Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Video ActiveXコントロール」に脆弱性 - ゼロデイ攻撃も

「Microsoft Video ActiveXコントロール」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。マイクロソフトでは更新プログラムの準備を進めており、回避策をアドバイザリで紹介している。

「Internet Explorer」利用時に影響を受け、不正なコンテンツを配信するウェブサイトへアクセスするなど脆弱性に対して攻撃が行われた場合、リモートでコードが実行されるおそれがある。マイクロソフトでは脆弱性の悪用を確認しているという。

影響を受けるのは、「Windows XP SP2」以降や「Windows Server 2003 SP2」で、「Windows Vista」や「Windows Server 2008」は影響を受けない。同社では更新プログラムの開発を進めており、準備ができ次第公開を予定している。

同社では、攻撃の回避策として「Microsoft Video ActiveX コントロール」を無効にするよう呼びかけており、手動による設定方法だけでなく、自動で修正できるプログラム「Microsoft Fix it 50287」をサイト上で提供している。

Microsoft Video ActiveXコントロールの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/972890

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
MS、月例パッチを公開 - 200件以上の脆弱性に対応
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ