現在オフラインです。再接続するためにインターネットの接続を待っています

[MS07-055] Kodak Image Viewer の脆弱性により、リモートでコードが実行される

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています

Windows Server 2003 のサポートは 2015 年 7 月 14 日で終了しています。この変更は、ソフトウェアの更新プログラムおよびセキュリティ オプションに影響しています。 この変更の意味および保護された状態を維持する方法について説明します。

マイクロソフトはセキュリティ情報 MS07-055 を公開しました。このセキュリティ情報には、ファイルの一覧情報、展開オプションを始め、セキュリティ更新プログラムの関連情報がすべて記載されています。セキュリティ情報の詳細を参照するには、次のマイクロソフト Web サイトのいずれかにアクセスしてください。 : Kodak Image Viewer は、本来 Windows 2000 にのみインストールされます。Windows XP および Windows Server 2003 にはインストールされません。ただし、Windows 2000 を Windows XP または Windows Server 2003 に更新した場合は、Kodak Image Viewer がインストールされる場合があります。
回避策
この問題を回避するには、Kodak Image Viewer をアンインストールします。

: [コントロール パネル] の [プログラムの追加と削除] から [Windows コンポーネントの追加と削除] を開いたときに、Kodak Image Viewer が一覧に表示されないことがあります。Kodak Image Viewer をアンインストールするには、[プログラムの追加と削除] にイメージング コンポーネントを表示するように .inf ファイルを編集することが必要な場合があります。これを行うには、以下の手順を実行します。
  1. メモ帳などのテキスト エディタを使用して、以下のファイルを開きます。
    %Systemroot%\Inf\Sysoc.inf
  2. Sysoc.inf file で、次のテキストを検索します。
    imagevue=ockodak.dll,ImagingOcEntry,imagevue.inf,hide,7
  3. テキストから "hide" を削除します。たとえば、手順 2. のテキストを編集すると、次のようになります。
    imagevue=ockodak.dll,ImagingOcEntry,imagevue.inf,,7
  4. Sysoc.inf ファイルを保存します。
  5. コントロール パネルで、[プログラムの追加と削除] をダブルクリックし、[Windows コンポーネントの追加と削除] をクリックします。
  6. イメージング コンポーネントのチェック ボックスをオフにし、[次へ] をクリックします。残りの手順を実行して、コンポーネントをアンインストールします。
Kodak Image Viewer ファイルが削除されたことを確認するには、次のファイルを検索します。見つかった場合には、そのファイルを削除します。
%Systemroot%t\System32\Oieng400.dll
%ProgramFiles%\Windows NT\Accessories\Imagevue\Kodakimg.exe
%ProgramFiles%\Windows NT\Accessories\Imagevue\Kodakprv.exe
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
プロパティ

文書番号:923810 - 最終更新日: 10/19/2007 07:59:36 - リビジョン: 2.3

Microsoft Windows XP Service Pack 2, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows Server 2003 Service Pack 1, Microsoft Windows 2000 Advanced Server SP4, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional, Microsoft Windows 2000 Service Pack 4

  • kbregistry kbwinxppresp3fix kbwin2000presp5fix kbwinserv2003postsp2fix kbexpertisebeginner kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbpubtypekc KB923810
フィードバック
r="var m=document.createElement('meta');m.name='ms.dqp0';m.content='true';document.getElementsByTagName('head')[0].appendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?">