Windows XP SP3でMS06-069が復活?

小野寺です。

”Windows XP SP3でMS06-069で復活 (ロールバック)”という話が、幾つか舞い込んできて、耳にしたときは一瞬背筋が寒くなりました・・・
確認してみると、色々と誤解があったみたいで、先日の SANS Institute のblogに端を発しているようでが、さらに元を辿ると、MS06-069をWindows XP SP3 に関連して更新したことにあるといえばあります。

5月の定期リリースの時に MS06-069 (Adobe Flash Playerの脆弱性) のセキュリティ情報を更新してたのですが、更新理由は、Windows XP SP3の公開に伴って、MS06-069の「影響を受ける製品」の一覧を更新し、Microsoft UpdateでWindows XP SP3上でも MS06-069が正しく検出できるように変更しました。

SANSの記事は、微妙な書き方ですが、誤解はないのですが、回り回って、「Windows XP SP3 を適用すると昔の MS06-069 が復活する」という話になってしまったみたいですね。

正しくは、Windows XP SP3のパッケージには、MS06-069の更新プログラムに相当するものを含まないため、Windows XP SP3 をPCに新規にインストールした場合等に、他の更新とと一緒に MS06-069 の適用が必要ということです。

Windows XP SP2 で今までセキュリティ更新を適用してきた環境では、Windwos XP SP3を適用しても、MS06-069を再適用する必要ありません。 ちなみに、Windows に含まれているのは、 Flash Version 6 ですが、最新の Flash をインストールしている環境に Windows XP SP3 をインストールしても、Flash 6 に戻るようなことはありません。
どうしても心配な人は、 %systemroot%\system32\Macromed\Flash にある Flash6.ocx のバージョンが 6.0.88.0 以上でああることを確認してください。

 

Published 04 June 08 11:21 by JSECTEAM

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Comments

# 脳脂肪 said on June 4, 2008 5:35 AM:

> どうしても心配な人は、 %systemroot%\system32\Macromed\Flash にある Flash6.ocx のバージョンが 6.0.88.0 以上でああることを確認してください。

Adobeからアンインストーラuninstall_flash_player.exeをダウンロードし、すべてのバージョンのFlash Playerをアンインストール後にFlash Player(9.0.124.0)をインストールしてある環境でも、SP3適用によってFlash.ocx 6.0.79.0がインストールされます。即刻uninstall_flash_player.exeでアンインストールしましたのでわかりませんが、この場合もアンインストールせずにMicrosoft Updateにいけば、Flash.ocx 6.0.79.0を検出しMS06-069がリストアップされるのでしょうか?

# さっしー said on June 5, 2008 7:24 AM:

こちらに記載されていることと、http://support.microsoft.com/kb/946480/jaの記載に矛盾がありますhttp://support.microsoft.com/kb/946480/jaには、MS-06-069は含まれることになっておりますが、こちらが間違っているという認識でよろしいでしょうか?

# Hide said on June 5, 2008 9:09 AM:

大変判り易く解説して頂きスッキリしました。

有難うございました。 今後もご活躍を祈ります。

# JSECTEAM said on June 5, 2008 12:04 PM:

脳脂肪 さん

>Flash.ocx 6.0.79.0を検出しMS06-069がリストアップされるのでしょうか?

Flash.ocx (6.0.79.0) があっても、すでに最新のFlashが入っている場合は、Microsoft Update で検出することはありません。 また、Flash.ocxは、ActiveXとしての登録は行われませんので、使用されることはありません。 ファイルがあることに、些か気持ちの悪さわあるますが・・・

さっしー さん

> こちらに記載されていることと、http://support.microsoft.com/kb/946480/jaの記載に矛盾があります

このBlogの記載が正しい情報になります。 KB946480の日本語版は、更新が遅れていますので、 最新情報は、英語になりますが、http://support.microsoft.com/kb/946480/en をご覧ください。 もちろん、日本語版は更新作業中です。

Leave a Comment

(required) 
(optional)
(required) 

  
Enter Code Here: Required

Search

This Blog

Syndication

Page view tracker