「DirectX」に脆弱性、ゼロデイ攻撃も発生 - MSがパッチを開発中
マイクロソフトは、「DirectX」に脆弱性が見つかったとして、アドバイザリを公開した。
「DirectShow」に脆弱性が存在し、細工が施された「QuickTimeメディアファイル」を開くとリモートでコードが実行されるおそれがあるもの。ウェブサイト経由で攻撃など行われる可能性がある。同社では「限定的」としながらも、すでに悪用コードによる攻撃を確認しているという。
同社によれば、脆弱性が含まれるのは、「Windows 2000 SP4」「Windows XP」「Windows Server 2003」で、「Windows Vista」および「Windows Server 2008」への影響は否定している。
同社は、脆弱性に関する詳細について調査を進めており、開発中のセキュリティ更新プログラムについて、定例外の提供も視野に入れ、対策を検討している。
Microsoft DirectShow の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/971778.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2009/05/29 )
ツイート
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
