KB0235: SentinelAgent と thinkcell が引き起こす問題:"COMBASE.DLL STATUS_ACCESS_VIOLATION"
問題
SentinelOne の SentinelAgent セキュリティ ツールがコンピューターにインストールされています。thinkcell の内部データシートで作業していると、ある時点で COMBASE.DLL STATUS_ACCESS_VIOLATION エラーメッセージが表示されます。
場合によっては、エラーメッセージが表示されず、代わりに新しい Excel ウィンドウ(通常のスタンドアロン Excel アプリケーション)が起動します。
解決策
この問題は、次の Microsoft Windows 更新プログラムをインストールすることで解決されます。
注:この記事の以前のバージョンでは、Microsoft から受け取った情報に基づき、Windows 更新プログラムの最初の配信予定日として 2022 年 10 月第 3 週とお伝えしていました。しかし、Microsoft は最終的にこの配信を 11 月に延期しました。2022 年 12 月 1 日時点で現在入手可能な情報は以下のとおりです。
以下に記載されている Windows バージョンについて、Microsoft は 2022 年 11 月にオプション リリース(Microsoft の命名規則では 11C リリース)を公開しました。Microsoft のリリース情報 2022 年 11 月 15 日—KB5020030(OS ビルド 19042.2311、19043.2311、19044.2311、19045.2311)プレビューを参照してください
- Windows 10 v22H2(ビルド 19045)
- Windows 10 v21H2(ビルド 19044)
- Windows 10 v21H1(ビルド 19043)
- Windows 10 v20H2(ビルド 19042)
次の Windows バージョンについては、当初 11 月に更新プログラムが予定されていましたが、更新された情報はまだ受け取っていません。ただし、12 月の更新はセキュリティ問題向けに確保されているため、2023 年 1 月になる可能性が最も高いです。
- Windows 11
- Windows Server 2022
- Windows 10 v2004
この Windows バージョンについては、当初 2023 年 1 月に更新プログラムが予定されており、変更に関する情報は受け取っていません。
- Windows 10 v1809:1B(標準リリース、2023 年 1 月の第 2 火曜日)
Microsoft はその後、オプションの "C" リリースを標準の "B" リリースへ移行する見込みです。
該当する Windows 更新プログラムをインストールした後も問題が続く場合は、 弊社サポート チーム までお問い合わせください。
再現手順
このエラーまたは類似のエラーが発生しているかどうか不明な場合は、次の再現手順をお試しください: もっと読む
- PowerPoint を開きます
- thinkcell の積み上げグラフを挿入します:
Insert > thinkcell > Elements > Stacked > スライドをクリックしてグラフを挿入
> 内部データシートが開きます(Excel プロセスは Task Manager >(More Details)> Details に表示されます) - 内部データシートを閉じます
> Task Manager >(More Details)> Details で Excel プロセスが終了するまで待ちます(約 30 秒かかる場合があります)
>CRITICALWITHMSG COMBASE.DLL 10.0.18362.1645+0x1BEBBE: STATUS_ACCESS_VIOLATIONまたは新しい Excel ウィンドウが起動します
> エラーメッセージを閉じると、Excel プロセスが終了します
分析
この問題は、影響を受ける Windows バージョンで thinkcell と SentinelOne の SentinelAgent が同時に有効になっている場合にのみ発生しました。当社の開発者がこの問題を詳細に分析しました: もっと読む
クラッシュは COMBASE.DLL 内の CCtxChnl::OnCall 関数で発生しました。64 ビット版 COMBASE.DLL 10.0.19041.1202 でこの問題を調査しており、以下のアドレス オフセットおよびシンボル名はこのバージョンのものです。CCtxChnl::OnCall 内のコードの大部分は、this->_pIFaceEntry->_pID メンバーが null である場合にも堅牢であるように見えました(例:CStdWrapper::IsNAWrapper は CCtxChnl::OnCall から呼び出され、この状況に対応するコードがありました)。しかし、CCtxChnl::OnCall 内の IsCallTracingEnabled 呼び出しが true を返した場合、コードは this->_pIFaceEntry->_pID が null かどうかを確認せずに this->_pIFaceEntry->_pID->_oid.Data1 へアクセスしようとし、その結果アクセス違反(COMBASE.DLL!Imagebase+0x00000000001A77B0)が発生しました。
一時的な回避策
Windows をまだ修正済みバージョンのいずれかに更新できない場合、IT 部門がこの回避策を試すことができます: もっと読む
修正済みの Windows バージョンが利用可能になる前に、ある thinkcell のお客様が SentinelOne からこの回避策を受け取りました。この回避策に関する詳細については、SentinelOne サポートに問い合わせ、チケット #652625 を参照してください。
- 対象マシンの SentinelOne パスフレーズを取得します
- 管理者として CMD を実行します:
cd "C:\Program Files\SentinelOne\Sentinel Agent <X.X.X.XXX\>"sentinelctl config agent.relinking.com false -k "PASS PHRASE FROM STEP ONE"sentinelctl config agent.relinking.com
(返される値はfalseである必要があります) - 5 分待ってからマシンを再起動します。