「Windows Media Player」の脆弱性に対する攻撃が発生 - 早急にパッチ適用を
情報処理推進機構(IPA)は、「Windows Media Player」における既知の脆弱性を悪用する攻撃を確認したとして注意喚起を行った。
「Windows Media Player」におけるMIDIファイルの処理に存在する脆弱性「CVE-2012-0003」を悪用する攻撃を確認したもの。
細工したMIDIファイルを埋め込んだウェブサイトへ誘導し、閲覧させることで脆弱性を攻撃することが可能で、攻撃を受けた場合、リモートでコードを実行されるおそれがある。
同脆弱性は、日本マイクロソフトが1月の月例セキュリティ更新プログラムとして公開した「MS12-004」ですでに修正されており、同機構では早急にパッチを適用するよう注意を呼びかけている。
(Security NEXT - 2012/01/27 )
ツイート
PR
関連記事
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
