Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「AppLocker」の認証情報処理を一部修正

日本マイクロソフトは、アプリケーションの実行を制御する「AppLocker」向けに更新プログラムの提供を開始した。

「AppLocker」は、あらかじめ設定したポリシーに従い、承認されていないアプリケーションやマルウェアを実行できないよう制御できるWindowsのセキュリティ対策機能。

今回のアップデートは、「AppLocker」による多層防御を強化する一環として更新したもの。発行元ルールのバイパスを回避するため、認証情報の処理方法を修正。適用後は、発行元ルールに保存されている現在のユーザーの認証情報を使用しないように変更する。

自動更新やMicrosoft Updateのほか、Microsoft Updateカタログおよびダウンロードセンターにて提供する。

(Security NEXT - 2015/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
GitLab、セキュリティアップデートで脆弱性7件を解消
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供