Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチでゼロデイ脆弱性2件を解消

マイクロソフトは、6月の月例セキュリティ更新で、すでに悪用が確認されている2件の脆弱性「CVE-2017-8464」「CVE-2017-8543」を修正した。

「CVE-2017-8464」は、ショートカットで利用する「.lnk」ファイルの処理に起因する脆弱性。Windowsエクスプローラーやアプリケーションから悪意ある「.lnk」ファイルを表示し、解析すると、同じリモートドライブやリモート共有上に保存されている悪意あるコードが実行されるおそれがあるという。

一方「CVE-2017-8543」は、「Windows Search」のオブジェクト処理に含まれる脆弱性。コンピューターにアクセスできる攻撃者により細工されたSMBメッセージを「Windows Search」で受信するとコードを実行され、リモートよりシステムの制御を奪われるおそれがある。

脆弱性の深刻度は、いずれも4段階中もっとも高い「緊急」にレーティングされている。緩和策などはなく、6月の更新を適用することによって修正することができる。

(Security NEXT - 2017/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因
Google、「Chrome 144」をリリース - 脆弱性10件を解消
2026年最初のMS月例パッチが公開 - ゼロデイ含む脆弱性114件に対応
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開