ウイルス・スパイウェア情報


WindowsのVMLに脆弱性、MSがアドバイザリを公開 - ゼロデイ攻撃も確認

マイクロソフトは、Windowsにパッチ未対応のあらたな脆弱性が見つかったとして、セキュリティアドバイザリを公開した。

今回発見された脆弱性はVector Markup Languageに関するもので、同脆弱性を悪用したサイトを訪問しただけで、任意のコードが実行されるおそれがあるという。同社では、不審なメールに記載されたリンクや、添付されたファイルを開かないように注意を促している。

また当面の回避策として、「Vgx.dll」の登録を解除する、「バイナリとスクリプトのビヘイビア」をインターネットのセキュリティゾーンで無効にするよう設定する、HTMLメールをテキスト形式で表示するよう設定する、などを挙げている。

同社では、同脆弱性に対応した更新プログラムを10月の月例パッチ公開までにはリリースするとして、すでに準備を進めており、現在、最終段階のテストを行っている。

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2006/09/21更新)

本サイトの記事、図版等の無断転載を禁止します。

最近の記事


セキュリティ関連ニュースサイト「Security NEXT」のホームページへ
[PR]