Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Microsoft Video ActiveXコントロール」に脆弱性 - ゼロデイ攻撃も

「Microsoft Video ActiveXコントロール」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。マイクロソフトでは更新プログラムの準備を進めており、回避策をアドバイザリで紹介している。

「Internet Explorer」利用時に影響を受け、不正なコンテンツを配信するウェブサイトへアクセスするなど脆弱性に対して攻撃が行われた場合、リモートでコードが実行されるおそれがある。マイクロソフトでは脆弱性の悪用を確認しているという。

影響を受けるのは、「Windows XP SP2」以降や「Windows Server 2003 SP2」で、「Windows Vista」や「Windows Server 2008」は影響を受けない。同社では更新プログラムの開発を進めており、準備ができ次第公開を予定している。

同社では、攻撃の回避策として「Microsoft Video ActiveX コントロール」を無効にするよう呼びかけており、手動による設定方法だけでなく、自動で修正できるプログラム「Microsoft Fix it 50287」をサイト上で提供している。

Microsoft Video ActiveXコントロールの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/972890

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2009/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
米政府、悪用が確認された脆弱性3件について注意喚起
「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開