Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Video ActiveXコントロール」に脆弱性 - ゼロデイ攻撃も

「Microsoft Video ActiveXコントロール」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。マイクロソフトでは更新プログラムの準備を進めており、回避策をアドバイザリで紹介している。

「Internet Explorer」利用時に影響を受け、不正なコンテンツを配信するウェブサイトへアクセスするなど脆弱性に対して攻撃が行われた場合、リモートでコードが実行されるおそれがある。マイクロソフトでは脆弱性の悪用を確認しているという。

影響を受けるのは、「Windows XP SP2」以降や「Windows Server 2003 SP2」で、「Windows Vista」や「Windows Server 2008」は影響を受けない。同社では更新プログラムの開発を進めており、準備ができ次第公開を予定している。

同社では、攻撃の回避策として「Microsoft Video ActiveX コントロール」を無効にするよう呼びかけており、手動による設定方法だけでなく、自動で修正できるプログラム「Microsoft Fix it 50287」をサイト上で提供している。

Microsoft Video ActiveXコントロールの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/972890

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Ivanti、「外部整合性チェックツール」の機能強化版を公開
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
Apple、Macやスマデバのアップデート公開 - ゼロデイ脆弱性を解消
「iOS」「iPadOS」のゼロデイ脆弱性について注意喚起 - 米当局
2月修正のWindows脆弱性、北朝鮮グループがゼロデイ攻撃に悪用
IvantiのVPN製品脆弱性、限定的な攻撃から多様な攻撃へと発展