Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの脆弱性公表から1日あまりでエクスプロイトコードが登場

マイクロソフトが、4月9日に「GDI」に関する複数の脆弱性を公表し、更新プログラムの提供を開始したが、早くも脆弱性を攻撃するエクスプロイトコードが見つかり、セキュリティベンダーが注意を発している。

今回攻撃の対象とされた脆弱性は、EMFやWMFファイルなど、画像ファイルの処理に問題があり、外部からコードが実行される可能性があるもので、マイクロソフトでは脆弱性の深刻度を「緊急」として、4月9日より更新プログラムの提供を開始している。

Symantecでは、翌10日に脆弱性を攻撃するプログラムを確認。見つかった不正プログラムは実用的ではなかったものの、実行可能な別の不正ファイルをダウンロードする機能が含まれており、感染するとIE経由で中国のサーバから悪意あるコードをダウンロードするように設計されていたという。

(Security NEXT - 2008/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS、2017年最後の月例セキュリティ更新 - 脆弱性32件を修正
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
10月にサポート終了したはずの「Office 2007」にもアップデート
MS、11月の定例パッチで53件の脆弱性を解消 - 一部脆弱性は公開済み
MS、10月の月例パッチで脆弱性62件を修正 - ゼロデイ攻撃確認済みの脆弱性も
サポート終了直前「Office 2007」、9月末時点で8.6%が利用
「Office 2007」サポート終了まで3カ月 - 「Office for Mac 2011」もEOLへ
ペアリング不要、近隣端末を「Bluetooth」乗っ取れる「BlueBorne」 - 53億台に影響か
MS、脆弱性80件を月例パッチで解消 - すでにゼロデイ攻撃も
既知のOffice脆弱性「CVE-2017-0199」を狙う攻撃が増加