Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ショートカットファイルの表示だけでコード実行される脆弱性 - 旧OS含め更新など対策を

Windowsエクスプローラーにおいて、ショートカットファイルを表示しただけでコードを実行されるおそれがある危険性が高い既知の脆弱性について、関連機関が注意を呼びかけている。一部サポート終了OSも含め、修正プログラムが提供されている。

問題の脆弱性は、細工した「LNKファイル」をWindowsエクスプローラで表示させることにより、悪意あるコードを実行させることが可能となるWindowsの脆弱性「CVE-2017-8464」。

同脆弱性に対し、マイクロソフトでは6月の月例セキュリティ更新で対応。公開時点ですでにゼロデイ攻撃へ悪用されていたことが判明している

CERT/CCは、細工された「LNKファイル」が、ローカルのシステムだけでなく、リモートファイルシステムなどに保存されている場合も影響を受けるおそれがあり、さらに自動再生の設定によっては、USBデバイスを接続するだけで攻撃を受ける可能性があると危険性を指摘している。

(Security NEXT - 2017/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
「PAN-OS」更新後の再起動前に調査用ファイル取得を
分散型グラフデータベース「Apache HugeGraph」に深刻な脆弱性
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「Node.js」向けMySQLクライアントにRCE脆弱性
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian