KB0235: SentinelAgent と thinkcell が引き起こす問題:"COMBASE.DLL STATUS_ACCESS_VIOLATION"

  1. ホーム
  2. リソース
  3. ナレッジ ベース
  4. KB0235

問題

SentinelOne の SentinelAgent セキュリティ ツールがコンピューターにインストールされています。thinkcell の内部データシートで作業していると、ある時点で COMBASE.DLL STATUS_ACCESS_VIOLATION エラーメッセージが表示されます。

thinkcell エラーメッセージ

場合によっては、エラーメッセージが表示されず、代わりに新しい Excel ウィンドウ(通常のスタンドアロン Excel アプリケーション)が起動します。

解決策

この問題は、次の Microsoft Windows 更新プログラムをインストールすることで解決されます。

注:この記事の以前のバージョンでは、Microsoft から受け取った情報に基づき、Windows 更新プログラムの最初の配信予定日として 2022 年 10 月第 3 週とお伝えしていました。しかし、Microsoft は最終的にこの配信を 11 月に延期しました。2022 年 12 月 1 日時点で現在入手可能な情報は以下のとおりです。

以下に記載されている Windows バージョンについて、Microsoft は 2022 年 11 月にオプション リリース(Microsoft の命名規則では 11C リリース)を公開しました。Microsoft のリリース情報 2022 年 11 月 15 日—KB5020030(OS ビルド 19042.2311、19043.2311、19044.2311、19045.2311)プレビューを参照してください

  • Windows 10 v22H2(ビルド 19045)
  • Windows 10 v21H2(ビルド 19044)
  • Windows 10 v21H1(ビルド 19043)
  • Windows 10 v20H2(ビルド 19042)

次の Windows バージョンについては、当初 11 月に更新プログラムが予定されていましたが、更新された情報はまだ受け取っていません。ただし、12 月の更新はセキュリティ問題向けに確保されているため、2023 年 1 月になる可能性が最も高いです。

  • Windows 11
  • Windows Server 2022
  • Windows 10 v2004

この Windows バージョンについては、当初 2023 年 1 月に更新プログラムが予定されており、変更に関する情報は受け取っていません。

  • Windows 10 v1809:1B(標準リリース、2023 年 1 月の第 2 火曜日)

Microsoft はその後、オプションの "C" リリースを標準の "B" リリースへ移行する見込みです。

該当する Windows 更新プログラムをインストールした後も問題が続く場合は、 弊社サポート チーム までお問い合わせください。

再現手順

このエラーまたは類似のエラーが発生しているかどうか不明な場合は、次の再現手順をお試しください: もっと読む

  1. PowerPoint を開きます
  2. thinkcell の積み上げグラフを挿入します:
    Insert > thinkcell > Elements > Stacked > スライドをクリックしてグラフを挿入
    > 内部データシートが開きます(Excel プロセスは Task Manager >(More Details)> Details に表示されます)
  3. 内部データシートを閉じます
    > Task Manager >(More Details)> Details で Excel プロセスが終了するまで待ちます(約 30 秒かかる場合があります)
    > CRITICALWITHMSG COMBASE.DLL 10.0.18362.1645+0x1BEBBE: STATUS_ACCESS_VIOLATION または新しい Excel ウィンドウが起動します
    > エラーメッセージを閉じると、Excel プロセスが終了します

分析

この問題は、影響を受ける Windows バージョンで thinkcell と SentinelOne の SentinelAgent が同時に有効になっている場合にのみ発生しました。当社の開発者がこの問題を詳細に分析しました: もっと読む

クラッシュは COMBASE.DLL 内の CCtxChnl::OnCall 関数で発生しました。64 ビット版 COMBASE.DLL 10.0.19041.1202 でこの問題を調査しており、以下のアドレス オフセットおよびシンボル名はこのバージョンのものです。CCtxChnl::OnCall 内のコードの大部分は、this->_pIFaceEntry->_pID メンバーが null である場合にも堅牢であるように見えました(例:CStdWrapper::IsNAWrapper は CCtxChnl::OnCall から呼び出され、この状況に対応するコードがありました)。しかし、CCtxChnl::OnCall 内の IsCallTracingEnabled 呼び出しが true を返した場合、コードは this->_pIFaceEntry->_pID が null かどうかを確認せずに this->_pIFaceEntry->_pID->_oid.Data1 へアクセスしようとし、その結果アクセス違反(COMBASE.DLL!Imagebase+0x00000000001A77B0)が発生しました。

一時的な回避策

Windows をまだ修正済みバージョンのいずれかに更新できない場合、IT 部門がこの回避策を試すことができます: もっと読む

修正済みの Windows バージョンが利用可能になる前に、ある thinkcell のお客様が SentinelOne からこの回避策を受け取りました。この回避策に関する詳細については、SentinelOne サポートに問い合わせ、チケット #652625 を参照してください。

  1. 対象マシンの SentinelOne パスフレーズを取得します
  2. 管理者として CMD を実行します:
    cd "C:\Program Files\SentinelOne\Sentinel Agent <X.X.X.XXX\>"
    sentinelctl config agent.relinking.com false -k "PASS PHRASE FROM STEP ONE"
    sentinelctl config agent.relinking.com
    (返される値は false である必要があります)
  3. 5 分待ってからマシンを再起動します。