Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの脆弱性公表から1日あまりでエクスプロイトコードが登場

マイクロソフトが、4月9日に「GDI」に関する複数の脆弱性を公表し、更新プログラムの提供を開始したが、早くも脆弱性を攻撃するエクスプロイトコードが見つかり、セキュリティベンダーが注意を発している。

今回攻撃の対象とされた脆弱性は、EMFやWMFファイルなど、画像ファイルの処理に問題があり、外部からコードが実行される可能性があるもので、マイクロソフトでは脆弱性の深刻度を「緊急」として、4月9日より更新プログラムの提供を開始している。

Symantecでは、翌10日に脆弱性を攻撃するプログラムを確認。見つかった不正プログラムは実用的ではなかったものの、実行可能な別の不正ファイルをダウンロードする機能が含まれており、感染するとIE経由で中国のサーバから悪意あるコードをダウンロードするように設計されていたという。

(Security NEXT - 2008/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
Windowsに危険度高い脆弱性「Bad Neighbor」 - ワーム発生に要警戒
8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
MS、「Office for Mac」向けに定例外アップデート
脆弱性「Zerologon」でドメイン管理者権限奪取のおそれ - 詳細明らかに
「Office 2010」のサポート終了まで1カ月 - 「Office 2016 for Mac」も
MS、「Windows 8.1」「WS 2012 R2」に修正パッチを急遽公開
「Samba」に複数脆弱性、LDAPサーバ停止のおそれ - 修正プログラムがリリース
MSが4月の月例パッチ、脆弱性113件を修正 - すでに3件で悪用
まもなくMS月例パッチ - テレワーク環境での更新に注意