「Microsoft Video ActiveXコントロール」に脆弱性 - ゼロデイ攻撃も
「Microsoft Video ActiveXコントロール」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。マイクロソフトでは更新プログラムの準備を進めており、回避策をアドバイザリで紹介している。
「Internet Explorer」利用時に影響を受け、不正なコンテンツを配信するウェブサイトへアクセスするなど脆弱性に対して攻撃が行われた場合、リモートでコードが実行されるおそれがある。マイクロソフトでは脆弱性の悪用を確認しているという。
影響を受けるのは、「Windows XP SP2」以降や「Windows Server 2003 SP2」で、「Windows Vista」や「Windows Server 2008」は影響を受けない。同社では更新プログラムの開発を進めており、準備ができ次第公開を予定している。
同社では、攻撃の回避策として「Microsoft Video ActiveX コントロール」を無効にするよう呼びかけており、手動による設定方法だけでなく、自動で修正できるプログラム「Microsoft Fix it 50287」をサイト上で提供している。
Microsoft Video ActiveXコントロールの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/972890
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2009/07/07 )
ツイート
PR
関連記事
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
