勧告
・http://www.microsoft.com/japan/technet/security/Bulletin/MS06-057.mspxから修正プログラムをダウンロードしてインストールしてください(923191)。
McAfee製品の緩和策
McAfee Foundstone
・Foundstoneの脆弱性チェックを使用して、システムが脆弱かどうか見極め、システムが多くのエンタープライズ環境で脆弱かどうか正確に確認できます。
シグネチャ:
(MS06-061) Microsoft Windows Shell Remote Code Execution Vulnerability
シグネチャID:
4654
リリース日:
2006/9/28
McAfee Intrushield
・以下のIntrushield User Defined Signature(UDS)はこのバッファオーバーフローの脆弱性を利用したすべての既知の攻撃を阻止します。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
UDS-Microsoft Internet Explorer WebViewFolderIcon Vulnerability
リリース日:
2006/9/28
McAfee Intrushield
・McAfee Intrushieldはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。
シグネチャ:
Microsoft_IE_WebViewFolderIcon_Integer_Overflow
シグネチャID:
0x4022E400
リリース日:
2006/10/10
初回リリース:
sigset 3.1.23
McAfee Host IPS
・McAfee Host IPSはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
Internet Explorer Buffer Overflow Vulnerability
シグネチャID:
1146
リリース日:
2003/6/24
初回リリース:
4.0
McAfee Host IPS
・McAfee Host IPSはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。
シグネチャ:
Windows Shell Vulnerability in WebViewFolderIcon
シグネチャID:
3775
リリース日:
2006/10/11
初回リリース:
Security content update 661
McAfeeウイルス対策
・以下のウイルス対策シグネチャはこの脆弱性の利用が確認されている悪質ソフトウェアを検出します。
シグネチャ:
JS/Exploit-BO.gen
リリース日:
2004/12/29
初回リリース:
ウイルス定義ファイル4417
McAfeeウイルス対策
・以下のウイルス対策シグネチャはこの脆弱性の利用が確認されている悪質ソフトウェアを検出します。
シグネチャ:
Exploit-CVE2006-3730
リリース日:
2006/9/28
初回リリース:
ウイルス定義ファイル4862