マイクロソフト セキュリティ アドバイザリ (906574)簡易ファイルの共有および ForceGuest についての説明

ドメインに参加していないWindowsXPSP1において、簡易ファイルの共有を有効(デフォルトではオフ)にしている場合、Guestアカウントが有効になり、
攻撃者がGuestアカウントにて、MS05-039の脆弱性が悪用する場合があります。
 ※ ドメインに参加しているWindowsXPSP1は簡易共有ではなく、標準の共有になりGuestアカウントが有効になることはありません。
 ※ WindowsXPSP2の場合、ドメインに参加せず簡易共有を有効にした場合でも、影響は受けません。
 ※ MS05-039を適用していれば、簡易共有を有効にしていても、脆弱性の影響は受けません*1。

ぅーん、ネットワーク内のどのPCがGuestアカウント有効にしてるのよーーーーーーーって場合は、MBSAを使用しましょう。
でもね、Guestアカウント無効にできないのよ...orz って場合(...あるのか?)は以下の対策をとりましょう。

 1. Guest アカウントの既定のパスワードを変更
 2. TCP ポート 139 および 445 をファイアウォールでブロック
 3. Protect Your PC ガイダンスに従う
 4. Windows を更新された状態に保つ

関連する記事:

*1:当然といえば当然かソレを直すためのセキュリティ修正プログラムなわけだし