アニメーションカーソルの脆弱性に対応する更新プログラムを緊急公開 - MS
マイクロソフトは、Windowsのアニメーションカーソルの脆弱性を解消するプログラムを公開した。そのほか6件の脆弱性についても同時に対応している。
今回対応されたWindows のアニメーション カーソルのリモートでコードが実行される脆弱性は、悪用されると外部からコードを実行されるおそれがあるもの。すでに脆弱性を攻撃するプログラムが出回っており、マイクロソフトでも深刻度を「緊急」としている。
また同社では、特権の昇格が発生する恐れがあるGDIの脆弱性やWMFにおけるサービス拒否の脆弱性、EMFの脆弱性など、緊急度が「重要」とされる脆弱性5件や「警告」1件についても同時に対応を行った。
ただし、今回の更新プログラムをWindows XP SP2で利用する場合、Realtek HDオーディオコントロールパネルが起動しなくなる問題がすでに判明している。同問題は、別途対応する更新プログラムが公開されており、適用することで回避できる。
GDI の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/bulletin/ms07-017.mspx
エラー メッセージが Realtek HD オーディオ コントロール パネル が起動しないことがあって、「 無効 システム DLL 再配置」コンピュータの起動時に表示されます。
http://support.microsoft.com/kb/935448/
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2007/04/04 )
ツイート
PR
関連記事
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
