プロセッサ
   ----------------------------------------------------------------------------------------------------
   2003/04/22  11:28  5.1.2600.108   1,848,320  %Windir%\System32\Ntoskrnl.exe  sp1 以前   マルチプロセッサ
   2003/04/22  11:28  5.1.2600.108   1,874,944  %Windir%\System32\Ntkrnlpa.exe  sp1 以前   マルチプロセッサ
   2003/04/22  11:28  5.1.2600.108   1,879,936  %Windir%\System32\Ntoskrnl.exe  sp1 以前   ユニプロセッサ
   2003/04/22  11:28  5.1.2600.108   1,902,080  %Windir%\System32\Ntkrnlpa.exe  sp1 以前   ユニプロセッサ
   2003/04/24  10:16  5.1.2600.1151  1,892,864  %Windir%\System32\Ntoskrnl.exe  sp1       マルチプロセッサ
   2003/04/24  10:16  5.1.2600.1151  1,921,536  %Windir%\System32\Ntkrnlpa.exe  sp1       マルチプロセッサ
   2003/04/24  10:16  5.1.2600.1151  1,925,760  %Windir%\System32\Ntoskrnl.exe  sp1       ユニプロセッサ
   2003/04/24  10:16  5.1.2600.1151  1,949,440  %Windir%\System32\Ntkrnlpa.exe  sp1       ユニプロセッサ
2003 年 5 月 28 日公開の Windows XP 64-bit Edition 更新プログラム (セットアップ パッケージの内容)
   日付           時刻    バージョン         サイズ      ファイル名        SP レベル
   ------------------------------------------------------------------------
   2003/04/22  15:49  5.1.2600.108   5,734,400  ntkrnlmp.exe    SP1 以前

   2003/04/22  15:49  5.1.2600.108   5,677,568  ntoskrnl.exe    SP1 以前

   2003/04/24  10:16  5.1.2600.1151  5,793,536  ntkrnlmp.exe    SP1
   2003/04/24  10:16  5.1.2600.1151  5,736,832  ntoskrnl.exe    SP1
2003 年 5 月 28 日公開の Windows XP 64-bit Edition 更新プログラム (インストールされるファイル、Service Pack のレベルとプロセッサ数によって異なります)
   日付          時刻    バージョン        サイズ       パスとファイル名                      SP レベル  プロセッサ
   ------------------------------------------------------------------------------------------------------
   2003/04/22  15:49  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  SP1 以前   マルチプロセッサ
   2003/04/22  15:49  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  SP1 以前   ユニプロセッサ
   2003/04/24  10:16  5.1.2600.1151  5,793,536  %Windir%\System32\Ntoskrnl.exe  SP1       マルチプロセッサ
   2003/04/24  10:16  5.1.2600.1151  5,736,832  %Windir%\System32\Ntoskrnl.exe  SP1       ユニプロセッサ
2003 年 4 月 16 日公開の Windows XP 更新プログラム (英語版セットアップ パッケージの内容)
   日付            時刻    バージョン       サイズ       ファイル名      SP レベル
   --------------------------------------------------------------------
   12-Dec-2002  21:08  5.1.2600.108   1,848,320  Ntkrnlmp.exe  SP1 以前

   12-Dec-2002  21:09  5.1.2600.108   1,902,080  Ntkrnlpa.exe  SP1 以前

   12-Dec-2002  21:09  5.1.2600.108   1,874,944  Ntkrpamp.exe  SP1 以前

   12-Dec-2002  21:08  5.1.2600.108   1,879,936  Ntoskrnl.exe  SP1 以前

   12-Dec-2002  20:38  5.1.2600.1150  1,892,352  Ntkrnlmp.exe  SP1
   12-Dec-2002  20:38  5.1.2600.1150  1,948,288  Ntkrnlpa.exe  SP1
   12-Dec-2002  20:38  5.1.2600.1150  1,921,024  Ntkrpamp.exe  SP1
   12-Dec-2002  20:38  5.1.2600.1150  1,924,480  Ntoskrnl.exe  SP1
2003 年 4 月 16 日公開の Windows XP 更新プログラム (英語版でインストールされるファイル、Service Pack のレベルとプロセッサ数によって異なります)
   日付            時刻    バージョン       サイズ       パスとファイル名                      SP レベル   プロセッサ
   ------------------------------------------------------------------------------------------------------
   12-Dec-2002  21:08  5.1.2600.108   1,848,320  %Windir%\System32\Ntoskrnl.exe  SP1 以前   マルチプロセッサ
   12-Dec-2002  21:09  5.1.2600.108   1,874,944  %Windir%\System32\Ntkrnlpa.exe  SP1 以前   マルチプロセッサ
   12-Dec-2002  21:08  5.1.2600.108   1,879,936  %Windir%\System32\Ntoskrnl.exe  SP1 以前   ユニプロセッサ  
   12-Dec-2002  21:09  5.1.2600.108   1,902,080  %Windir%\System32\Ntkrnlpa.exe  SP1 以前   ユニプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  1,892,352  %Windir%\System32\Ntoskrnl.exe  SP1       マルチプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  1,921,024  %Windir%\System32\Ntkrnlpa.exe  SP1       マルチプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  1,924,480  %Windir%\System32\Ntoskrnl.exe  SP1       ユニプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  1,948,288  %Windir%\System32\Ntkrnlpa.exe  SP1       ユニプロセッサ
2003 年 4 月 16 日公開の Windows XP 64-bit Edition 更新プログラム (英語版セットアップ パッケージの内容)
   日付            時刻    バージョン       サイズ       ファイル名       SP レベル
   --------------------------------------------------------------------
   12-Dec-2002  21:09  5.1.2600.108   5,734,400  Ntkrnlmp.exe  SP1 以前

   12-Dec-2002  21:09  5.1.2600.108   5,677,568  Ntoskrnl.exe  SP1 以前

   12-Dec-2002  20:38  5.1.2600.1150  5,791,744  Ntkrnlmp.exe  SP1
   12-Dec-2002  20:38  5.1.2600.1150  5,734,912  Ntoskrnl.exe  SP1
2003 年 4 月 16 日公開の Windows XP 64-bit Edition 更新プログラム (英語版でインストールされるファイル、Service Pack のレベルとプロセッサ数によって異なります)
   日付            時刻    バージョン       サイズ       パスとファイル名                     SP レベル   プロセッサ
   ------------------------------------------------------------------------------------------------------
   12-Dec-2002  21:09  5.1.2600.108   5,734,400  %Windir%\System32\Ntoskrnl.exe  SP1 以前   マルチプロセッサ
   12-Dec-2002  21:09  5.1.2600.108   5,677,568  %Windir%\System32\Ntoskrnl.exe  SP1 以前   ユニプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  5,791,744  %Windir%\System32\Ntoskrnl.exe  SP1       マルチプロセッサ
   12-Dec-2002  20:38  5.1.2600.1150  5,734,912  %Windir%\System32\Ntoskrnl.exe  SP1       ユニプロセッサ
この更新プログラムでインストールされるファイルは、次のレジストリ キーでも確認できます。

Windows XP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493\Filelist
Windows XP Service Pack 1 (SP1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493\Filelist

Windows 2000

ダウンロード情報

下記のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。

すべての言語 (NEC PC-9800 シリーズを除く)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
NEC PC-9800 シリーズ
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
リリース日 : 2003 年 4 月 16 日

マイクロソフトのサポート ファイルのダウンロード方法を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

必要条件

この更新プログラムをインストールするには、Windows 2000 Service Pack 2 (SP2) または Service Pack 3 (SP3) を実行している必要があります。 関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
260910 最新の Windows 2000 Service Pack の入手方法
インストール情報

この更新プログラムでは、以下のセットアップ スイッチが使用できます。
  • /? : インストール スイッチの一覧を表示します。
  • /u : 無人モードで実行します。
  • /f : コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /n : アンインストールするためのファイルのバックアップを作成しません。
  • /o : 確認メッセージを表示せずに OEM ファイルを上書きします。
  • /z : インストールの完了時に再起動しません。
  • /q : 非表示モードで実行します (ユーザー入力を必要としません)。
  • /l : インストール済みの修正プログラムの一覧を表示します。
  • /x : セットアップを実行せずにファイルの展開のみを行います。
この更新プログラムがインストール済みであることを確認するには、以下のレジストリ キーが存在することを確認します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493
展開方法に関する情報

更新プログラムをインストールするときにユーザーによる操作を省略するには、次のコマンド ラインを実行します。
Q811493_W2K_SP4_X86_JA /u /q
更新プログラムのインストール後にコンピュータを再起動しないようにするには、次のコマンド ラインを実行します。
Q811493_W2K_SP4_X86_JA /z
: 1 つのコマンド ラインで複数のスイッチを組み合わせて実行できます。

再起動の必要性

この更新プログラムでは、システムの起動時に読み込まれる、コア システムのバイナリが置き換えられるため、適用後にコンピュータを再起動する必要があります。

アンインストール情報

この更新プログラムを削除するには、コントロール パネルの [アプリケーションの追加と削除] を使用します。

システム管理者は、Spuninst.exe ユーティリティを使用してこの更新プログラムを削除することができます。Spuninst.exe は %Windir%\$NTUninstallQ811493$\Spuninst フォルダに格納されており、以下のセットアップ スイッチをサポートしています。
  • /? : インストール スイッチの一覧を表示します。
  • /u : 無人モードで実行します。
  • /f : コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /z : インストールの完了時に再起動しません。
  • /q : 非表示モードで実行します (ユーザー入力を必要としません)。
修正プログラムの置き換えに関する情報

以下の「サポート技術情報」 (Microsoft Knowledge Base) に記載されている更新プログラムは、この更新プログラムによって置き換えられます。
815021 [MS03-007] Windows コンポーネントの未チェックのバッファにより、Web サーバーが侵害される
ファイル情報

更新プログラム (日本語版) のファイル属性は次表のとおりです。ただし、これより新しい更新プログラムがリリースされている可能性もあります。
: 特に注意書きのない場合、ファイルは、Service Pack レベル、暗号化レベル、またはプロセッサ数に依存しないシステムが対象となっています。

Windows 2000 (セットアップ パッケージの内容)
   日付            時刻    バージョン       サイズ       ファイル名      プロセッサ/暗号化レベル
   -------------------------------------------------------------------------
   2003/04/04  15:51  5.0.2195.5265     42,256  basesrv.dll     
   2003/04/04  15:51  5.0.2195.6656    312,592  cmd.exe         
   2002/08/15  07:34  5.0.2195.5907    222,992  gdi32.dll       
   2003/04/04  15:51  5.0.2195.6011    902,928  kernel32.dll    ユニプロセッサ
   2003/02/04  12:15  5.0.2195.6661     29,264  mountmgr.sys    
   2003/04/04  15:51  5.0.2195.4733    332,560  msgina.dll      
   2003/04/04  15:51  5.0.2195.6685    476,944  ntdll.dll       ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,689,216  ntkrnlmp.exe    マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,688,832  ntkrnlpa.exe    ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,709,440  ntkrpamp.exe    マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,666,944  ntoskrnl.exe    ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6692     90,232  rdpwd.sys       128 ビット

   2003/04/04  15:51  5.0.2195.6000    379,664  user32.dll      
   2003/04/04  15:51  5.0.2195.5968    369,936  userenv.dll     
   2003/04/04  15:51  5.0.2195.6003  1,642,416  win32k.sys      ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6013    179,472  winlogon.exe    
   2003/04/04  15:51  5.0.2195.5935    258,832  winsrv.dll      ユニプロセッサ

   2003/03/27  12:14  5.0.2195.6692     90,200  rdpwd.sys       56 ビット

   2003/04/04  15:51  5.0.2195.6011    902,928  kernel32.dll    マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6685    476,944  ntdll.dll       マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6003  1,642,416  win32k.sys      マルチプロセッサ
   2003/04/04  15:51  5.0.2195.5935    258,832  winsrv.dll      マルチプロセッサ
Windows 2000 (インストールされるファイル、暗号化レベルとプロセッサ数によって異なります)
   日付            時刻    バージョン       サイズ       パスとファイル名                               プロセッサ/暗号化レベル
   ---------------------------------------------------------------------------------------------------------------
   2003/04/04  15:51  5.0.2195.5265     42,256  %Windir%\System32\basesrv.dll     
   2003/04/04  15:51  5.0.2195.6656    312,592  %Windir%\System32\cmd.exe         
   2002/08/15  07:34  5.0.2195.5907    222,992  %Windir%\System32\gdi32.dll       
   2003/02/04  12:15  5.0.2195.6661     29,264  %Windir%\System32\Drivers\mountmgr.sys    
   2003/04/04  15:51  5.0.2195.4733    332,560  %Windir%\System32\msgina.dll      
   2003/04/04  15:51  5.0.2195.6692     90,232  %Windir%\System32\Drivers\rdpwd.sys       128 ビット

   2003/04/04  15:51  5.0.2195.6000    379,664  %Windir%\System32\user32.dll      
   2003/04/04  15:51  5.0.2195.5968    369,936  %Windir%\System32\userenv.dll     
   2003/04/04  15:51  5.0.2195.6013    179,472  %Windir%\System32\winlogon.exe    
   2003/03/27  12:14  5.0.2195.6692     90,200  %Windir%\System32\rdpwd.sys               56 ビット

   2003/04/04  15:51  5.0.2195.6011    902,928  %Windir%\System32\kernel32.dll            マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6685    476,944  %Windir%\System32\ntdll.dll               マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6003  1,642,416  %Windir%\System32\win32k.sys              マルチプロセッサ
   2003/04/04  15:51  5.0.2195.5935    258,832  %Windir%\System32\winsrv.dll              マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,709,440  %Windir%\System32\Ntkrnlpa.exe            マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,689,216  %Windir%\System32\Ntoskrnl.exe            マルチプロセッサ
   2003/04/04  15:51  5.0.2195.6011    902,928  %Windir%\System32\kernel32.dll            ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6685    476,944  %Windir%\System32\ntdll.dll               ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6003  1,642,416  %Windir%\System32\win32k.sys              ユニプロセッサ
   2003/04/04  15:51  5.0.2195.5935    258,832  %Windir%\System32\winsrv.dll              ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,688,832  %Windir%\System32\ntkrnlpa.exe            ユニプロセッサ
   2003/04/04  15:51  5.0.2195.6159  1,666,944  %Windir%\System32\ntoskrnl.exe            ユニプロセッサ
この更新プログラムでインストールされるファイルは、次のレジストリ キーでも確認できます。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493\Filelist

Windows NT 4.0 (すべてのバージョン)

ダウンロード情報

下記のファイルは、「Microsoft ダウンロード センター」からダウンロードできます。

Windows NT 4.0 Server および Windows NT 4.0 Workstation (NEC PC-9800 シリーズと中国語 (香港) を除くすべての言語)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
Windows NT 4.0 Server および Windows NT 4.0 Workstation (NEC PC-9800 シリーズ)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
Windows NT 4.0 Server および Windows NT 4.0 Workstation (中国語 - 香港)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
Windows NT 4.0 Server Terminal Server Edition (すべての言語)
元に戻す画像を拡大する
ダウンロード
811493 パッケージ
リリース日 : 2003 年 4 月 16 日

マイクロソフトのサポート ファイルのダウンロード方法を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

必要条件

この更新プログラムをインストールするには Windows NT 4.0 Service Pack 6a (SP6a) または Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6) を実行している必要があります。 関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
152734 Windows NT 4.0 の最新の Service Pack を入手する方法
インストール情報

この更新プログラムでは、以下のセットアップ スイッチが使用できます。
  • /y : 削除を行います (/m または /q を使用するときのみ)。
  • /f : シャットダウン時にアプリケーションを終了します。
  • /n : アンインストール用のフォルダを作成しません。
  • /z : 更新の完了時に再起動しません。
  • /q : Quiet モード、つまりユーザー インターフェイスを表示しない無人モードで実行します (このスイッチは /m のスーパーセットです)。
  • /m : ユーザー インターフェイスを表示する無人モードで実行します。
  • /l : インストール済みの修正プログラムの一覧を表示します。
  • /x : セットアップを実行せずにファイルの展開のみを行います。
展開方法に関する情報

更新プログラムをインストールするときにユーザーによる操作を省略するには、次のコマンド ラインを実行します。
JPNQ811493i /q
更新プログラムのインストール後にコンピュータを再起動しないようにするには、次のコマンド ラインを実行します。
JPNQ811493i /z
: 1 つのコマンド ラインで複数のスイッチを組み合わせて実行できます。

再起動の必要性

この更新プログラムでは、システムの起動時に読み込まれる、コア システムのバイナリが置き換えられるため、適用後にコンピュータを再起動する必要があります。

アンインストール情報

この更新プログラムを削除するには、コントロール パネルの [アプリケーションの追加と削除] を使用します。

システム管理者は、Spuninst.exe ユーティリティを使用してこの更新プログラムを削除することができます。Spuninst.exe は %Windir%\$NTUninstallQ811493$\Spuninst フォルダに格納されており、以下のセットアップ スイッチをサポートしています。
  • /? : インストール スイッチの一覧を表示します。
  • /u : 無人モードで実行します。
  • /f : コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /z : インストールの完了時に再起動しません。
  • /q : 非表示モードで実行します (ユーザー入力を必要としません)。
修正プログラムの置き換えに関する情報

この更新プログラムを適用しても、他の更新プログラムが置き換えられることはありません。

ファイル情報

更新プログラム (日本語版) のファイル属性は次表のとおりです。ただし、これより新しい更新プログラムがリリースされている可能性もあります。
: 特に注意書きのない場合、ファイルは、Service Pack レベル、暗号化レベル、またはプロセッサ数に依存しないシステムが対象となっています。

Windows NT 4.0 (セットアップ パッケージの内容)
   日付           時刻    バージョン         サイズ       ファイル名
   --------------------------------------------------------
   2003/01/24  16:52  4.0.1381.7101  1,022,080  ntkrnlmp.exe    
   2003/01/24  16:52  4.0.1381.7101  1,001,184  ntoskrnl.exe    

Windows NT 4.0 (インストールされるファイル、暗号化レベルとプロセッサ数によって異なります)
   日付            時刻    バージョン       サイズ       パスとファイル名                    プロセッサ
   ------------------------------------------------------------------------------------------
   2003/01/24  16:52  4.0.1381.7101  1,022,080  %Windir%\System32\Ntoskrnl.exe  マルチプロセッサ
   2003/01/24  16:52  4.0.1381.7101  1,001,184  %Windir%\System32\Ntoskrnl.exe  ユニプロセッサ

Windows NT Server 4.0 Terminal Server Edition (セットアップ パッケージの内容)
   日付           時刻    バージョン         サイズ       ファイル名

   -----------------------------------------------------------
   日付           時刻    バージョン         サイズ       ファイル名
   -----------------------------------------------------------
   2003/01/24  16:55  4.0.1381.39772  1,071,616  ntkrnlmp.exe    
   2003/01/24  16:55  4.0.1381.39772  1,049,824  ntoskrnl.exe    

Windows NT Server 4.0 Terminal Server Edition (インストールされるファイル、暗号化レベルとプロセッサ数によって異なります)
   日付            時刻    バージョン        サイズ        パスとファイル名                     プロセッサ
   ---------------------------------------------------------------------------------------------
   2003/01/24  16:55  4.0.1381.39772  1,071,616  %Windir%\System32\Ntoskrnl.exe  マルチプロセッサ
   2003/01/24  16:55  4.0.1381.39772  1,049,824  %Windir%\System32\Ntoskrnl.exe  ユニプロセッサ

状況

マイクロソフトでは、この問題によって、この資料の冒頭に記載したマイクロソフト製品に何らかのセキュリティの脆弱性が生じることを認識しています。

Windows 2000 専用

この問題は、Microsoft Windows 2000 Service Pack 4 で修正済みです。

Windows XP 専用

この問題は、Microsoft Windows XP Service Pack 2 で最初に修正されました。

詳細

この脆弱性の詳細については、次のマイクロソフト Web サイトを参照してください。
http://www.microsoft.com/japan/technet/security/bulletin/MS03-013.mspx

プロパティ

文書番号: 811493 - 最終更新日: 2007年5月2日 - リビジョン: 15.6
この資料は以下の製品について記述したものです。
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Professional
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
キーワード:?
kbhotfixserver kbqfe atdownload kbwinxpsp2fix kbenv kbwin2ksp4fix kbwin2000presp4fix kbfix kbbug kbwinxppresp2fix kbsecvulnerability kbsecbulletin kbsecurity KB811493
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。"

フィードバック

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com