MS02-060: Windows XP 「ヘルプとサポート センター」 の問題によりファイルが削除される

Windows XP のサポートは終了しました

マイクロソフトでは、2014 年 4 月 8 日に Windows XP のサポートを終了しました。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響しています。 この変更の意味および保護された状態を維持する方法について説明します。

この記事は、以前は次の ID で公開されていました: JP328940
この資料は、アーカイブされました。これは "現状のまま" で提供され、更新されることはありません。
現象
Windows XP のヘルプとサポート センターには、[新しいハードウェアの検出ウィザード]が完了するときに実行される、ある機能が含まれています。この機能を実行すると、ハードウェア プロファイル情報をマイクロソフトに送信し、それによって適切なドライバの取得方法に関する情報を受信するか、またはインストールしたハードウェアのサポートを受けるかどうかについて確認を求められます。このデータをマイクロソフトに送信することに同意すると、ヘルプとサポート センターによって、使用しているコンピュータのハードウェア プロファイル情報が Uplddrvinfo.htm ファイルとして Upload Manager Service を使用して Microsoft Driver Feedback サーバーに送信されます。

この Uplddrvinfo.htm の中にある JScript にはセキュリティ上の脆弱性が存在します。この脆弱性により、攻撃者が Uplddrvinfo.htm ファイルを読み出すための hcp://プラグ可能プロトコルを使用して、コンピュータ上のファイルを削除する可能性があります。
解決方法

ダウンロード情報

この問題に対する修正は、Windows XP Service Pack 1 (SP1) に含まれていますが、お客様の利便性のため、マイクロソフトはこの問題に対する個別の修正プログラムをご用意しました。Windows XP SP1 についての関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
322389 最新の Windows XP Service Pack を入手する方法
下記のファイル (日本語版) は、「Microsoft ダウンロードセンター」からダウンロードできます。

Windows XP Home Edition および Windows XP Professional

英語版 (US):ダウンロードQ328940 パッケージ

アラビア語版 :ダウンロードQ328940 パッケージ

中国語 (簡体字) : ダウンロードQ328940 パッケージ

中国語 (繁体字): ダウンロードQ328940 パッケージ

チェコ語 : ダウンロードQ328940 パッケージ

デンマーク語 : ダウンロードQ328940 パッケージ

オランダ語 : ダウンロードQ328940 パッケージ

フィンランド語 : ダウンロードQ328940 パッケージ

フランス語 : ダウンロードQ328940 パッケージ

ドイツ語 : ダウンロードQ328940 パッケージ

ギリシャ語 : ダウンロードQ328940 パッケージ

ヘブライ語 : ダウンロードQ328940 パッケージ

ハンガリー語 : ダウンロードQ328940 パッケージ

イタリア語 : ダウンロードQ328940 パッケージ

日本語 : ダウンロードQ328940 パッケージ

韓国語 : ダウンロードQ328940 パッケージ

ノルウェー語 : ダウンロードQ328940 パッケージ

ポルトガル語 : ダウンロードQ328940 パッケージ

ポルトガル語 (ブラジル) : ダウンロードQ328940 パッケージ

ロシア語 : ダウンロードQ328940 パッケージ

スペイン語 : ダウンロードQ328940 パッケージ

スウェーデン語 : ダウンロードQ328940 パッケージ

トルコ語 : ダウンロードQ328940 パッケージ

Windows XP 64-Bit Edition

リリース日 : 2002 年 10月 16 日

マイクロソフトのサポート ファイルのダウンロード方法を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
119591 オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。配布ファイルはセキュリティで保護されたサーバー上に置かれており、権限のない第三者が無断でファイルを変更できないようになっています。

インストール情報

この修正プログラムの適用後に、コンピュータを再起動する必要があります。この修正プログラムでは、以下のセットアップ スイッチが使用できます。
  • /?: インストール スイッチの一覧を表示します。
  • /u: 無人モード。
  • /f: コンピュータのシャットダウン時に他のプログラムを強制終了します。
  • /n: アンインストールするためのファイルのバックアップを作成しません。
  • /o: 確認メッセージを表示せずに OEM ファイルを上書きします。
  • /z: インストールの完了時に再起動しません。
  • /q: Quiet モード (ユーザー入力を必要としません)。
  • /l: インストール済みの修正プログラムを一覧表示します。
  • /x: セットアップを実行せずにファイルの展開のみ行います。
たとえば、修正プログラムのインストールの際にユーザー入力を省略し、コンピュータが強制的に再起動されないようにするには、次のコマンド ラインを使用します。
q328940_wxp_sp1_x86_enu /u /q /z
警告: 再起動するまで、コンピュータの脆弱性は解決されません。

ファイル情報

修正プログラム (日本語版) のファイル属性は次表のとおりです。ただし、これより新しい修正プログラムがリリースされている可能性もあります。

Windows XP Home Edition および Windows XP Professional

   日付         時刻   バージョン    サイズ   ファイル名   -------------------------------------------------------   2002/09/23   18:03  5.1.2600.101  728,064  Helpctr.exe   2002/09/23   18:02  5.1.2600.101  696,832  Helpsvc.exe   2002/09/23   18:02  5.1.2600.101    9,216  Hscupd.exe   2002/08/22   12:02                 70,111  Hscxpsp1.cab   2002/10/02   10:49  5.1.2600.101  145,408  Msconfig.exe   2002/10/02   10:49  5.1.2600.101   94,208  Pchshell.dll   2002/10/02   10:49  5.1.2600.101   33,280  Pchsvc.dll 
Hscxpsp1.cab ファイルには次のファイルが含まれています。
   日付         時刻   サイズ   ファイル名   ----------------------------------------------------   2002/08/06   21:58   5,299  Common.js   2002/08/01   14:06  76,985  Cpt03.htm   2002/08/01   14:06  32,884  Dfs01.htm   2002/08/01   14:24   1,206  Dvdhtm01.js   2002/08/06   09:58  18,922  Hcerr_07.htm   2002/08/01   14:06  19,502  Hcpan_09.htm   2002/08/01   14:24   3,159  Hcscr_01.js   2002/08/01   14:06  37,426  Hcspa_06.htm   2002/08/22   10:48   2,294  Package_description.xml   2002/08/01   14:06     568  Raclientlayout.xml   2002/08/05   18:48     697  Rahelpeeacceptlayout.xml   2002/08/01   14:06     617  Raimlayout.xml   2002/08/01   14:06     599  Raura.xml   2002/08/06   21:58  16,167  Sihtm_03.htm   2002/08/01   14:24  14,129  Sihtm_04.js   2002/08/01   14:24  32,141  Sihtm_05.js   2002/08/06   21:58  25,127  Sihtm_06.htm   2002/08/01   14:24  27,910  Sihtm_06.js   2002/08/06   21:58   7,917  Sihtm_12.htm 

Windows XP 64-Bit Edition

   日付         時刻   バージョン    サイズ   ファイル名   ---------------------------------------------------------   2002/09/23   18:06  5.1.2600.101  2,429,440  Helpctr.exe   2002/09/23   18:05  5.1.2600.101  2,636,288  Helpsvc.exe   2002/09/23   18:05  5.1.2600.101     22,016  Hscupd.exe   2002/08/15   18:41                   70,072  Hscxpsp1.cab   2002/10/02   10:49  5.1.2600.101    487,936  Msconfig.exe   2002/10/02   10:49  5.1.2600.101    340,480  Pchshell.dll   2002/10/02   10:49  5.1.2600.101    107,008  Pchsvc.dll 
Hscxpsp1.cab ファイルには次のファイルが含まれています。
   日付         時刻   サイズ   ファイル名   ---------------------------------------------------   2002/08/01   14:06  76,985  Cpt03.htm   2002/08/01   14:06  32,884  Dfs01.htm   2002/08/01   14:06   1,206  Dvdhtm01.js   2002/08/06   21:58  18,922  Hcerr_07.htm   2002/08/01   14:06  19,502  Hcpan_09.htm   2002/08/01   14:24   3,159  Hcscr_01.js   2002/08/01   14:06  37,426  Hcspa_06.htm   2002/08/15   18:05   1,617  Package_description.xml   2002/08/06   21:58  16,167  Sihtm_03.htm   2002/08/01   14:24  14,129  Sihtm_04.js   2002/08/01   14:24  32,141  Sihtm_05.js   2002/08/06   21:58  25,127  Sihtm_06.htm   2002/08/01   14:24  27,910  Sihtm_06.js   2002/08/06   21:58   7,917  Sihtm_12.htm 
状況
マイクロソフトでは、この問題によりこの資料の冒頭に記載したマイクロソフト製品にある程度の脆弱性が生じる可能性があることを確認しています。 この問題は、Windows XP Service Pack 1 (SP1) で修正済みです。
詳細
この脆弱性の詳細については、下記のマイクロソフト Web サイトを参照してください。
マイクロソフト セキュリティ情報 MS02-060
http://www.microsoft.com/japan/technet/security/bulletin/MS02-060.mspx
Windows XP の 「ヘルプとサポート センター」 の脆弱性に関する情報
http://www.microsoft.com/japan/Technet/security/topics/HCP1.asp
関連情報
この資料は米国 Microsoft Corporation から提供されている Knowledge Base の Article ID 328940 (最終更新日 2002-10-16) を基に作成したものです。

security_patch
プロパティ

文書番号:328940 - 最終更新日: 01/12/2015 20:51:45 - リビジョン: 1.3

  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Professional x64 Edition
  • kbnosurvey kbarchive kbbug kbfix kbqfe kbsecbulletin kbsecurity kbsecvulnerability kbwinxpsp1fix KB328940
フィードバック