Serverサービスの脆弱性を狙った標的型攻撃を確認、ワーム発生は否定 - MS
マイクロソフトは、「Serverサービス」の脆弱性を狙った悪用コードが公開されているとして、アドバイザリを公表した。
問題の脆弱性は、「RPCリクエスト」に関する脆弱性(MS08-067)で、「Windows 2000」や「Windows XP」「Windows Server 2003」では、いずれも深刻度を「緊急」、「Windows Vista」や「Windows Server 2008」についても「重要」に設定されている。同社では24日より急遽定例外で更新プログラムの提供を開始している。
同社では限定的としながらも、悪用コードを利用した標的型攻撃の発生を確認しているという。また一部セキュリティベンダーはワームの発生を指摘しているが、同社は、28日に公表したアドバイザリでは、自己繁殖型の攻撃を確認していないとの立場を取っている。
同社では、攻撃から防御するため、早急に「MS08-067」の更新プログラムを適用したり、ファイアウォールの適切な設定を行うなど、同社が公表している緩和策を実施するようアナウンスしている。
(Security NEXT - 2008/10/28 )
ツイート
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
