IT Sidewalkの続きの企画(IT Pro オーディエンス マーケティング グループのblog)

1.WSUS
2.シャドウコピー活用
3.グループポリシーの管理と運用
4.IISの導入/セキュリティ設定
5.ターミナルサービス利用シナリオ
6.ネットワーク もの

ぉ、魅力的ですね。
あと、PDC2005でのIT Pro向けの今後出荷予定の製品情報の展開なども楽しみw

Microsoft Security Advisory (906267): A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit

電車の中で読む。
SANS - Internet Storm Center - Cooperative Cyber Threat Monitor And Alert System - Current Infosec News and Analysisにも書かれていますね。
SANSのアドバイザリを見る限り、影響を受けるMsdds.dllのバージョンは「7.0.9064.9112」以前となっています(MSのアドバイザリには見当たらない)。

影響を受ける環境(MS アドバイザリ)

ただし、MSのアドバイザリの文書を読み進むと、

  • The Microsoft DDS Library Shape Control (Msdds.dll) does not ship in Windows by default.
  • Customers who do not have Msdds.dll on their systems are not affected by this vulnerability.

と書かれており、Windowsの初期状態ではMsdds.dllは含まれていませんので、Msdds.dllを含まない環境であれば、問題はないと言うことになります。

影響を受けるかもしれないアプリケーションのリスト(SANSのアドバイザリ)

ちなみに、Office XP Proをインストールしている環境で検索してみると、

C:\Program Files\Common Files\Microsoft Shared\MSDesigners7\Msdds.dll(7.0.9064.9112)発見...orz

ぁーん、なユーザさんの回避策は、

回避策(MS アドバイザリ)

  1. IEのインターネットとイントラネットのセキュリティレベルを「高」にする(ActiveXの制限)
  2. Msdds.dllを使用できないようにする
    • レジストリの変更(EC444CB6-3E7E-4865-B1C3-0DE72EF39B3Fの値が見つかんない...私の環境)
    • システムからの削除(regsvr32 /u Msdds.dll)
  3. Msdds.dllのACLを修正

ただし、IEのセキュリティレベル変更以外は、システム内をいじくってしまうらしいので、予想外の不具合が発生する場合もありますので、実施する場合はあくまで自己責任で。


Windows 2000でIE6SP1な環境でCPU100%って記事もどっかにあったなぁ...

追記 2005/08/19 11:10葉っぱのページがわかりやすく対応方法を書いてくれているので、参考にしては如何でしょう。

  1. インターネットおよび てイントラネットのセキュリティゾーンを高に設定し、ActiveX コントロールの実行時に確認ダイアログを表示させる。
  2. インターネットおよびイントラネットゾーンにてActiveX コントロールの実行前に確認ダイアログが表示されるように、またはActiveXコントロールを無効にする。
  3. IE での Microsoft DDS ライブラリシェープコントロール (Msdds.dll) COM オブジェクトの実行を無効にする。
  4. Msdss.dll COM オブジェクトの登録を解除する。
  5. Msdds.dll をより制限するようにアクセス制御リストを変更する。

で、Msdds.Dllを利用するアプリとかってぐぐったら出るのかなぁと思ってぐぐって見たよ。
http://www.google.com/search?num=50&hl=ja&q=Msdds.dll&lr=lang_ja
Msdds.dll の検索結果のうち 日本語のページ 約 8 件中 1 - 5 件目 (0.36 秒) だそうです。

Ruby勉強会@関西-5(日本Rubyの会 公式Wiki)

まだ募集中らしい

日時 2005 年 8 月 20 日 (土) 13 時〜 17 時 勉強会 18 時〜 懇親会 (場所 未定 )
場所 大阪ドーンセンター(4階大会議室3)
地図 http://www.dawncenter.or.jp/shisetsu/map.html
持参物 ノートパソコン(あれば)、Rubyレシピブック(これもあれば)、筆記用具、電源延長ケーブル一本(3mほど)
会費 学生の方500円・社会人の方1000円 (予定:実費分担です)
懇親会費 2500円+アルファ

詳細は件のサイトで。