勧告
・http://www.microsoft.com/japan/technet/security/bulletin/MS06-071.mspxからアップデートをダウンロードしてインストールしてください(KB928088)。
McAfee製品の緩和策
McAfee Foundstone
・Foundstoneの脆弱性チェックを使用して、システムが脆弱かどうか見極め、システムが多くのエンタープライズ環境で脆弱かどうか正確に確認できます。
シグネチャ:
(MS06-071) Microsoft XML Core Services Remote Code Execution Vulnerability (928088)
シグネチャID:
4729
リリース日:
2006/11/7
McAfee Intrushield
・McAfee Intrushieldはこの脆弱性を利用する既知のコードをすべてプロアクティブに防護するわけではありません。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
HTTP: Malicious XML File
シグネチャID:
0x4022F200
リリース日:
2006/11/8
初回リリース:
3.1.24
McAfee Host IPS
・McAfee Host IPSはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
Internet Explorer Buffer Overflow Vulnerability
シグネチャID:
1146
リリース日:
2003/6/24
初回リリース:
4.0
McAfee Host IPS
・McAfee Host IPSはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
Suspicious Function Invocation
シグネチャID:
432
リリース日:
2006/2/21
初回リリース:
security content update 321
McAfee Host IPS
・McAfee Host IPSはこのバッファオーバーフローの脆弱性の既知の利用全般からユーザをプロアクティブに防護します。McAfee AVERTラボは今後も、新しい脆弱性の利用や新たな脅威の出現など、必要に応じて対応していきます。
シグネチャ:
Microsoft XML Core Services Vulnerability
シグネチャID:
3787
リリース日:
2006/11/14
初回リリース:
security content 739
McAfee VirusScan Enterprise 8.0i(VSE8.0i)/ Managed Virus Scan(MVS)バッファオーバーフロープロテクション
・VSE8.0i、MVSバッファオーバーフロープロテクション(BOP)は、初期設定の状態で、多くのバッファオーバーフローの利用を防ぎます。なお、VSE8.0i、MVS BOPはこの脆弱性を利用する既知のコードをすべてプロアクティブに防護するわけではありません。McAfee AVERTラボはこの脆弱性を網羅したウイルス定義ファイルを作成しており、新たな脅威の出現に合わせてウイルス定義ファイルを更新していきます。
シグネチャ:
Buffer Overflow Protection
リリース日:
2004/8/30
初回リリース:
ビルド131
McAfee VirusScan Enterprise 8.5i(VSE8.5i)/ Total Protection for Small Business(ToPS SB)バッファオーバーフロープロテクション
・VSE8.5i、ToPS SBは、初期設定の状態で、多くのバッファオーバーフローの利用を防ぎます。なお、VSE8.5i、ToPS SBはこの脆弱性を利用する既知のコードをすべて防護するわけではありません。McAfee AVERTラボは今後も、新たな脅威の出現など、必要に応じてウイルス定義ファイルを更新していきます。
シグネチャ:
Buffer Overflow Protection
リリース日:
2006/11/29
初回リリース:
ビルド354
McAfeeウイルス対策
・以下のウイルス対策シグネチャはこの脆弱性の利用が確認されている悪質ソフトウェアを検出します。
シグネチャ:
Exploit-XMLCoreSrvcs
リリース日:
2006/11/4
初回リリース:
ウイルス定義ファイル4889
McAfeeウイルス対策
・以下のウイルス対策シグネチャはこの脆弱性の利用が確認されている悪質ソフトウェアを検出します。
シグネチャ:
JS/Exploit-BO.gen
リリース日:
2004/12/29
初回リリース:
ウイルス定義ファイル4417