Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施

「Windows Defender」をはじめ、マイクロソフト製品が利用するマルウェア対策エンジンに深刻な脆弱性が存在することが明らかになった。定例外でアップデートを実施したという。

「Microsoft Malware Protection Engine(mpengine.dll)」において、細工されたファイルをスキャンした際、メモリ破壊が生じる脆弱性「CVE-2017-11937」が判明したもの。脆弱性が攻撃を受けるとリモートよりコードを実行され、システムの制御を奪われるおそれがある。

同エンジンは、「Windows Defender」や「Microsoft Security Essentials」をはじめ、「Microsoft Exchange Server」「Microsoft Forefront Endpoint Protection」などで採用されている。

オンデマンドによるファイルのスキャンはもちろん、リアルタイム保護を有効にしている場合は、ウェブサイトを閲覧したり、メールやインスタントメッセージを開いたタイミングでスキャンが行われるため、攻撃で狙われるおそれがある。

(Security NEXT - 2017/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を