現在オフラインです。再接続するためにインターネットの接続を待っています

[MS04-023] HTML ヘルプの脆弱性により、コードが実行される

Windows XP のサポートは終了しました

マイクロソフトでは、2014 年 4 月 8 日に Windows XP のサポートを終了しました。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響しています。 この変更の意味および保護された状態を維持する方法について説明します。

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響しています。 この変更の意味および保護された状態を維持する方法について説明します。

マイクロソフトは、セキュリティ情報 MS04-023 を公開しました。このセキュリティ情報には、ファイルの一覧情報、展開オプションを始め、セキュリティ更新プログラムの関連情報がすべて記載されています。セキュリティ情報の詳細を参照するには、次のマイクロソフト Web サイトにアクセスしてください。

最新の Windows XP Service Pack の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
322389 最新の Windows XP Service Pack を入手する方法

既知の問題

セキュリティ上の理由から、セキュリティ更新プログラム 840135 をインストールすると、サポートされていない方法でコンパイル済み HTML ヘルプ ファイルを使用することができなくなります。このセキュリティ更新プログラムの適用後は、.chm 以外の拡張子を持つファイルをコンパイル済み HTML ヘルプ ファイルとして使用することはできません。コンパイル済み HTML ヘルプ ファイルにその他の拡張子を使用するプログラムは、HTML ヘルプを使用して内容を表示できなくなります。

この問題を回避するには、プログラムの製造元で以下の対応を行う必要があります。
  • .chm という拡張子を持つコンパイル済み HTML ヘルプ ファイルを使用するかサポートするように、プログラムを更新します。
  • 既存のコンパイル済み HTML ヘルプ ファイルの拡張子を .chm に変更します。
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated showHelp HTMLhelp remote code execution URL local machine zone LMZ specially-formed scope specially-crafted WinXP Win2003 TSE WinNT Win2000
プロパティ

文書番号:840315 - 最終更新日: 03/24/2006 09:08:00 - リビジョン: 3.4

  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows XP 64-Bit Edition Version 2002
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Media Center Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional
  • Microsoft Windows 2000 Server
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Internet Explorer 6.0 Service Pack 1
  • kbbug kbfix kbsecvulnerability kbsecurity kbwinxpsp2fix kbsecbulletin kbwinxppresp2fix kbwin2000presp5fix kbwinserv2003presp1fix atdownload kbhotfixserver KB840315
フィードバック