「Windows 7」のSMBプロトコル処理に脆弱性 - MSがパッチを準備中
プリンタやファイルの共有に用いられる「SMBプロトコル」に未解決の脆弱性が見つかり、マイクロソフトではセキュリティ更新プログラムの準備を進めている。
問題の脆弱性は、SMBの「KeAccumulateTicks関数」に含まれているもので、「Windows 7」や「Windows Server 2008 R2」においてサービス拒否を引き起こす可能性がある。ただし「Windows XP」や「Windows Vista」「Windows Server 2003」などは影響を受けない。
脆弱性を狙った不正コードがすでに公開されているが、マイクロソフトではコードが悪用されたり、被害報告などは寄せられていないという。同社では、脆弱性を解消するセキュリティ更新プログラムの開発を行っている。
同脆弱性に関する検証を実施したNTTデータ・セキュリティでは、実際に「Windows 7」の日本語版で、脆弱性を受けた場合にシステムがフリーズすることを検証して脆弱性を確認した。同社では、SMB2を無効にした場合でも脆弱性の影響を受けるため、攻撃を防御するには、ファイアウォールにより通信を制御することが有効であるとし、対策を呼びかけている。
マイクロソフト セキュリティ アドバイザリ (977544)
http://www.microsoft.com/japan/technet/security/advisory/977544.mspx
NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/
(Security NEXT - 2009/11/18 )
ツイート
PR
関連記事
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
