Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの脆弱性公表から1日あまりでエクスプロイトコードが登場

マイクロソフトが、4月9日に「GDI」に関する複数の脆弱性を公表し、更新プログラムの提供を開始したが、早くも脆弱性を攻撃するエクスプロイトコードが見つかり、セキュリティベンダーが注意を発している。

今回攻撃の対象とされた脆弱性は、EMFやWMFファイルなど、画像ファイルの処理に問題があり、外部からコードが実行される可能性があるもので、マイクロソフトでは脆弱性の深刻度を「緊急」として、4月9日より更新プログラムの提供を開始している。

Symantecでは、翌10日に脆弱性を攻撃するプログラムを確認。見つかった不正プログラムは実用的ではなかったものの、実行可能な別の不正ファイルをダウンロードする機能が含まれており、感染するとIE経由で中国のサーバから悪意あるコードをダウンロードするように設計されていたという。

(Security NEXT - 2008/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

バックアップ管理ツール「Commvault Command Center」に深刻な脆弱性
MS、月例セキュリティ更新を公開 - ゼロデイ修正パッチが一部準備中
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正
2月のMS月例パッチがリリース - ゼロデイ含む複数脆弱性を解消
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
QNAP製NAS向けの複数ツールに深刻な脆弱性 - アップデートを
7月修正の「SharePoint」脆弱性、悪用が発生 - 米政府が注意喚起
MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応
9月のMS月例パッチで「悪用なし」の脆弱性 - 7月以前に悪用