公開日:2010/06/11 最終更新日:2010/11/05
JVNVU#578319
Microsoft Windows Help and Support Center に脆弱性
Microsoft Windows の Help and Support Center には、hcp:// URI の処理に起因する脆弱性が存在します。
- Microsoft Windows XP
- Microsoft Windows Server 2003
Help and Support Center ドキュメントに存在するクロスサイトスクリプティングの脆弱性を使用することで、任意のスクリプトを挿入される可能性があります。
細工された hcp:// URI を処理させることで、遠隔の第三者によって、ユーザの権限で任意のコマンドを実行される可能性があります。
アップデートする
Microsoft が提供する情報をもとにアップデートを行ってください。
ワークアラウンドを実施する
本脆弱性の影響を軽減する回避策については、ベンダが提供する情報をご確認ください。
-
US-CERT Vulnerability Note VU#578319
Microsoft Windows Help and Support Center URI processing vulnerability
JPCERT 緊急報告 |
JPCERT-AT-2010-0016 Windows のヘルプとサポートセンターの未修正の脆弱性に関する注意喚起 |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2010-1885 |
JVN iPedia |
JVNDB-2010-001614 |
- 2010/07/14
- 対策方法を更新し、ベンダ情報および関連文書にリンクを追加しました。
- 2010/11/05
- 関連文書に JVN iPedia へのリンクを追加しました。